关闭导航

网络安全

如何解密 Facebook 的流量?19年前的加密攻击有话说
一念悟道 2017-12-13 7 0

  三名研究人员发现以前的RSA密码攻击的变体ROBOT攻击能在某些情况下获得解密HTTPS 敏感流量的私钥。“ROBOT” 的全称是“Blichenbacher Oracle 攻击的回归 (Retu

史上最大规模密码泄露事件 14亿份密码在暗网流通
一念悟道 2017-12-13 5 0

  黑客总是第一个发现最薄弱的环节并迅速获得访问用户网络账户的权限。网民在多家服务中复用同样的密码让黑客有机会使用数据泄露中收集的凭证黑进他人账户。安全公司 4iQ 发现暗网上(同时也在Torrent

人工智能开源平台XLearning发布
一念悟道 2017-12-12 6 0

大数据协同安全技术国家工程实验室 发布人工智能开源平台XLearning 近两年人工智能技术发展迅速,以Google开源的TensorFlow为代表的各种深度学习框架层出不穷。为了能让国内人工智能技

MoneyTaker 黑客组织浮出水面 从美国和俄罗斯银行窃取数百万美元
一念悟道 2017-12-12 5 0

背景 疑似俄国的黑客组织 MoneyTaker 偷偷针对位于美国、英国和俄罗斯的银行、金融机构、律所发动攻击。发现该组织的安全公司 Group-IB 指出它至少在2016年5月之前就开始运营。18个月

安全性最高的 app 也会遭攻击,解释型语言来背锅
一念悟道 2017-12-11 5 0

  背景 IOActive 公司的高级安全咨询师Fernando Arnaboldi 在上周举行的2017年欧洲黑帽大会上指出,多种流行的解释型编程语言遭受严重漏洞影响,导致构建于它们基础之上的app

一种全新的APP注册登录验身份认证术方案——OnePass
一念悟道 2017-12-11 3 0

极验发布会传送门:https://www.anquanke.com/post/id/87325   产品背景 注册作为网站和APP的重要交互端口,是一切用户行为的源头。黑产要入侵一般也都是先从批量注册

惠普又被爆预装键盘记录器  官方称“纯属第二次失误”
一念悟道 2017-12-11 3 0

  背景 日前研究员 ZwClose在推特上表示,已在多款惠普笔记本电脑中发现内置键盘记录器,目前他已公开研究成果。ZwClose指出,攻击者可通过这些键盘记录器记录消费者的每次键击并窃取敏感数据如密

Janus漏洞(CVE-2017-13156): 修改安卓app而不影响签名
一念悟道 2017-12-9 3 0

前言 自诞生以来,Android就要求开发者对应用进行签名。在应用进行更新时,只有更新包的签名与现有的app的签名一致的情况下,Android运行时才允许更新包安装到系统。若app被恶意的攻击者修改,

黑客小灰灰:没工夫顾旁人眼光,就让时间来证明一切
一念悟道 2017-12-8 5 0

黑客,泛指水平高超的信息技术研究者,这词不褒不贬,无关好坏。但不知为何,检索“黑客”关键词,总能蹦出来几个小偷似的形象,让我怀疑自己理解有误。   (一) 黑客小灰灰就好几次被误当作贼。最近一次是20

“太极挂机”软件圈钱骗局:披着网赚外衣的“三合一”挖矿木马
一念悟道 2017-12-8 3 0

简介 近期,网上兴起一种“太极挂机”软件,声称只需下载运行该软件无需任何操作就能轻松挂机赚钱。360安全中心经分析发现,所谓的挂机网赚只是木马病毒的幌子。包括“太极挂机软件”在内的多款类似恶意程序一旦