标记为“报警”的条目

第1页,共4页

绕过盗窃威胁模型

小偷直通从咖啡店的墙上爬到苹果店,绕过了警报。

我在2000年写过这类事情秘密与谎言(第318页):

我最喜欢的例子是一伙加利福尼亚艺术品窃贼,他们会用链锯在人们的墙上挖一个洞,然后闯入他们的房子。攻击者完全绕过了防御者的威胁模型。房主采取的对策是门窗报警器;他们对这次袭击没有任何影响。

这篇文章说他们拿走了价值50万美元的iPhone。我不了解iPhone设备的安全性,但他们不是有一个系统可以阻止被盗手机访问网络吗?

编辑添加(4/13):评论员:“锁定的视频设备在eBay和co上仍将以40-60%的价格出售,它们将去中国商店进行零件剥离。一个售后市场的“原始设备制造商质量”iPhone 14显示屏仅在退出时就要400美元以上。”

发布于2023年4月13日上午7:22查看评论

最新的恐怖间谍软件

Nest家庭报警系统附带秘密 麦克风根据公司的说法只是一个偶然的秘密:

周二,谷歌发言人告诉《商业内幕》,该公司犯了一个“错误”

这位发言人说:“这款设备上的麦克风从来都不是秘密,应该列入技术规格。”。“这是我们的错误。”

消费者保护机构在哪里?他们应该在这上面。

在他们弄清楚谷歌违反了哪些法律的同时,他们也应该看看美国航空公司。结果发现他们的一些座位内置摄像头:

美国航空公司发言人Ross Feinstein向BuzzFeed新闻证实,航空公司的一些机上娱乐系统上有摄像头,但他表示“这些摄像头从未激活过,美国航空公司也没有考虑使用它们。”,“摄像机是多家航空公司使用的许多机上娱乐系统的标准功能。这些系统的制造商已将摄像机用于未来可能的用途,例如控制机上娱乐的手势。”

这一切都很好,不是吗?

事实上,我有点理解航空座椅摄像头的事情。我的猜测是,无论是谁设计的机上娱乐系统,都只不过是一台标准的平板电脑,而且它们都带有不必要的功能,比如摄像头。这就是我们最终生产出具有互联网连接的冰箱和具有麦克风。保留功能比删除功能便宜。

不过,我们需要更好的披露法律。

发布于2019年3月4日上午6:04查看评论

“两阶段”BMW盗窃企图

现代汽车有自动连接到远程呼叫中心的报警系统。这使得汽车更难被盗,因为触发警报会导致快速响应。这篇文章描述了一次试图破坏安全系统的盗窃企图。在第一次袭击中,窃贼只是关闭了报警系统,然后离开了。如果车主没有立即修理汽车,小偷第二天晚上就会回来,不再在时间压力下工作,偷走了汽车。

发布于2018年8月21日上午5:58查看评论

打开盖子时触发的计算机报警

请勿打扰“是一款Macintosh应用程序,打开盖子时会发出警报。其目的是检测计算机篡改。

有线文章:

“请勿打扰”不仅仅是推送通知。通过使用Do Not Disturb iOS应用程序,被通知的用户可以向自己发送一张用笔记本电脑网络摄像头拍摄的照片,以抓捕犯罪者,或者远程关闭电脑。该应用程序还可以配置为执行更多自定义操作,如发送电子邮件、记录屏幕活动以及保存机器上执行的命令日志。

有人能为Windows制作一个吗?

发布于2018年4月24日上午6:04查看评论

核设施中的人为和技术故障

这个很有趣:

2012年7月29日,三名宗教活动家闯入了位于田纳西州橡树岭(Oak Ridge)诺克斯堡(Fort Knox)的据称坚不可摧的Y-12核设施,从这起事件中,我们可以了解到美国核电站可能发生安全故障的许多情况。一到那里,他们就流血,并在一栋建筑的墙上喷涂“为和平而非战争工作”,该建筑的铀足以制造数千枚核武器。他们开始用大锤敲打大楼,等了半个小时才被逮捕。如果一个82岁的心脏病修女和两个年龄足以成为AARP成员的联盟成员能够做到这一点,想象一下一队坚定的恐怖分子能做什么。

[…]

在其他一些国家往往更多地依赖持枪警卫的地方,美国喜欢用高科技摄像头和传感器网络来保护其核设施。Nunn-Lugar计划华盛顿坚持要求俄罗斯对其核设施采取类似的安全措施,声称美国的文化偏好在客观上是优越的。Y-12事件表明了美国安全自动化方法的问题。在Y-12设施,除了抗议者必须用剪刀剪断的三道栅栏外,还有摄像头和运动检测器。但我们很容易忘记,技术必须得到维护和关注才能发挥作用。据芒格称,在激进分子闯入的当晚,20%的Y-12摄像机无法正常工作。损坏了数月的摄像机和运动检测器已经无法修复。一名保安在聊天,而不是从一台有效的摄像机上观看信息。保安忽略了当地野生动物经常触发的运动探测器,他们认为所有警报都是误报…。

能源部雇佣了两名承包商,而不是由政府军守卫现场:Wackenhut、Babcock和Wilcox。Wackenhut现在归英国G4S公司所有,该公司还为2012年伦敦奥运会提供了拙劣的安保措施,迫使英国政府派遣3500名士兵提供安保,而该公司曾承诺提供安保,但事实证明无法提供。当然,私营公司主要是受盈利需求的驱动,但肯定有一些业务不应以盈利为首要考虑因素。

Babcock和Wilcox负责维护Y-12现场的安全设备,而Wackenhut负责提供警卫。两家公司之间的沟通不畅是传感器和摄像头未得到修复的原因之一。此外,Babcock和Wilcox改变了工厂高浓缩铀材料设施的设计,使其成为更容易受到攻击的地上建筑,以降低成本。Wackenhut计划解雇Y-12的70名警卫,以降低成本。

这里有一个重要的教训。安全是人、过程和技术的组合。为了安全起见,这三个人都必须工作。

斜线批注线.

发布于2015年7月14日上午5:53查看评论

Joe MacInnis拍摄的Bruce Schneier的侧栏照片。