#国内新闻 #华为6月11日,一名网友发布视频称,华为手机存在巨大安全漏洞,自己使用一张照片解锁了自己的华为手机。

#国内新闻 #华为 6月11日,一名网友发布视频称,华为手机存在巨大安全漏洞,自己使用一张照片解锁了自己的华为手机。 视频中,网友通过多机位演示,多次使用平板上的照片解锁了自己的华为Pura70Ultra。 目前视频被删除。 PS:用照片不都是可以么? 点击订阅华人新闻事件 免费投稿爆料: @yantou

相关推荐

封面图片

华为Pura 70修复“一键除衣”Bug 博主实测小米、vivo手机仍可实现

华为Pura 70修复“一键除衣”Bug 博主实测小米、vivo手机仍可实现 一位博主在实际操作中发现,华为Pura 70这一漏洞已经被修复,当尝试对胸部使用该功能时,系统会提示“此图无法使用消除功能。”该博主还对vivo X100 Pro和小米14 Ultra进行了测试,发现这两款手机仍然可以对照片中的胸部使用AI消除功能。然而,与华为Pura 70不同,vivo和小米的消除功能并不会完全去除衣物,而是对胸部区域进行优化,使其更为突出。目前,小米和vivo尚未对此事做出回应,是否会进行优化处理尚不清楚。 ... PC版: 手机版:

封面图片

AMD Zen 2 and Zen 3 CPU 被发现存在重大安全漏洞

AMD Zen 2 and Zen 3 CPU 被发现存在重大安全漏洞 柏林技术大学的研究人员发表了一篇名为 "faulTPM: 揭露AMD fTPMs最深层的秘密"的论文,强调AMD基于固件的可信平台模块(TPM)容易受到针对Zen 2和Zen 3处理器的新漏洞的影响。针对AMD fTPM的faulTPM攻击涉及利用AMD安全处理器(SP)的漏洞进行电压故障注入攻击。这使得攻击者能够从目标CPU中访问并且提取特定模块数据,然后用来获取fTPM 模块存储在BIOS闪存芯片上的安全密钥。该攻击包括一个手动参数确定阶段和一个暴力搜索最终延迟参数的阶段。第一步需要大约30分钟的人工干预,但它有可能被自动化。第二阶段由重复的攻击尝试组成,以搜索最后确定的参数并执行攻击的有效载荷。 一旦攻击步骤完成,攻击者可以提取在 fTPM 存储或加密的任何数据,而不考虑认证机制,如平台配置寄存器(PCR)验证或具有防干扰保护的口令。有趣的是,BitLocker使用TPM作为安全措施,而faulTPM损害了系统。研究人员说,Zen 2和Zen 3的CPU是脆弱的,而Zen 4没有被提及。攻击需要几个小时的物理访问,所以远程漏洞不是一个问题。 编注:这个基本等同于所有使用AMD前三代CPU(架构)的用户丢失了TPM内核虚拟化安全程序的安全特性。现在他的TPM只影响它的性能,不会给他带来任何安全性。现在他的设备可以很轻松的被这个漏洞绕过,并且AMD没有修复方案。这个漏洞没办法通过更新所谓的主板固件什么别的方式进行修补。 注意: 此处 TPM 安全模块为 AMD CPU 内置的虚拟安全模块,并非为独立的 TPM 安全模块,但受限于额外的硬件成本和特殊地区政府管制[如中国,伊朗,俄罗斯等国家],常规用户都不会额外购置独立模块,这将会严重影响用户设备的抗第三方攻击能力,特殊攻击者可以轻松绕过防护。 TGzhaolijian

封面图片

《消费者报告》发现廉价的门铃摄像头存在危险的安全漏洞

《消费者报告》发现廉价的门铃摄像头存在危险的安全漏洞 《消费者报告》对一系列廉价门铃摄像头进行了调查,发现这些摄像头存在"糟糕"的安全问题,而且基本上都是由同一家中国公司生产的。这些设备在亚马逊、沃尔玛、Temu 等数码市场上销售,已被证明是非常受欢迎的产品类别。CR 对 Eken 和 Tuck 生产的视频门铃进行了技术调查,发现它们似乎是以不同品牌名称销售的同一种产品。这两款"智能"摄像头以及"至少"另外 10 款相同的可视门铃均由深圳一家公司生产,它们可以通过一个通用的移动应用程序(Aiwit)进行控制,该应用程序也是由这家公司开发的。消费者组织发现这些门铃存在大量安全漏洞。主要漏洞包括:用户的家庭IP地址和Wi-Fi网络名称(SSID)在互联网上未经加密就被暴露;恶意行为者可以通过下载Aiwit应用程序并进入配对模式来接管设备;未经验证的远程访问私人住宅的静态图像和视频画面。这些不安全的摄像头还缺少适当的注册码,而根据 FCC 规定,注册码必须在这类产品上清晰可见。尽管 Eken 摄像头被认为是视频门铃市场上的二流产品,但在网络市场上却"比较畅销"。CR 指出,仅在 2024 年 1 月,亚马逊上的多个列表就产生了 4200 多笔订单。CR 的技术政策总监贾斯汀-布鲁克曼(Justin Brookman)强调了制造商和零售平台如何对可能伤害消费者的产品负责。布鲁克曼说,主要的电子商务平台需要更好地"审查"通过其渠道销售的卖家和产品,现在很明显,需要制定新的规则来追究在线零售商的责任。CR 就其视频门铃向 Eken Group 提出了一些问题,但该公司没有提供任何答复。该组织还联系了在线零售商,分享了它在这些设备中发现的安全漏洞。Temu 表示,所有使用 Aiwit 平台的门铃都已从其网站上删除,而沃尔玛只是承诺会这样做。亚马逊、西尔斯和其他零售商没有提供任何答复。 ... PC版: 手机版:

封面图片

华为P70手机上市后引起疯抢,其中的AI修图功能更是受到瞩目。 不过许多内地网友拿到手机后,测试了AI修图功能,却发现能够将照片

华为P70手机上市后引起疯抢,其中的AI修图功能更是受到瞩目。 不过许多内地网友拿到手机后,测试了AI修图功能,却发现能够将照片中的人物「一键脱衣」。 有内地博主使用后发现,这项功能若是用在女性人物的胸口处,竟真的能将胸口处的衣物消除,接着再透过演算法生成新的照片,这在网上掀起大量讨论。 对此,华为的客服人员回应,这项功能是公司自行开发的,由于大模型算法有漏洞,目前经过优化以后,BUG成功消除。

封面图片

华为回应Pura 70一键消除衣服;自研大模型漏洞 后续会优化

华为回应Pura 70一键消除衣服;自研大模型漏洞 后续会优化 然而,网络上流传的一些恶搞视频显示了所谓的“一键脱衣”效果,这引起了公众的广泛关注和担忧。面对这一争议,华为客服部门迅速回应,表示该AI功能是自研大模型存在漏洞,并承诺将在未来的更新中进行优化处理。其实,所谓的“一键消除衣服”并非真正擦除衣物,而是AI生成的效果,类似于目前许多大型AI模型所具有的图像生成功能。在此背景下,有必要提醒广大用户,在使用任何图片编辑工具时,应严格遵守相关法律法规和道德规范。这类工具绝不应用于非法或不恰当的用途,以避免造成不良后果。 ... PC版: 手机版:

封面图片

B站推出“解锁原神风格的自己”活动,用户真人照片会被上传

B站推出“解锁原神风格的自己”活动,用户真人照片会被上传 近日,哔哩哔哩 bilibili 上线了《原神》“解锁原神风格的自己”活动,官方可以根据用户上传的照片生成《原神》风格的形象。 有用户反馈,如果用户上传照片并选择“发布并领取”,用户所上传的真人照片会被当做视频发布在平台,大量用户的真实照片出现在B站#原神#以及#解锁原神风格的自己#搜索流内,被网友称为“大型开盒现场”。用户表示该功能可能会影响个人隐私。

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人