黑客团体揭露大量美国警局和政要罪行;Mitron可以在几秒钟内被黑客入侵

阅读量152555

|评论2

发布时间 : 2020-06-02 16:17:32

第7期

你好呀~欢迎来到“资讯充电站”!小安就是本站站长。今天第7期如约和大家见面了!如果您是第一次光顾,可以先阅读站内公告了解我们哦。

【站内公告】
本站主要发布时下最火热最新鲜的网安资讯,不同于正儿八经的权威消息。本站的资讯内容可能会更富趣味性、讨论性,工作劳累之余给大家来点趣闻,唠唠嗑,也可以一起充电涨姿势~目前每周营业周二、周四两天。

欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多建议,也欢迎底部提出建议哦!

 

黑客团体“匿名者Anonymous” 发表视频:揭露大量美国警局和政要黑料

匿名者Anonymous在28日推特上谴责明尼阿波利斯警察局MPD,称他把警察局MPD 的许多罪行暴露于世。声称杀害乔治·弗洛伊德“仅仅是冰山一角”。

目前“匿名者Anonymous”在推特上是热搜第二,第一是“抗议2020”。在“匿名组织Anonymous” 发布视频后,网友总结发生了几件事:

1. 明尼阿波利斯警察局MPD的网站已在30日下线,问题持续了一整夜。 21号访问该网站时,会要求用户填写验证码,以确保他们不是编排DDoS攻击的自动机器人;

2. 入侵了芝加哥PD电台,广播“fuck the police”;

3. 揭露法庭文件显示,特朗普、爱泼斯坦被控贩卖儿童进行性交易,文件显示特朗普被控强奸13岁女孩。文件链接:O网页链接

4. 揭露英国皇室谋杀戴安娜王妃,因为她有证据表明他们卷入了性交易链条。

以上为推特热搜话题“匿名者Anonymous”相关的网络内容的总结,没有其他调查或证据证实以上内容的真实性。很多网友发推称,推特一直在删除同Anonymous有关的帖。

以下为原视频:

视频字幕:

美国的公民们,你们好,这是匿名者给明尼阿波利斯警察局发来的信息

警察暴行和谋杀是美国社会常见问题,毫无疑问它影响着美国所有的地区

但是明尼阿波利斯警察局 是最糟糕的,有严重的暴力执法和腐败

这周George Folyd被残忍杀害,引发了全美的愤怒和抗议

但这仅仅只是冰山一角,还有很多引人注目的相似案件

在过去的二十年,我们看到该地区发生了许多引人注目的杀戮事件。

死者包括 Jamar Clark 、Philando Castile、Justine Damond、Thruman Blevins、Brian Quinones等人的死亡

这些只是头条新闻,我们的录像和其他证据证明警察在撒谎

不幸的是,绝大多数警察杀人事件中,只有活着的警察可以讲述整个过程

循环还在继续,没有一个谋杀者被法律审判

这种悲剧持续了太长时间,现在人们已经受够了

在最近的乔治弗洛伊德案件中

警察执法时对人类生命的公然漠视是不可否认的

所有的证据显示Floyd完全配合警察执法

调查显示警察执法过程中存在暴力犯罪

对Floyd暴力执法的两名警察Derek Chauvin和Tou Thao

他们曾遭到工作中过度使用枪支和暴力执法的投诉

StarTribune报道称:Chauvin要对Floyd的死负直接责任

他工作中多次枪杀嫌疑犯,视频中显示,现场四名警察

一名负责驱散人群,三名负责控制Floyd

围观者曾警告警察Floyd快被压死了,但是现场警察对Floyd的情况漠不关心

你可能辞退这些警察来挽回颜面,但这显然是一种宽恕行为

如果不是受到警察内部或其他执法部门的内部鼓励

警察杀人或者犯罪应也应当追究责任

否则,他们会为所欲为

你可能会说他们只是害群之马的所作所为,那些在发生暴力执法时袖手旁观的警察呢?

还有和你们警局一样不起诉这些罪犯的警局呢?他们也是曾宣誓保护公民中的一员

人们受够了承诺保护他们的组织的腐败和暴力,这些年来的种种

人们已经开始发现到你们不是来保护我们

相反,你们是来压迫我们,完成统治阶级罪犯的意志

为统治阶级维持秩序,而不为被统治者提供保护

事实上,你们是精英阶层用来继续他们全球压迫体系的机制

终于,世界在这点上觉醒了,每次看到无辜人的鲜血,人们一次次更加愤怒

这些警察必须面对刑事指控 ,Chauvin必须面对谋杀指控

不幸的是,我们不相信你们腐败的组织会履行正义

所以我们要对世界曝光你们的罪行

 

任何Mitron(TikTok克隆版)配置文件都可以在几秒钟内被黑客入侵

Tik Tok是抖音短视频的国际版。随着Tik Tok在海外接连获得佳绩,抖音短视频已经成为中国产品在海外获得成功的又一杰出代表,被视为中国移动产品出海的新模式。
但是Tik Tok 在海外的发展并不像国内那么一帆风顺,这主要是由于数据安全和种族政治原因所致。这催生了市场上的新替代产品,其中之一就是Android的Mitron应用程序。该Android应用在Google Play商店发布后仅在48天内疯狂地获得了超过500万的安装和25万个5星级评级。
但是近日,Mitron被《黑客新闻》曝出并不是真正的印度制造产品,该病毒应用程序包含一个非常关键未修补的漏洞,该漏洞可能使任何人都可以入侵任何用户帐户,而无需与目标用户或他们的密码进行交互。

印度漏洞研究人员Rahul Kankrale发现的安全问题在于应用实施使用Google登录功能的方式,该功能要求用户在注册时允许通过Google帐户访问其个人资料信息,但具有讽刺意味的是,它不使用或创建任何用于身份验证的秘密令牌。

换句话说,只要知道他或她的唯一用户ID(这是页面源中可用的公共信息),而无需输入任何密码,就可以登录任何目标Mitron用户个人资料

在另外的新闻中,作为TikTok的本土竞争对手,Mitron应用程序并不是从零开始开发的。取而代之的是,有人从互联网上购买了现成的应用程序,并只是对其重新命名。

尽管该代码是由巴基斯坦公司开发的,但尚未确认Mitron应用程序背后的人的真实身份。

简而言之,由于:

  1. 该漏洞尚未修复,
  2. 该应用的所有者是未知的,
  3. 服务的隐私政策不存在,并且
  4. 没有使用条款,

强烈建议不要安装或使用不受信任的应用程序。

 

一名纽约男子被指控通过SQL注入攻击窃取信用卡数据

20193月,安东年科携带计算机和其他拥有数十万被盗支付卡号的硬件设施从乌克兰抵达纽约,在纽约约翰·肯尼迪国际机场被捕,并因洗钱罪被拘留。 美国司法部指出,纽约市男子维塔利·安东年科为黑客,进行信用卡交易和洗钱。

他们使用一种称为“ SQL注入攻击的黑客技术,在未经授权访问这些网络的情况下,提取了支付卡数据和其他PII,并将其转让给在线犯罪市场出售。

一旦同谋出售了数据,安东年科和其他人就使用比特币以及传统的银行和现金交易来洗钱,以掩饰其性质、位置、来源、所有权和控制权。

与未经授权进入网络有关的指控,最高可判处五年监禁,三年监督释放,罚款25万美元,恢复原状和没收财产。

最终安东年科因洗钱罪名指控面临最高20年监禁和50万美元罚款。早知如此,何必当初。

本文由安全客原创发布

转载,请参考转载声明,注明出处: https://www.anquanke.com/post/id/207101

安全客 - 有思想的安全新媒体

分享到:微信
+11赞
收藏
安全客
分享到:微信

发表评论

内容需知
  • 投稿须知
  • 转载须知
  • 官网QQ群8:819797106
  • 官网QQ群3:830462644(已满)
  • 官网QQ群2:814450983(已满)
  • 官网QQ群1:702511263(已满)
合作单位
  • 安全客
  • 安全客
Copyright © 北京奇虎科技有限公司 360网络攻防实验室 安全客 All Rights Reserved 京ICP备08010314号-66