电子邮件显示美国NSA使用的Word宏存在安全隐患

两份根据信息自由法要求获得的电子邮件显示,美国国家安全局使用的可编程Word宏快捷方式,被微软认为存在潜在的安全风险。电子邮件显示,斯诺登在2012年还没有叛变,正在解决NSA美国国家安全局夏威夷分局文档当中专用Word宏,无法兼容NSA华盛顿特区办事处Office软件的问题。

在第二份电子邮件当中,斯诺登解释说,分析师产生这些文件所使用的程序在每个文件当中嵌入了一个巨大的隐藏的元数据。在这种情况下,它创造一个所谓的“phone home”链接,告诉Word在哪里获取用于创建该文件的FISA文档模板副本。当有NSA员工出差在外,在Word当中打该文档时,Word立即检测到“phone home”链接,并试图去获取文档模板的副本。

斯诺登也接着详述了国家安全局员工必须默认启用Word宏,因为他们必须使用这些宏处理非常敏感的情报报告。
本文转自d1net(转载)

时间: 2024-12-07 03:29:11

电子邮件显示美国NSA使用的Word宏存在安全隐患的相关文章

报告显示美国消费者PC满意度整体下滑

报告显示美国消费者PC满意度整体下滑新浪科技讯 北京时间9月17日下午消息,"美国消费者满意指数"(以下简称"ACSI")的最新报告显示,平板电脑的消费者满意度略高于笔记本和平板电脑,但PC的整体满意度却呈现下降趋势.该报告是根据对2700名消费者的调查编制的,报告中所指的PC包括了台式机.笔记本和平板电脑.按照100分的满分计算,平板电脑满意度为81分,而笔记本和台式机均为79分.不过,PC的整体满意度较去年降低1.3%,总分为79分."ACSI的研究表

Mac上首次出现word宏恶意软件,可窃取用户敏感数据

本文讲的是Mac上首次出现word宏恶意软件,可窃取用户敏感数据, 以前word宏恶意软件攻击的对象一直是Windows系统电脑,但是现在黑客们的兴趣开始转向Mac.宏的概念可以追溯到20世纪90年代,宏是自动执行任务的一系列命令集.Microsoft Office支持用VBA(Visual Basic Application)语言来编写,但是黑客们也可以利用宏来安装恶意软件进行恶意行为. 最近,安全专家发现有些黑客利用攻击Windows系统的方法,即利用word文档中的恶意宏来在Mac电脑上安

利用Word宏让2D鼠标也能自动翻页

相信不少Officer们办公室的条件都相对"艰苦",2D无滚轮鼠标让办公显得非常不便,尤其是在批阅较长的Word文档时,没有鼠标滚轮辅助浏览,需要不断按键才能翻页,使得手指非常疲劳.现在我们可以通过Word宏,巧妙的让2D鼠标也能玩转自动翻页. Step01 打开一篇页面较多的Word文档,选择工具栏中的"工具"→"宏"→"宏",或者直接在Word中使用Alt+F8激活该功能.然后在"宏的位置"选项中,点开

怎么样解决excel/word宏已被禁用

  --word宏已被禁用解决方法 方法一.Word选项-->加载项-->管理[com加载项],转到-->把"稿纸向导.书法加载项.office special symbol input add-in"三项取消-->确定即可. 方法二.工具-->宏->安全性-->可靠发行商,将下方的选择框中的钩清空,再将宏安全性改为最高. 方法三.可能是初次安装Office时共享里的VBA没安装,可以重新再安装一下VBA和信任证书. 方法四.Word选项--&

word宏已被禁用解决方法

  excel/word宏已被禁用解决方法来咯~小编胖胖将会告诉大家遇到"宏已被禁用"提示解决方法,这两个提示在excel和word中经常出现,怎么办呢?请试一试下文的方法吧. --word宏已被禁用解决方法 方法一.Word选项-->加载项-->管理[com加载项],转到-->把"稿纸向导.书法加载项.office special symbol input add-in"三项取消-->确定即可. 方法二.工具-->宏->安全性-

如何在浏览器中显示LaTeX公式并写入word中

问题描述 如何在浏览器中显示LaTeX公式并写入word中 5C 如图所述..将LaTeX公式显示在浏览器中这步骤我已经知道怎么弄了但是如果将LaTeX公式写进word中的话word是不会编译LaTeX公式的所以我想问一下该怎么解决这样的问题或者哪位大神做过类似的项目有没有什么好的解决办法我的项目的思路是向数据库读取LaTeX公式显示在浏览器中然后客户满意了就将LaTeX公式写入word中给客户提供下载实在没有办法的话我就只能将公式弄成图片形式这样什么问题都能解决了 解决方案 利用word自动的

黑客很伤心,美国NSA泄露的黑客工具“无人问津”

还记得一个多月前那一伙进攻了美国 NSA 的黑客吗? 从八月开始,这群自称"影子经纪人"的黑客组织就在网上叫卖一些叼炸天的黑客工具,并且提供了"冰山一角"供人们免费下载"品尝".仅仅这些免费爆出的工具都是上能飞天下能入地,让包括思科在内的很多公司不得不紧急修复被曝光出来的漏洞. 这让全世界的人们不禁对"完整版"的工具充满期待.这些工具实际上来自来自和美国 NSA(国家安全局)有着说不清道不明关系的黑客团队--方程式组织.其实,

黑客很伤心,美国 NSA 泄露的黑客工具“无人问津”

 还记得一个多月前那一伙进攻了美国 NSA 的黑客吗? 从八月开始,这群自称"影子经纪人"的黑客组织就在网上叫卖一些叼炸天的黑客工具,并且提供了"冰山一角"供人们免费下载"品尝".仅仅这些免费爆出的工具都是上能飞天下能入地,让包括思科在内的很多公司不得不紧急修复被曝光出来的漏洞. 这让全世界的人们不禁对"完整版"的工具充满期待.这些工具实际上来自来自和美国 NSA(国家安全局)有着说不清道不明关系的黑客团队--方程式组织.其实

美国NSA监控泄密者:从此流亡海外

中介交易 SEO诊断 淘宝客 云主机 技术大厅 [导读]斯诺顿称,他不希望生活在一个受政府监控的社会中,他认为美国政府的行为触犯法律. 腾讯科技讯 6月10日报道,英国<卫报>周日刊文称,NSA(美国国家安全局)的"PRISM"互联网监控项目被曝光之后引发了激烈争议.向媒体曝光相关文档的爱德华·斯诺顿(Edward Snowden)最近在香港接受了<卫报>记者的采访.斯诺顿谈到了他为何要曝光这些材料,以及他未来的计划. 斯诺顿称,他不希望生活在一个受政府监控的社