Australian Police seize control of network of encrypted phones12 days agohttps://www.smh.com.au/national/nsw/murder-phones-cracked-police-seize-control-o...警方控制了一个据称被犯罪团伙用于毒品交易、绑架和谋杀的加密电话网络。VIP网络以每台2000美元的价格销售定制加密设备,年收入约200万美元,目标客户为悉尼的黑社会。三兄弟因与加密设备相关的罪行被捕并被起诉,这些设备与暴力帮派冲突有关。已识别超过3000台设备,警方通过在该网络发布广播信息警告用户。此次打击行动已扰乱有组织犯罪,帮派成员被捕、被杀或被迫逃亡,包括藏匿海外的高级头目。
Exit Chat Control12 days agohttps://exitchatcontrol.org/欧盟《普鲁姆二号条例》允许警方跨机构交换面部图像,引发大规模监控担忧。eIDAS 2.0 强制要求2026年前推出欧洲数字身份钱包,并强制浏览器信任国家证书。高级别专家组提议为警方数据访问设计‘合法访问机制’,被批评为大规模监控。罗马尼亚选举因TikTok竞选活动被宣告无效;针对该平台启动《数字服务法》程序。越南要求网络发帖须进行身份验证,将言论与实名身份绑定。英国要求iCloud预留后门;苹果选择取消英国用户加密功能而非妥协。法国在多党反对后否决加密通讯软件中的‘幽灵参与者’机制。欧盟‘保护欧洲’战略包含访问加密通讯的路线图并强化欧洲刑警组织。美国移民海关执法局购买Palantir‘移民操作系统’用于针对移民群体的定向监控。瑞士监控条例提案因Proton等公司反对而停滞。美国要求留学生签证申请人公开社交媒体账号以进行意识形态筛查。欧盟计划2030年前实现国家解密能力,包括对查获数据的AI分析。欧盟试点年龄验证应用,计划2026年底前整合至数字身份钱包。法国强制成人网站实施年龄验证,对未合规网站实施访问封锁。中国推出集中式‘网络空间身份认证’并采用人脸识别,削弱网络匿名性。《欧洲媒体自由法》禁止对记者使用间谍软件,但包含国家安全例外条款。俄罗斯强制智能手机预装国家控制的通讯软件MAX,该软件具备追踪功能。俄罗斯对在线搜索‘极端主义’内容的行为进行处罚,包括通过VPN搜索。超500名科学家联名公开信反对客户端扫描,指出技术不可行性。英国计划强制使用数字身份证进行工作权核查,引发公众反对。欧盟迫于反对撤回强制扫描提案,但以‘自愿’形式重新提出。欧盟出入境系统收集非欧盟旅行者生物特征数据,加强边境管控集中化。联合国网络犯罪公约通过,凭借宽泛定义开启跨境监控可能。欧洲央行推进数字欧元开发,但法律保障措施仍未确定。澳大利亚禁止16岁以下青少年使用社交平台,要求年龄估算并已停用数百万账户。法国将算法监控摄像头‘实验’延长至2030年,扩大监控范围。波兰前部长因飞马间谍软件丑闻在匈牙利获得庇护。俄罗斯在WhatsApp拒绝数据共享要求后封锁该平台。希腊法院在‘捕食者’案件中判决间谍软件供应商有罪,但买家仍无法追溯。法国提议将‘黑匣子’监控扩展至完整URL追踪以进行元数据分析。德法情报机构从Palantir转向ChapsVision以进行AI驱动的警方分析。美国《外国情报监视法》第702条到期但监控仍在既有授权下持续。欧盟议会推进具备条件支付功能的数字欧元,尽管声称非可编程性。欧洲刑警组织预算提案增至30亿欧元并扩大加密与AI领域职权。欧洲议会监督间谍软件的委员会成员手机发现飞马软件,凸显监管失效。Mastodon、Nostr、Matrix等去中心化社交网络提供企业平台替代方案,强调用户控制与隐私。
Show HN: Hidetext.sh – encrypted pastebin where the server never sees the key10 days agohttps://hidetext.sh无需账户或追踪即可私密分享文本端到端加密,确保安全共享提供文本格式选项,如加粗、斜体和颜色包含'阅后即焚'功能,可销毁内容
Show HN: Ekko – post-quantum E2EE layer for Instagram, WhatsApp, Telegram Web15 hours agohttps://useekko.app/申请一个通用标识以关联社交账号并分享公钥;私钥始终保存在设备本地。后量子加密技术(X25519、ML-KEM-768、XChaCha20-Poly1305)确保现有应用间的消息安全。两种使用模式:基于标识(自动密钥发现)或匿名(手动邀请交换)。Ekko作为Instagram、WhatsApp、Telegram等即时通讯软件的上层运行,无需安装新应用。私钥永不离开设备;仅公钥通过Ekko发布。从浏览器开始使用,后续计划集成键盘操作。开源代码确保基础功能永久免费。
My USB Drive Has a Hidden Encrypted Vaulta day agohttps://rootkitlabs.com/2026/06/22/I%27m-Building-a-Secure-USB-Drive/Phantomdrive 是一款开源U盘,外观显示为8GB,但隐藏了第二个加密分区,通过编辑一个包含 'password:YOURPASSWORD' 的纯文本文件来激活。它使用 CH569 芯片、SD 卡作为存储,并采用 AES-256 加密,固件和硬件设计完全开源。密钥派生函数(KDF)使用 100,000 轮 SHA-256,并带有设备序列号特有的盐,解锁大约需要 3 秒。提供两种 AES 模式:AES-CTR(更快,写入约 9 MB/s,读取约 20 MB/s)和 AES-XTS(更安全,写入约 6 MB/s,读取约 10 MB/s)。固件会监控写入操作以检测密码字符串,并阻止其实际写入磁盘,从而避免意外泄漏。该设备旨在帮助绕过可能强迫解密的主管部门,但无法保护免受被迫透露密码的情况。