-
撒钱十个亿,只做真公益!振东制药诠释现代公益新范式
发布时间:2025/06/11
如果说慈善事业是企业责任感的一个缩影。那么振东制药的慈善“侧写”便是大爱无疆。山西振东健康产业集团自太行山深处诞生,稳扎稳打、守正创新,跻身中国药企中流砥柱行列。引导旗下公益扶贫办凝聚共识、加强合作...
-
创客匠人联合主办第二届中国心理学应用发展大会,深耕“AI+心理学”应用
发布时间:2025/05/30
导语: 2025年5月24日,第二届中国心理学应用发展大会在杭州水博园盛大开幕。作为联合主办方,创客匠人通过“AI+心理学应用”圆桌论坛和“心理人的破局发展”工作坊两大核心活动,为3000余名参会者带来前沿的数字化解决方...
-
纳斯达克‖飞兔商联启航全产业链聚合生态重构行业格局
发布时间:2025/05/27
在互联网行业爆发式增长的浪潮中,贵州飞兔商联云信息技术有限公司(以下简称“飞兔商联”)以“科技+线上+线下”三位一体的合伙人创新模式,成为资本市场瞩目的焦点。作为中国互联网全产业链聚合生态的构建者,公司...
-
LAIFE「巢汐Tide」 新品发布会盛大召开,“美似潮汐,更迭永续”引领抗衰新潮流
发布时间:2025/01/14
近日,LAIFE乐梵举办了一场盛大的红宝瓶2.0新品发布会,吸引了众多业内人士及媒体的关注。 *LAIFE「巢汐Tide」美似潮汐、更迭永续新品发布会现场 LAIFE乐梵作为全球领先的长寿科技企业,一直致力于利用前沿科技为...
-
浑水协助Wolfpack做空爱奇艺(IQ.US) 看空报告全文来了
发布时间:2020/04/08
本文来源“腾讯网”。 划重点:1.两家中国广告公司向我们提供了爱奇艺(IQ.US)后端系统的数据,这些数据显示,从2019年9月开始,爱奇艺的实际移动DAU比该公司在2019年10月宣称的1.75亿平均移动DAU低了60.3%。2.大约3...
-
华尔街大佬巴鲁克:特斯拉(TSLA.US)目标股价达600美元,仍有18%上行空间
发布时间:2020/04/08
本文来自“腾讯证券”。 在券商杰富瑞(Jefferies)将特斯拉评级从“持有”上调到“买入”后,特斯拉(TSLA.US)在周一收盘上涨逾7.5%。上周五,特斯拉也因公司第一季度业绩强劲而迎来上涨。数据显示,该公司第一季度共...
-
不满足于流媒体业务,亚马逊也要开始做游戏了
发布时间:2020/04/08
本文来源“36氪”。为了在统治数字娱乐的战役中开辟新战线,Amazon(AMZN.US)正在投入数亿美元以成为视频游戏的领先制作商和发行商。由于卫生事件的影响数度推迟之后,这家互联网巨头表示,打算在5月发布其首款原创...
-
刘强东“熔断”,徐雷成为京东的新“保险丝”
发布时间:2020/04/08
本文来自“盒饭财经”。公共卫生事件笼罩世界,全球经济遭遇重创,金融市场难以幸免,“熔断”一词频繁走入人们视野中。 作为在美股上市的企业,京东(JD.US)最近的日子也不太好过。瑞幸造假事件曝出后,京东“二号人...
不,Spotify,您不应该向记者发送神秘的USB驱动器
发布时间:2019/12/24 要闻 浏览次数:803
上周,Spotify向记者发送了许多USB驱动器,并注明:“ Play me”。
记者在帖子中收到USB驱动器并不少见。公司一直在分发USB驱动器,包括在技术会议上,这些驱动器通常包含宣传材料或大文件(例如视频,否则很难尽可能多地投入到视频中)。
但是,任何受过基本安全培训的人(我们在TechCrunch都可以做到)将知道,切勿在未采取任何预防措施的情况下插入USB驱动器。
出于担忧,但没有犹豫,我们在备用计算机上使用了一次性版本的Ubuntu Linux(使用实时CD)安全地检查了驱动器的内容。我们检查了驱动器,发现它是良性的。
在驱动器上是一个音频文件。文件播放到:“这是亚历克斯·戈德曼,你刚刚被黑了。”
该驱动器只是对新Spotify播客的促销。当然是因为。
国家安全局前黑客,Rendition Infosec的创始人杰克·威廉姆斯(Jake Williams)称此举“令人耳目一新”,以鼓励记者将驱动器插入计算机。
USB驱动器并不是天生的恶意软件,但已知可用于黑客攻击活动(例如发电厂和核浓缩厂),这些活动通常不连接到Internet。威廉姆斯说,USB驱动器可能包含恶意软件,这些恶意软件可以在受害者的计算机上打开并安装后门。
他说:“ USB本身上的文件可能包含活动内容。打开时,该内容可以利用受影响设备上的错误。
Spotify的发言人没有发表评论。相反,它将我们的请求传递给了为Spotify工作的公共关系公司Sunshine Sachs,该公司除了对“所有记者都收到一封电子邮件,表明这已经在进行中”之外,不对记录发表评论。
插入随机USB驱动器比您想象的要大得多。 Google安全研究员Elie Bursztein在他自己的研究中发现,大约有一半的人将随机的USB驱动器插入计算机。
约翰·迪尔(John Deere)今年早些时候发布了一个促销活动,主动劫持了计算机的键盘,引起了轩然大波。该驱动器包含的代码在插入后运行脚本,打开浏览器并自动在公司网站中键入。尽管该驱动器并不是天生的恶意软件,但由于恶意软件通常以自动脚本方式运行,因此此举遭到了广泛批评。
考虑到USB驱动器可能构成的威胁,国土安全部网络安全部门CISA上个月更新了有关USB驱动器安全性的指南。某些政府经常将记者作为目标人物,其中包括有针对性的网络攻击。
切记:处理USB驱动器时,请务必采取预防措施。除非您信任它,否则切勿插入。