Forwarded from 每日消费电子观察 (无羽の翼 (「 • ̀ω•́ )「)
微软资助 AMD 向 AI 芯片领域进军
据知情人士透露,微软 正在与超威半导体(AMD)展开合作,资助后者向人工智能(AI)芯片领域扩张。这是微软多管齐下战略的一部分,目的是获得更多令人垂涎的人工智能部件。知情人士称,两家公司正在合作,以作为英伟达公司的替代方案。当前,微软正在为AMD提供资金支持,并与这家芯片制造商合作开发一款代号为雅典娜(Athena)的微软自主研发的人工智能芯片。
https://www.cls.cn/detail/1341357
https://www.bloomberg.com/news/articles/2023-05-04/microsoft-is-helping-finance-amd-s-expansion-into-ai-chips
彭博社报道,自辨真假
据知情人士透露,微软 正在与超威半导体(AMD)展开合作,资助后者向人工智能(AI)芯片领域扩张。这是微软多管齐下战略的一部分,目的是获得更多令人垂涎的人工智能部件。知情人士称,两家公司正在合作,以作为英伟达公司的替代方案。当前,微软正在为AMD提供资金支持,并与这家芯片制造商合作开发一款代号为雅典娜(Athena)的微软自主研发的人工智能芯片。
https://www.cls.cn/detail/1341357
https://www.bloomberg.com/news/articles/2023-05-04/microsoft-is-helping-finance-amd-s-expansion-into-ai-chips
彭博社报道,自辨真假
Bloomberg.com
Microsoft Is Helping Finance AMD’s Expansion Into AI Chips
Microsoft Corp. is working with Advanced Micro Devices Inc. on the chipmaker’s expansion into artificial intelligence processors, according to people with knowledge of the situation, part of a multipronged strategy to secure more of the highly coveted components.
❤🔥4👍1
深水鱼
省流:骗子做了个假网页,钓鱼作用。不要你的密码不要你的个人信息,只要诱导你点确认收货。然后拉黑白嫖你钱。
网页里面用了支付宝环境下的提供的api方法,显示信息为“支付宝提供的这个api可以让你往你的订单转一块钱”,实际按照钓鱼操作的话”订单就自动收货了“,然而这不是你本意。骗子给你的钓鱼网页文本(运费险,担保交易,小二介入,XX必赔)都是诱导的诱饵,点了就相当于确认收货。有点刺激哦
然后交易的人根本就不叫“赵云龙”而是骗子修改的店名或者是昵称之类。MJJ预计很有经验。最终绑定的支付宝账号预计也是料卡类。🤡
从评论区反馈这种诈骗手段已经模式化,只需要广撒网即可。真实身份预计不会暴露只能说平台监管缺失。
https://zhuanlan.zhihu.com/p/625230704
省流:骗子做了个假网页,钓鱼作用。不要你的密码不要你的个人信息,只要诱导你点确认收货。然后拉黑白嫖你钱。
网页里面用了支付宝环境下的提供的api方法,显示信息为“支付宝提供的这个api可以让你往你的订单转一块钱”,实际按照钓鱼操作的话”订单就自动收货了“,然而这不是你本意。骗子给你的钓鱼网页文本(运费险,担保交易,小二介入,XX必赔)都是诱导的诱饵,点了就相当于确认收货。有点刺激哦
然后交易的人根本就不叫“赵云龙”而是骗子修改的店名或者是昵称之类。MJJ预计很有经验。最终绑定的支付宝账号预计也是料卡类。🤡
从评论区反馈这种诈骗手段已经模式化,只需要广撒网即可。真实身份预计不会暴露只能说平台监管缺失。
https://zhuanlan.zhihu.com/p/625230704
知乎专栏
闲鱼被骗经历
FYI(简短版)支付宝和闲鱼存在漏洞,当你在闲鱼下单之后,就算你没有点击确认收货按钮,你的订单状态也可能被更新为确认收货并导致钱款打入卖家账户。并且支付宝在修复该漏洞之后,没有任何声明和对用户负责的意思…
🤯14👍4🍓3🤩1
MJJ出征
深水鱼 省流:骗子做了个假网页,钓鱼作用。不要你的密码不要你的个人信息,只要诱导你点确认收货。然后拉黑白嫖你钱。 网页里面用了支付宝环境下的提供的api方法,显示信息为“支付宝提供的这个api可以让你往你的订单转一块钱”,实际按照钓鱼操作的话”订单就自动收货了“,然而这不是你本意。骗子给你的钓鱼网页文本(运费险,担保交易,小二介入,XX必赔)都是诱导的诱饵,点了就相当于确认收货。有点刺激哦 然后交易的人根本就不叫“赵云龙”而是骗子修改的店名或者是昵称之类。MJJ预计很有经验。最终绑定的支付宝账号预计也是料卡类。🤡…
关于深水鱼发酵后续
驳回哦,不知道这几天发酵能不能再野蛮点。是不是觉得阿里系很屌哦🤪
你以为只是昙花一现,作者就是要把事情搞大哦。是条汉子!🫡预计会不断更新,如果404或者503那么就evil了,目前来说平台也很头铁感觉不痛不痒。🌚
https://zhuanlan.zhihu.com/p/625230704
驳回哦,不知道这几天发酵能不能再野蛮点。是不是觉得阿里系很屌哦🤪
你以为只是昙花一现,作者就是要把事情搞大哦。是条汉子!🫡预计会不断更新,如果404或者503那么就evil了,目前来说平台也很头铁感觉不痛不痒。🌚
https://zhuanlan.zhihu.com/p/625230704
🤡9👍3😁1🤯1🫡1
Forwarded from 科技圈🎗在花频道📮 (在花⭐️投稿📮Bot)
芯片巨头高通的隐蔽后门被发现,私密收集用户数据
德国安全公司NitroKey发布了一份报告,指出在不需要安卓操作系统参与的情况下,带有高通芯片的智能手机会秘密向高通发送个人数据,而且这些数据将会被上传至高通部署在美国的服务器上。
令人惊讶的是,这些数据是在未经用户同意、未加密的情况下发送的,甚至在使用无谷歌的 Android 发行版时也是如此。其原因大概是提供硬件支持的专有 Qualcomm 软件也会发送数据。受影响的智能手机包括绝大部分使用高通芯片的 Android 手机以及部分苹果手机。
对于该报告的内容,高通表示确实存在数据传输行为,但否认私自收集用户隐私信息,强调该行为符合XTRA 服务隐私政策。至于全球用户数据上传至美国,是否涉及国家安全,这些信息是否可能会被政府机构或间谍组织利用,高通的解释难以让用户信服。只要这些数据会上传至美国,那么就一定会存在上述的安全风险。
NitroKey安全研究人员使用了一款去谷歌安卓手机来进行这项实验,手机型号是Sony Xperia XA2 ,以排除手机操作系统的影响(毕竟谷歌有着强大的位置追踪功能)。
在实验测试过程中,安全研究人员使用的是一个去谷歌搜索的安卓开源版本—— /e/OS,它以隐私为中心,严格保护用户数据,毕竟 /e/OS一直吹嘘它们绝不会跟踪用户位置信息,也不会向第三方出售用户数据。/e/OS操作系统是一个以隐私为导向的去谷歌化的移动操作系统,是 Lineage OS 的复刻,由 Mandrake Linux(现在的 Mandriva Linux)的创建者 Gaël Duval 在 2018 年创立。
在 Sony Xperia XA2 智能手机上安装了 /e/OS后,手机启动进入 /e/OS 设置向导后依旧会索要 GPS 定位服务的权限,但安全人员故意将其关闭,以免干扰实验的准确性。
安全研究人员也没有在手机中放置 SIM 卡,因此它只能通过我们使用 Wireshark 监控的 WIFI 网络发送和接收数据。Wireshark 是一种专业的软件工具,它使我们能够监控和分析通过网络发送的所有流量。
在完成设置连上wifi后,路由器为/e/OS de-Googled 手机分配了一个本地 IP 地址,并且开始生成流量。
第一个DNS请求却是来自谷歌:
[ 2022 -05- 12 22 : 36 : 34 ]
android.clients.google.com
[ 2022 -05- 12 22 : 36 : 34 ] connectivity.ecloud.global
这也就意味着,去谷歌手机的第一个连接是google.com,这大大超出了安全研究人员的预期。根据 Google 的说法,主机android.clients.google.com为 Google Play 商店提供定期设备注册、定位、搜索应用程序和许多其他功能,但这些功能却没有在实验手机上。经过仔细分析后发现,该DNS请求来自 microG,一个开源的重新实现谷歌专有核心库和应用程序。
接下来,它连接到connectivity.ecloud.global,由于安装了/e/OS操作系统,因此取代了 Android 的 Google 服务器连接检查connectivitycheck.gstatic.com。随后,安全研究人员又发现了以下通信信息:
[ 2022 -05- 12 22 : 36 : 36 ] izatcloud.net
[ 2022 -05- 12 22 : 36 : 37 ]
izatcloud.net
通过查询后发现,izatcloud.net域属于一家名为 Qualcomm Technologies, Inc. 的公司,也就是芯片巨头高通。高通正在悄悄收集用户的信息似乎已经被实锤,并且将这些信息正在上传至高通服务器。
进一步调查后,安全研究人员发现这些数据包竟然都是通过不安全的HTTP 协议发送,没有使用 HTTPS、SSL 或 TLS 进行加密。这意味着网络上的任何其他人,包括黑客、政府机构、网络管理员、本地和外国的电信运营商在内,都可以收集这些数据、存储它们并使用手机的唯一 ID 和序列号建立记录历史,以此轻松监视手机用户。
索尼、Android 或 /e/OS 的服务条款中均未提及与高通的数据共享,因此,高通公司不断向他们神秘的 Izat Cloud 发送数据的行为,是其独家行为,且未经用户同意。
NitroKey安全研究人员认为,未经同意收集用户数据违反了通用数据保护条例 (GDPR),并就此事联系了高通的法律顾问。对此,高通法律顾问称,该数据收集符合 Qualcomm Xtra 隐私政策,并且他们向我们分享了XTRA 服务隐私政策的链接。高通似乎一直喜欢保持神秘,不仅Izat Cloud知道的人少,XTRA Service也是如此,更别提该服务的隐私政策了。
“通过软件、应用程序,我们可能会收集位置数据、唯一标识符(例如芯片组序列号或国际用户 ID)、有关设备上安装和/或运行的应用程序数据、配置数据(例如手机品牌、型号和无线运营商、操作系统和版本数据、软件构建数据以及有关设备性能的数据,例如芯片组性能、电池使用情况和热数据。我们还可能从第三方来源获取个人数据,例如数据经纪人、社交网络、其他合作伙伴或公共来源。”
但是他们没有提到 IP 地址,实际情况是他们很可能也收集了 IP 地址。在NitroKey安全研究完成后,高通更新了隐私政策,并补充也会收集设备的 IP 地址。另外他们还添加了他们将此数据存储 90 天以用于“质量目的”的信息。这里列出了高通可能根据其隐私政策从用户手机收集的数据:
唯一身份芯片组名称芯片组序列号
XTRA软件版本移动国家代码移动网络代码(允许识别国家和无线运营商)
操作系统类型和版本设备品牌和型号
自上次启动应用程序
处理器和调制解调器以来的时间
设备上的软件列表
IP地址
随着研究的深入,我们发现 Qualcomm 的“XTRA 服务”提供辅助 GPS (A-GPS),并有助于为移动设备提供准确的卫星定位。
高通的专有软件不仅会下载一些文件到用户手机,以帮助更快地建立 GPS 位置,还会上传我们的个人数据,例如设备的唯一 ID、国家代码、手机运营商代码(允许识别国家和移动运营商)、操作系统和版本以及设备上的软件列表。
高通收集大量敏感数据并通过不安全和过时的 HTTP 协议传输的事实表明,他们并不关心用户的隐私和安全。这里无需推测高通是否与各种政府部门、间谍机构合作,但当流量也可能被独裁者以及其他不需要与高通合作的压制性政府拦截时,将会产生难以预料的风险。
毕竟,无人机也经常使用位置信息来瞄准人。在某些情况下,可以通过位置信息来执行对个人的绑架或暗杀。比如伊朗抗议者,不就因为其智能手机位置暴露了而被逮捕,有时候用户甚至都不知道,对方便拿走了我们的隐私。
频道:@TestFlightCN
德国安全公司NitroKey发布了一份报告,指出在不需要安卓操作系统参与的情况下,带有高通芯片的智能手机会秘密向高通发送个人数据,而且这些数据将会被上传至高通部署在美国的服务器上。
令人惊讶的是,这些数据是在未经用户同意、未加密的情况下发送的,甚至在使用无谷歌的 Android 发行版时也是如此。其原因大概是提供硬件支持的专有 Qualcomm 软件也会发送数据。受影响的智能手机包括绝大部分使用高通芯片的 Android 手机以及部分苹果手机。
对于该报告的内容,高通表示确实存在数据传输行为,但否认私自收集用户隐私信息,强调该行为符合XTRA 服务隐私政策。至于全球用户数据上传至美国,是否涉及国家安全,这些信息是否可能会被政府机构或间谍组织利用,高通的解释难以让用户信服。只要这些数据会上传至美国,那么就一定会存在上述的安全风险。
NitroKey安全研究人员使用了一款去谷歌安卓手机来进行这项实验,手机型号是Sony Xperia XA2 ,以排除手机操作系统的影响(毕竟谷歌有着强大的位置追踪功能)。
在实验测试过程中,安全研究人员使用的是一个去谷歌搜索的安卓开源版本—— /e/OS,它以隐私为中心,严格保护用户数据,毕竟 /e/OS一直吹嘘它们绝不会跟踪用户位置信息,也不会向第三方出售用户数据。/e/OS操作系统是一个以隐私为导向的去谷歌化的移动操作系统,是 Lineage OS 的复刻,由 Mandrake Linux(现在的 Mandriva Linux)的创建者 Gaël Duval 在 2018 年创立。
在 Sony Xperia XA2 智能手机上安装了 /e/OS后,手机启动进入 /e/OS 设置向导后依旧会索要 GPS 定位服务的权限,但安全人员故意将其关闭,以免干扰实验的准确性。
安全研究人员也没有在手机中放置 SIM 卡,因此它只能通过我们使用 Wireshark 监控的 WIFI 网络发送和接收数据。Wireshark 是一种专业的软件工具,它使我们能够监控和分析通过网络发送的所有流量。
在完成设置连上wifi后,路由器为/e/OS de-Googled 手机分配了一个本地 IP 地址,并且开始生成流量。
第一个DNS请求却是来自谷歌:
[ 2022 -05- 12 22 : 36 : 34 ]
android.clients.google.com
[ 2022 -05- 12 22 : 36 : 34 ] connectivity.ecloud.global
这也就意味着,去谷歌手机的第一个连接是google.com,这大大超出了安全研究人员的预期。根据 Google 的说法,主机android.clients.google.com为 Google Play 商店提供定期设备注册、定位、搜索应用程序和许多其他功能,但这些功能却没有在实验手机上。经过仔细分析后发现,该DNS请求来自 microG,一个开源的重新实现谷歌专有核心库和应用程序。
接下来,它连接到connectivity.ecloud.global,由于安装了/e/OS操作系统,因此取代了 Android 的 Google 服务器连接检查connectivitycheck.gstatic.com。随后,安全研究人员又发现了以下通信信息:
[ 2022 -05- 12 22 : 36 : 36 ] izatcloud.net
[ 2022 -05- 12 22 : 36 : 37 ]
izatcloud.net
通过查询后发现,izatcloud.net域属于一家名为 Qualcomm Technologies, Inc. 的公司,也就是芯片巨头高通。高通正在悄悄收集用户的信息似乎已经被实锤,并且将这些信息正在上传至高通服务器。
进一步调查后,安全研究人员发现这些数据包竟然都是通过不安全的HTTP 协议发送,没有使用 HTTPS、SSL 或 TLS 进行加密。这意味着网络上的任何其他人,包括黑客、政府机构、网络管理员、本地和外国的电信运营商在内,都可以收集这些数据、存储它们并使用手机的唯一 ID 和序列号建立记录历史,以此轻松监视手机用户。
索尼、Android 或 /e/OS 的服务条款中均未提及与高通的数据共享,因此,高通公司不断向他们神秘的 Izat Cloud 发送数据的行为,是其独家行为,且未经用户同意。
NitroKey安全研究人员认为,未经同意收集用户数据违反了通用数据保护条例 (GDPR),并就此事联系了高通的法律顾问。对此,高通法律顾问称,该数据收集符合 Qualcomm Xtra 隐私政策,并且他们向我们分享了XTRA 服务隐私政策的链接。高通似乎一直喜欢保持神秘,不仅Izat Cloud知道的人少,XTRA Service也是如此,更别提该服务的隐私政策了。
“通过软件、应用程序,我们可能会收集位置数据、唯一标识符(例如芯片组序列号或国际用户 ID)、有关设备上安装和/或运行的应用程序数据、配置数据(例如手机品牌、型号和无线运营商、操作系统和版本数据、软件构建数据以及有关设备性能的数据,例如芯片组性能、电池使用情况和热数据。我们还可能从第三方来源获取个人数据,例如数据经纪人、社交网络、其他合作伙伴或公共来源。”
但是他们没有提到 IP 地址,实际情况是他们很可能也收集了 IP 地址。在NitroKey安全研究完成后,高通更新了隐私政策,并补充也会收集设备的 IP 地址。另外他们还添加了他们将此数据存储 90 天以用于“质量目的”的信息。这里列出了高通可能根据其隐私政策从用户手机收集的数据:
唯一身份芯片组名称芯片组序列号
XTRA软件版本移动国家代码移动网络代码(允许识别国家和无线运营商)
操作系统类型和版本设备品牌和型号
自上次启动应用程序
处理器和调制解调器以来的时间
设备上的软件列表
IP地址
随着研究的深入,我们发现 Qualcomm 的“XTRA 服务”提供辅助 GPS (A-GPS),并有助于为移动设备提供准确的卫星定位。
高通的专有软件不仅会下载一些文件到用户手机,以帮助更快地建立 GPS 位置,还会上传我们的个人数据,例如设备的唯一 ID、国家代码、手机运营商代码(允许识别国家和移动运营商)、操作系统和版本以及设备上的软件列表。
高通收集大量敏感数据并通过不安全和过时的 HTTP 协议传输的事实表明,他们并不关心用户的隐私和安全。这里无需推测高通是否与各种政府部门、间谍机构合作,但当流量也可能被独裁者以及其他不需要与高通合作的压制性政府拦截时,将会产生难以预料的风险。
毕竟,无人机也经常使用位置信息来瞄准人。在某些情况下,可以通过位置信息来执行对个人的绑架或暗杀。比如伊朗抗议者,不就因为其智能手机位置暴露了而被逮捕,有时候用户甚至都不知道,对方便拿走了我们的隐私。
频道:@TestFlightCN
🤮24🤡11👍3😱3⚡1
EasyVM
4 Cores
4 GB RAM
44 GB SSD
4 TB Bandwidth
1 IPv4 + /64 IPv6
Dallas, TX
$44/2yr -- 4 Available
折扣码:
https://lowendtalk.com/discussion/186148/easyvm-4th-birthday-special-plans-save-up-to-44-off
4 Cores
4 GB RAM
44 GB SSD
4 TB Bandwidth
1 IPv4 + /64 IPv6
Dallas, TX
$44/2yr -- 4 Available
折扣码:
MV8SLQ7WXY
外加LET T楼活动,感觉一般要工单。感兴趣看看https://lowendtalk.com/discussion/186148/easyvm-4th-birthday-special-plans-save-up-to-44-off
LowEndTalk
[EasyVM] 4th Birthday | Special Plans | SAVE UP TO 44% OFF
EasyVM is celebrating its 4th birthday with a bang!
🤩2👍1