yobeth5

两名工人在高155米的A楼屋面现场复核冷却塔参数。刘秋红 摄

两名工人在高155米的A楼屋面现场复核冷却塔参数。刘秋红 摄

“在我们的研究成果展示视频中,可以看到对某USB供电设备的攻击效果,设备内部的芯片被烧毁了。测试的手机也被烧毁了。对不同的攻击对象和攻击场景来说,后果不同。具体与过载时的电压、电流,以及受电设备的电路布局、元器件选择、乃至外壳材质、内部结构等均有关系。大部分情况下,设备内相关芯片击穿、烧毁,从而造成不可逆的物理损坏。”

林业部门接辖区护林人员报告后,组织执法人员到达现场进行勘察,经测量,被砍伐林木立木蓄积量63.0904立方米,随后将相关材料移送公安机关处理。

浙江省消保委表示,中国联通浙江分公司积极整改的态度值得肯定,同时也将会和消费者“紧盯”整改落实情况。若整改不到位,浙江省消保委将考虑采取一定措施来保障消费者的合法权益。(完)

两名工人在综合楼屋面进行电动阀安装。刘秋红 摄

在产品优化完成前,中国联通浙江分公司将于6月底前完善浙江省内的资费及宣传说明,明确告知消费者“该流量包不改变主套餐流量封顶规则”,以便用户清晰理解规则、明明白白消费;对于已经购买腾讯王卡的用户,将建立用户投诉特殊解决机制,根据消费者的诉求,提供相应的减免或补充流量等补偿方式,妥善处理消费纠纷,处理权限直接下放到营销一线及客服热线人员。

从化法院经审理后认为,被告人石某违反森林法的规定,在未办理林木采伐手续、未取得林木采伐许可证的情况下,滥伐林木,数量较大,其行为已构成滥伐林木罪,根据其滥伐的数量及具体情节,法院判处其有期徒刑一年缓刑一年六个月,并处罚金2000元。

针对腾讯王卡套餐宣传“超100款APP专属免流量”,但指定免流软件在实际使用过程中会产生多项套餐外流量的问题,中国联通浙江分公司将规范业务规则说明,在现有“免流详情页”基础上对免流范围及非免流场景的说明进行优化,以醒目的方式提醒消费者免流范围;同时再次梳理检查所有下单入口是否有“免流详情页”链接或说明,以便用户多渠道获取信息。

工人在休息时间用冷水洗脸降温。刘秋红 摄

腾讯安全玄武实验室负责人于旸称,“BadPower是设计过程引入的问题,我们这些年一直在呼吁安全前置,要从生产阶段前置到设计阶段,这类问题数量不多,但一旦发生就会影响整个行业。”

我国《森林法》第三十二条规定,采伐林木必须申请采伐许可证,按许可证的规定进行采伐(农村居民采伐自留地和房前屋后个人所有的零星林木除外)。农村集体经济组织采伐林木,由县级林业主管部门依照有关规定审核发放采伐许可证;农村居民采伐自留山和个人承包集体的林木,由县级林业主管部门或者其委托的乡、镇人民政府依照有关规定审核发放采伐许可证;采伐以生产竹材为主要目的竹林,也适用以上规定。

同时,要按照采伐证规定的区域范围进行伐。未办理许可证采伐或超越许可证的范围采伐,均构成滥伐林木,当滥伐数量达到刑法规定的标准即构成犯罪,需依法承担刑事责任。其中,广东省滥伐林木二十立方米(以立木蓄积量计算)或幼树一千株,或盗伐他人林木五立方米或幼树二百株,即达到追究刑事责任的标准。

玄武实验室也针对市面上的快充芯片进行了调研,发现至少近六成具备成品后通过USB口更新固件的功能。使用这些芯片制造产品时需要在设计和实现上充分考虑安全,否则就可能导致BadPower问题。

这18款存在BadPower问题的设备涉及8个品牌、9个不同型号的快充芯片。玄武实验室表示,不同的快充协议本身没有安全性高低的差别,风险主要取决于是否允许通过USB口改写固件,以及是否对改写固件操作进行了安全校验等。

据了解,目前市面上存在大量支持快充的手机或其他电子设备,具体哪些设备品牌或型号存在上述安全问题呢?

经办法官提醒广大群众,林木的处理受到一定的限制,虽然是自家的林木,其所有权属于自己,但是林木是生态环境的一部分,与人类居住的生态系统息息相关,受益的不仅仅是种植者个人,更是全人类。因此,即使是自家种植的林木,也不能随便处理。

攻击是如何实施的?报告称,攻击者可利用特制设备或被入侵的手机、笔记本等数字终端来入侵快充设备的固件,控制充电行为,使其向受电设备提供过高的功率,从而导致受电设备的元器件击穿、烧毁,还可能进一步给受电设备所在物理环境造成安全风险。

和一些漏洞不同,腾讯安全称,BadPower是能从数字世界攻击物理世界,且影响范围很大的安全问题。

更严重的是,攻击方式包括物理接触和非物理接触,有相当一部分攻击可以通过远程方式完成。玄武实验室发现的18款存在BadPower问题的设备里,有11款设备可以通过数码终端进行无物理接触的攻击。

腾讯安全方面对中新网记者表示,其实所有支持快充技术的可对外供电的设备都可能存在类似问题。其中包括生产快充设备的厂商,也包括生产快充芯片的厂商等。同时,凡是通过USB供电的设备都可能成为BadPower功率过载攻击的受害者。

该安全问题如何解决?于旸称,大部分BadPower问题可通过更新设备固件进行修复。未来,厂商在设计和制造快充产品时可通过提升固件更新的安全校验机制、对设备固件代码进行严格安全检查、防止常见软件漏洞等措施来防止BadPower发生。(完)

公安机关经侦查后认为,石某在没有办理林木采伐许可证的情況下滥伐林木,涉嫌违反刑法第三百四十五条的规定构成滥伐林木罪,遂通过检察院向从化法院提起公诉。

8月17日,上海持续高温,地表温度甚至已接近42度。面对翻滚的“热”浪,中建安装上海公司的工人们在烈日下依然坚守岗位,在将近200米的高空工地上同酷暑斗争、与高温作战。截至8月16日,上海在半个月内已经出现了13个高温日,最高温为38.6℃。根据上海中心气象台预报,上海未来10天每日最高温都是35℃以上,而且都是大晴天。

高温下余光荣进行桥架切割作业。刘秋红 摄