关注网络与数据安全

忘记密码
“游侠安全网”创建了网络安全从业者QQ大群(群号:389710688) ,欢迎各位同仁加入!有其它问题,请联系站长“网路游侠”,QQ:55984512


微信发照传“原图”会暴露位置信息,美图软件处理后仍有显示;大疆的漏洞奖励计划来了

2017-09-04 10:57 推荐: 浏览: 145字号:

摘要:微信发照传“原图”会暴露位置信息,美图软件处理后仍有显示      你与陌生人之间,可能只是一张照片的距离。有时候一张“原图”照片,分分钟就暴露了你的信息。测试者给朋友发了一张吃火锅的照片,他的朋友仅凭微信聊天中的一张“原图”,就完全找到...

微信发照传“原图”会暴露位置信息,美图软件处理后仍有显示
     
你与陌生人之间,可能只是一张照片的距离。有时候一张“原图”照片,分分钟就暴露了你的信息。测试者给朋友发了一张吃火锅的照片,他的朋友仅凭微信聊天中的一张“原图”,就完全找到了火锅店的具体位置。看起来高智商的背后,其实是智能手机里的照片定位系统的“功劳”。现在任何智能手机拍摄的照片,都含有一个叫Exif参数的东西。它还包括光圈、快门、ISO、白平衡、日期时间等各种图像数据,最关键的一项是,位置信息。如果没有经过人为处理,这些图片的Exif参数会一直存在。拍照时因为软件调用了Exif中的GPS全球定位系统数据,这些来自于手机内部的传感器以及陀螺仪的数据,把拍照时的位置时间等一点不差地记录了下来。所以,如果没有关掉相机的定位服务,照片的Exif信息会像烙印一般跟随着它,也不要妄图通过美图软件来抹去定位信息。事实证明,大多数美图APP处理过的照片依然会在相册中显示位置信息。参考来源:http://www.cnbeta.com/articles/tech/646999.htm

大疆的漏洞奖励计划来了,美国的“安全控诉”是不是可以歇会儿了?  

本周一,大疆宣布启动漏洞奖励计划,意在奖励任何发现软件漏洞的人员,奖励金额在100到30000美元之间,大疆表示会建立专门的网站来介绍漏洞奖励计划的详细条款和提交漏洞的格式,感兴趣的研究人员可以直接将漏洞报告提交给公司。

参考来源:

http://www.freebuf.com/news/146144.html

安全调查:多数美国公民愿意为 1000 美元泄露自身隐私  

据IT猎头公司Modis最新的一项研究显示,用户仍旧没有在认真地对待他们的隐私。数据显示,如果有人愿意提供 1000 美元,超过 41% 的受访者表示愿意泄露他们的私照,近 39% 的受访者愿意泄露他们的浏览器浏览历史记录。不过看起来大部分对自己的财务信息更有保护意识,只要 10.9% 愿意为这笔钱出卖自己的财务信息。参考来源:

http://hackernews.cc/archives/14274

人工智能型网络攻击即将到来对未来网络安全意味着什么
在最近召开的一次网络安全会议上,100位受访行业专家中的62位认为,首轮AI强化型网络攻击很可能在接下来12个月内出现。这并不是说机器人将很快成为网络攻击活动中的主体。相反,人工智能将继续遵循现有网络攻击的套路(例如身份窃取、拒绝服务攻击以及密码破解),只是具备更为强大的能力与执行效率。但凭这一点,足以造成经济损失、情感伤害甚至人身威胁等危险后果。规模更大的攻击活动甚至有可能导致数十万人陷入无电可用的境地,关闭医院甚至影响到国家安全。参考来源:

https://www.easyaq.com/news/106140886.shtml

2020竞选,民主党和特朗普或共享竞选网络威胁情报?
美国哈佛大学贝尔弗科学与国际事务中心7月推出“捍卫数字民主”(Defending Digital Democracy,简称DDD)项目,提倡在美国竞选活动中成立信息共享与分析组织——ISAO。本月,2016年希拉里竞选经理罗比·穆克和2008年罗姆尼竞选经理马特·洛德斯宣布将ISAO作为DDD项目的首要任务。竞选活动期间遭遇黑客行动之后,共享信息的想法得到大量支持,甚至特朗普也可能会与政治对手合作共享信息,但是,观察者可能会有更多悬而未决的问题。参考来源:

https://www.easyaq.com/news/232117651.shtml

Instagram被黑事件扩大化 黑客已攻破数百万账户

本周,Instagram因为一个漏洞被黑客攻破,许多账户的通讯录信息被盗。起初,大家感觉只是几个明星的账户出了状况,但事实上黑客可没有这么弱,他们通过这个漏洞攻破了数百万个账户并拿到了邮件地址和通讯录等个人信息。今天,Instagram官方也不得不承认,受到影响的不止是少数认证用户,普通用户也被此次事件波及了。此次黑客事件曝光仅仅数小时,黑客就建立了一个名为Doxagram的数据库,只要肯花钱,就能搜到想要的通讯录信息(每次搜索收费10美元)。为了方便人们付费搜索,黑客还专门列出了1000个帐户的大名单,其中有50个是Instagram上粉丝最多的账户。Instagram现在已经拥有超过7亿活跃用户,黑客则表示他们拿到了其中600万用户的信息。

参考来源:

https://www.77169.com/html/173965.html

美国政府正组建专门打击与 “ 哈维飓风 ” 相关的网络犯罪组织  

美国政府近日成立了一个专门打击哈维飓风相关的网络犯罪行为的组织。在这个特别时期,网络盗窃和欺诈犯罪分子正利用这场自然灾害窃取人们的网络账号登录名和密码甚至信用卡信息。此外, 部分非法分子还在 Facebook 和 Twitter 上建立了假的慈善网页。美国联邦贸易委员会(FTC)发布了一份警告,提醒人们网络攻击往往会在自然灾害时期爆发。8 月 31 日,美检察官 Abe Martinez 表示:” 政府正在组建一个专门打击网络骗子的组织,他们还将跟 FBI、国土安全局、IRS、FTC、ATF 以及地方和联邦执法部门展开合作。“参考来源:http://hackernews.cc/archives/14266


本文资讯内容来源于互联网,版权归作者所有,如有侵权,请留言告知,我们将尽快处理。

【福利】系统安全帮新产品体验回馈活动!


活动时间:2017年6月15日-2017年10月15日

活动产品:上网行为管理服务、云眼APM服务

活动规则:

1. 活动期间系统安全帮上网行为管理服务和云眼APM服务免费;

2. 活动期间用户购买两类服务并成功完成支付的,将下单成功截图分享至朋友圈,并将分享成功截图发送到“安全帮”公众号即赠送100安全币,每类新产品每个用户只赠送一次,请留言注明安全帮用户名;

3. 用户将对产品提出的意见和建议发送至“安全帮”公众号,每次赠送20安全币,如意见被采纳再赠送200安全币,每个用户的相同意见和建议不重复赠送安全币,请留言注明安全帮用户名;

4. 本次活动的最终解释权归安全帮所有。

活动网址:www.anquanbang.net

 
关于安全帮

www.anquanbang.net

安全帮,是中国电信北京研究院安全产品线自主研发的安全产品,产品体系包括:安全帮SaaS安全服务电商(www.anquanbang.net) 、安全帮SDS调度系统、安全能力开放平台、安全大数据平台、安全态势感知平台。

1.安全帮SaaS安全服务电商(www.anquanbang.net),主要服务于中小微企业,为企业用户提供专业的中国电信自有品牌的、第三方厂商品牌的云化安全服务和安全能力API。用户通过在线注册购买,即可享受及时、在线、智能、便捷的安全服务。安全帮SaaS云安 全服务电商的创立,旨在解决企业面临的安全厂商多、安全产品繁、安全投资大、安全人才缺等四大问题,为企业省时省力省钱。

2.安全帮SDS调度系统、安全能力开放平台、安全大数据平台、安全态势感知平台等4个系统,服务于中大型企业,提供系统级产品及服务。

联系站长租广告位!

中国首席信息安全官