服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

美国总统签署行政令,限制联邦政府机构使用商业监控软件

日期: 来源:代码卫士收集编辑:Ravie Lakshmanan

 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

本周一,美国总统拜登签署行政令,限制联邦政府机构使用商业监控软件。

该行政令指出,监控软件生态系统“对美国政府施加了重大的反间谍或安全风险,或因外国政府或外国人的不当使用对其造成重大风险”。该行政令旨在确保政府对这类工具的使用“符合法律、人权和国家秩序和价值的要求”。

为此,该行政令列出多项关于商业监控软件的标准,如符合,则不应由政府机构使用,它们包括:

  • 外国政府或外国人购买商业监控软件攻击美国政府

  • 商业监控软件厂商,未经授权使用或披露获取自网络监控工具的敏感数据,以及在受参与美国间谍活动的外国政府的控制下运营。

  • 外国威胁行动者使用商业监控软件攻击活动家和异见人士,目的是限制表达自由或者滥用人权。

  • 外国威胁行动者使用商业监控软件在未经法律授权、保障和监督的情况下,监控美国公民;以及

  • 向具有系统参与政治压迫和侵犯人权历史的政府出售商业监控软件。

白宫发布声明称,“该行政令将成为深化国际合作,提倡负责任使用监控技术、打击发展和滥用此类技术以及促进行业改革的基础。”

《华尔街日报》报道称,迄今为止,在至少10个国家中身居高位的约50名美国政府官员受此类监控软件感染或攻击,而这一数字要比想象的多。

虽然该行政令并非直接禁令,但它反映了一个现状:越来越多的复杂且具入侵性质的监控工具正在被部署,使用者在未经目标知情或同意的情况下,利用0day exploit 远程访问电子设备。

上周,纽约时报报道称,希腊国家情报局利用由 Cytrox 公司开发的监控软件 Predator,窃听并黑掉Meta 公司的一名前安全策略经理 Artemis Seaford 的电话。

话虽如此,该行政令也为其它监控设备类型开放了可能性,例如政府机构用于搜集有价值情报的 IMSI 捕获器。从这个角度来看,行政令说明监控软件销售行业在情报收集活动中扮演着重要角色,即使它们越发为政府人员造成反间谍和国家安全风险。

本月初,FBI 证实称去年从数据经纪商处购得美国公民的位置数据,绕过传统的授权流程。FBI 还被指在2020年至2021年期间为以色列公司 NSO Group 生产的 Pegasus 购买许可证,该机构证实将该软件用于研发目的。美国缉毒局 (DEA) 也将由另外一家以色列公司 Paragon 生产的监控工具 Graphite 用于禁毒行动中。目前尚不清楚其它联邦机构目前是否在使用其它商业监控软件。




代码卫士试用地址:https://codesafe.qianxin.com
开源卫士试用地址:https://oss.qianxin.com









推荐阅读

奇安信入选全球《软件成分分析全景图》代表厂商

谷歌:用于部署监控软件的 Windows 利用框架与这家公司有关

Polonium 黑客组织利用7个后门变体监控以色列组织机构

NSO 集团称至少五个欧盟成员国使用了监控软件 Pegasus

美国国防承包商 L3Harris 拟收购以色列监控公司 NSO Group



原文链接

https://thehackernews.com/2023/03/president-biden-signs-executive-order.html


题图:Pixabay License


本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。




奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

    觉得不错,就点个 “在看” 或 "赞” 吧~

相关阅读

  • 西部数据关键服务被迫中断

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士本周一,数据存储设备厂商西部数据披露称,遭“网络安全事件”,系统遭越权访问。该事件据称发生在2023年3月26日,导致未具名第三方
  • 俄罗斯全球网络战争计划被泄露

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士承包商 NTC Vulkan 公开数千页机密文档,泄漏俄罗斯军队和情报机构利用自身在虚假消息活动、入侵行动、基础设施破坏和互联网
  • 刚刚,诡异信号,超级闹剧来了

  • 今天写条不短不长的。从年初起,我们就一直在说:在今年,各种事情将会变得很诡异!诡异到什么程度呢?可以用这么一个词来形容:魔幻纪元!才刚过了一天,光和美国有关,就出现了三场超级闹剧
  • 突发!凌晨空袭

  • 来源:央视新闻客户端版权归原作者所有,如有侵权请及时联系
    央视新闻客户端报道,据叙利亚军方消息,当地时间4月4日凌晨0时15分,叙利亚首都大马士革及其南部地区遭以色列空袭
  • “以色列不是美国国旗上的另一颗星”

  • 据以色列《耶路撒冷邮报》3月29日报道,以色列国家安全部部长伊塔马尔·本-格维尔在回应美国总统拜登涉以司法改革言论时称:“虽然以色列尊重(美国)的民主制度,但他们需要明白,以色
  • 公开“互怼”,只因他们早就“面和心不和”

  • 美国和以色列这对长期盟友的领导人公开“互怼”,将彼此间的分歧罕见地暴露在世人眼前。实际上,这种通常会私下处理的分歧之所以公开化,是因为美以领导人早就“面和心不和”了。

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • WiFi 协议漏洞可用于劫持网络流量

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士网络安全公司的研究员在 IEEE 802.11 WiFi 协议标准中发现一个根本性漏洞,可导致攻击者诱骗访问点以明文形式泄漏网络框架。W
  • 黑客利用 3CX 木马版桌面 app 发动供应链攻击

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Sophos 和 CrowdStrike 公司的安全研究员发布报告称,攻击者正在利用 3CX 公司的已签名的木马版 VOIP 桌面客户端,针对该 app