英国信息专员办公室(ICO)发布新草案指导意见,警告智能空气炸锅等智能家居产品厂商不得随意收集和处理用户数据。该指导针对所有物联网设备(IoT),包括智能照明、联网冰箱和智能玩具,强调厂商必须在处理用户信息前获得明确同意,确保用户知晓数据用途并可随时撤销授权。ICO要求厂商以公平合理方式使用数据,避免超出用户预期的用途,并建议通过简洁易懂的界面设计向用户充分告知隐私政策。同时,指导中重申英国《产品和电信基础设施条例2024》中关于设备安全的规定,如独特密码、数据加密及定期安全更新。用户在购买智能设备时应慎重考虑是否需要联网功能,防止隐私泄露和被迫订阅收费服务,保持对个人数字安全的主动防护。 https://www.malwarebytes.com/blog/news/2025/06/smart-air-fryers-ordered-to-stop-invading-our-digital-privacy
6 Kali Linux新版本增加13款工具并强化汽车安全测试功能
Kali Linux 2025.2版本现已发布,作为本年度第二次更新,该版本带来了13款新工具,并对汽车安全测试工具集进行了重命名与功能扩展,吸引了广大网络安全从业者和红蓝队测试人员的关注。本次更新中,原先的“CAN Arsenal”重命名为“CARsenal”,更贴近其作为汽车渗透测试工具的实际用途,同时界面也更加友好,新增了如ICSim模拟器、VIN解析器等实用模块。此外,Kali菜单系统重构,对齐MITRE ATT&CK框架,极大提升了工具查找效率。GNOME更新至版本48,KDE Plasma升级至6.3,系统外观和性能同步优化。值得关注的是,此版本还引入了23项新工具,包括面向Azure环境的BloodHound数据收集器azurehound、固件分析工具binwalk3、Kerberos攻击工具rubeus、GitHub情报收集工具gitxray等,覆盖红队攻击、目录枚举、身份利用等多个维度。 https://www.bleepingcomputer.com/news/security/kali-linux-20252-released-with-13-new-tools-car-hacking-updates/