任天堂遭史上最大规模黑客攻击;新型恶意软件Kaiji正在传播;个人健康信息码国家标准发布

发布者:Editor
发布于:2020-05-06 17:15

5 月 5 日,我国我国载人空间站工程研制的长征五号 B 运载火箭在海南文昌首飞成功,为我国空间站在轨建造任务奠定了重要基础,正式拉开我国载人航天工程 “ 第三步 ” 任务的序幕。为我国航天事业喝彩!



1、任天堂遭史上最大规模黑客攻击



据外媒报道,近期任天堂旗下的经典主机——Wii的硬件设计文档和系统源代码遭到了严重泄漏,黑客公开了包括 PC/芯片设计图、固件源代码和Verilog文件以及N64的技术演示等,文件大小超过 2TB ,从规模和性质上来看,已经成为任天堂史上最大规模的泄露案件。


只要具备一定的技术能力,就很有可能将 Wii 主机进行彻底破解甚至克隆。


据了解,黑客主要通过攻击一家和任天堂合作的公司BroadOn,来窃取大量数据和文件。


除了Wii和N64的主机相关资料外,本次任天堂被泄露的还有大量《宝可梦》相关档案,包括了《宝可梦黄/蓝》、《宝可梦金/银》的调试版本和源码、《宝可梦日月/终极日月》的调试版本等。


幸运的是,公布的资料大多是任天堂中古主机的开发档案,现役的Switch还没有受到影响。目前,任天堂尚未对此事发表官方回应。


过去几周黑客活动因为疫情隔离的影响变得更加活跃,4 月底,黑客通过 NNID 登录入侵 16 万个任天堂账户,非法获得登录ID和密码,导致大量用户账号余额、信用卡、PayPal 遭到非法使用。


此外,索尼顽皮狗即将登陆PS4的重磅大作《最后的生还者2》也因黑客攻入侵私密服务器,导致资料遭到泄露,大量动画和关键剧情被爆出。


LYA:任天堂最近遭遇黑客攻击实在有点频繁,但任天堂法务部绝对不会放过!



2、新型恶意软件 Kaiji 感染 Linux 服务器



近期,一款名为 Kaiji 的新型恶意软件正在感染基于 Linux 的服务器和物联网( IoT)设备,并将其用作 DDoS 僵尸网络的一部分。


Kaiji 与常见的恶意软件有所不同,它使用 Go 语言从零开始编写独特的自定义工具,这使其检测率较低,通常僵尸网络的工具多使用 C 或 C++编程语言编写。


研究人员发现,Kaji 的功能相对简单,它没有利用漏洞进行传播,而是使用暴力攻击来感染 SSH 端口暴露在网上的物联网设备,包括两个 DDoS 攻击模块,一个是可持续传播的 SSH 暴力破解模块,一个是可劫持本地 SSH 密钥用来感染服务器的传播模块。

恶意攻击者在建立 SSH 连接后,将创建/ usr / bin / lib目录,然后在文件名netstat,ps,ls或其他系统工具名称下安装 Kaiji。

一旦恶意软件获得了对设备 root 帐户的访问权限,便会执行 bash 脚本来设置恶意代码的环境。

Kaji恶意软件会启动各种恶意操作,包括解密命令和控制(C2)地址并将持续感染新的服务器,最后,僵尸网络将从 C2 服务器获取命令,即特定DDoS的相关说明,以实现各种攻击,包括TCP、UDP、SYN和 ACK 泛洪攻击以及IP欺骗等。

LYA:随着时代前进,黑客正在将这种现代的编程语言用于恶意操作,Linux 用户要小心防范。



3、个人健康信息码国家标准发布




4 月 29 日,市场监管总局(标准委)发布《个人健康信息码》系列国家标准。

据悉,该系列标准采用了国家标准快速程序,从立项到发布仅用了 14 天时间。由国务院办公厅电子政务办公室会同国家卫生健康委及国务院相关部门研究提出,全国信息技术标准化技术委员会负责技术归口。


个人健康信息码系列标准由《参考模型》、《数据格式》和《应用接口》三项标准构成。

《个人健康信息码 参考模型》规定了健康码的组成和展现形式,提出了健康码应用系统的参考模型和跨地区互认的技术机制。


《个人健康信息码 数据格式》规定了疫情防控所需个人健康信息的数据结构、数据元属性和数据管理要求。


《个人健康信息码 应用接口》规定了个人健康信息服务的接口,各类应用可通过统一接口对接不同的个人健康信息服务,为打通个人健康证明属地管理限制提供了技术支持,也为各地出行人员跨地区流动提供了便利。


该系列国家标准实施后,可实现个人健康信息码的码制统一、展现方式统一、数据内容统一,统筹兼顾个人信息保护和信息共享利用。


LYA:统一标准有利于全国互通互认早日实现,对于防疫背景下的人员流动和复工复产有积极意义。



声明:该文观点仅代表作者本人,转载请注明来自看雪