美国证券交易委员会(SEC)主席保罗·阿特金斯(Paul Atkins)近期引用美国国父和亚当·斯密(Adam Smith)的观点,为其去监管议程进行辩护,特别是在加密货币领域。然而,李·雷纳斯(Lee Reiners)认为,这种历史框架在智识上是不诚实的。 国父们与亚当·斯密均认为,私人商业虽然至关重要,但必须服从于公共法律。杰斐逊和麦迪逊曾明确警告称,私人金权派系对共和自由构成的威胁,丝毫不亚于政府权力的过度扩张。阿特金斯通过削弱SEC的执法力度来偏袒与政治挂钩的加密货币利益集团,这并非在维护建国者的愿景,而是在助长国父们所恐惧的那种裙带资本主义。 此外,雷纳斯指出,SEC是在大萧条后应运而生,其设立的初衷正是为了在市场无监管崩溃后重建公众信任。通过向外界传递富人和政治关联方可免受金融监管的信号,阿特金斯正冒着损害其所宣称要捍卫的资本主义体系合法性的风险。真正的共和治理要求规则对所有人一视同仁;当规则失效时,这反而会助长阿特金斯声称要反对的政治极端主义与动荡。
本摘要概述了一名安全研究人员获取电动滑板车车队未经授权控制权限的过程。
在确定目标公司后,研究人员进行了子域名枚举,发现了一个不受保护的管理后台。尽管复杂的攻击手段(如 SQL 注入和 JWT 伪造)均未奏效,但研究人员通过该公司的 WordPress 站点找到了一个简单且有效的路径。通过利用公开的 WordPress API 识别有效用户名,研究人员对缺乏速率限制的管理后台成功实施了暴力破解攻击。
进入后台后,研究人员获取了具有长期令牌的高权限会话。这使得研究人员能够访问敏感的运营数据,包括用户记录、财务信息以及实时的车队地图。关键在于,该后台包含对滑板车物联网硬件的直接控制功能。研究人员通过后台执行命令,在无需物理接触或支付的情况下远程解锁了一辆滑板车,从而证实了整个物理车队都处于易受攻击的状态。
根本原因在于缺乏“纵深防御”:一个简单的弱密码竟是保护物理资产的唯一屏障。该研究结果强调,当缺乏速率限制和多重身份验证等基本安全控制措施时,往往并不需要复杂的黑客技术即可入侵。