作者: 安华金和

国内保险行业首个数据库防火墙项目成功落地

 2017年8月1日

日前,保险行业监管机构-中国保信数据库安全项目成功实施,安华金和数据库防火墙成功应用部署,这是国内保险行业首个数据库防火墙实施项目,开创保险行业先河,是安华金和产品成熟度的最有力见证。目前,该项目已完成验收,稳定投入运行。 项目背景 中国保险信息技术管理有限责任公司(简称:中国保信)是保监会下属的行业监管机构,以服务行业发展、支持保险监管、保护保险消费、辅助社会治理为使命,建设和运营安全高效的保险...

防止隐私被侵犯 俄罗斯研发出“反面部识别”技术

 2017年8月1日

7月31日消息,据国外媒体报道,面部识别软件现在越来越普及,且被用于各种场合,但时刻被盯着同样让一部分人感觉隐私被侵犯了。俄罗斯科技巨头Yandex的技术总监Grigory Bakunov最近,公开表示自己已经在网络上和其他几个黑客一起,开发出了一种“反面部识别算法”。 Grigory Bakunov表示他已经受够了这种被人监视的感觉。他倒不是在质疑被监控的权力,而是质疑人们正在滥用面部识别技术。...

阿里巴巴研究人员演示用声音攻击智能设备

 2017年7月31日

在拉斯维加斯举行的 Black Hat 安全会议上,阿里巴巴安全部门的研究人员演示了用声音和超声攻击依赖于来自陀螺仪、加速度计等微机电系统传感器输入信号的智能设备。这种声音武器在理论上可以让无人机坠落、让机器人发生故障,让虚拟现实和增强现实软件失去方向感,让用户从平衡板上摔倒下来,它潜在的还可用于攻击自主驾驶汽车或干扰汽车的安全气囊传感器。大多数商用陀螺仪都是音叉式陀螺仪,如果外源振动与陀螺仪的共...

边界消亡后,如何重新定义安全

 2017年7月29日

“边界已经消亡,你需要对安全重新认知”。 2017网络安全生态峰会上,阿里云安全掌门人肖力带给大家这样一个思考,在风起“云”涌的时代,边界的概念愈加模糊,打破传统,我们需要重新定义安全? 目前公有云、私有云、行业云的建设发展成为互联网时代的风向标,但无论网络环境如何演进,安全是永恒的话题。尤其对于公有云平台来讲,开放的多租户环境让用户上云的脚步带着迟疑:是否我的营销数据、商业机密、人才信息、财务数...

维基解密再曝三款CIA工具:原被内部利用攻击Mac/Linux

 2017年7月29日

​维基解密网站再度曝光美国情报机构“Vault 7”秘密文件的部分新内容,再曝三个长期被美国政府情报机构利用的安全漏洞/工具,揭示了三款美国情报机构CIA用于监视macOS或者Linux系统用户的恶意软件或者后门工具,包括Achilles、Aeris和SeaPea等,为一个名叫 Imperial的项目的三款工具,主要针对运行 OS X 系统以及其他 Linux 系统的计算机。 第一款名为Achil...

终于来了!国内首款MySQL 数据库加密重磅发布

 2017年7月28日

数据库加密,作为杀手锏,是数据库底线防守的秘密武器,通过在数据库存储层进行数据加密处理,达到即使数据被黑客盗取也无法解密的效果,从根源上解决数据泄露问题。 近年,市场对于数据库加密产品的需求呈上升趋势,但由于技术门槛极高,国内真正能够提供此类产品的企业本就寥寥无几,尤其针对全球份额排名第二的MySQL数据库,能够对其支持的加密产品一直没有出现。 日前,这一僵局终于被打破,安华金和发布国内首款支持M...

英媒:中国将推出“牢不可破”的通信网络 将西方甩在身后

 2017年7月27日

​“中国即将推出一个牢不可破的通信网络”,英国广播公司(BBC)7月25日以此为题称,由于恶毒的黑客正组织更为复杂的攻击,中国将推出一个全新的通信网络。至少从某种意义上讲,任何针对这一网络的攻击都将很快被发现。报道称,这一通信网络采用了量子密码术,这一技术彻底改变了传统加密方法。这一在济南进行的项目被中国官媒称为里程碑。 首创项目也是背后故事的一大章节:中国在一项欧美国家迟迟不愿投资的技术上处于领...

部分Mac设备感染FruitFly恶意监控软件

 2017年7月26日

据福布斯报道,针对 Mac 设备的恶意软件爆发现象不常见。但一旦出现,便会立即引起人们的关注。前美国国家安全局员工、现就职于网络安全公司 Synack 的 Patrick Wardle 表示,据调查发现,部分 Mac 用户遭到了一种叫做 FruitFly 恶意监控软件的入侵。 据其统计,约有 400 台左右的设备感染了这一恶意软件,但由于他只找出了部分用于控制恶意软件的服务器,因此这一数字还将继续...

“0”突破!首次发现国际数据库漏洞 可致数据库服务中断

 2017年7月25日

日前,来自国内的首个国际数据库安全漏洞获得CVE认证,并得到数据库厂商确认,此漏洞由安华金和数据库安全攻防实验室发现并提交,编号:CVE-2017-1310。该漏洞存在于国际数据库品牌Informix数据库中,属中高危漏洞,利用者可以通过此漏洞控制Informix服务器执行任何函数,进而影响或中断数据库服务。这是国内首个经CVE认证的国际数据库漏洞,目前IBM已确认此漏洞并发布更新版本,请广大用户...

企业举报报告安全漏洞的黑客,遭遇海量差评

 2017年7月25日

中国的漏洞报告网站乌云已经关闭(aka 升级)了一整年,网站高管至今下落不明。在乌云关闭前,曾发生了一起引发广泛关注的事件:一位白帽子黑客向乌云报告了世纪佳缘的漏洞,但随后他因为世纪佳缘的举报而遭到警方的逮捕。同样的事情也在国外发生了:匈牙利逮捕了一名 18 的少年黑客。 他发现了公交管理局 Budapesti Közlekedési Közpon 在线售票系统的漏洞,该漏洞允许任何人打开浏览器的...

全球最大暗网黑市平台被端:暗藏毒品武器等非法交易

 2017年7月24日

​今年2月16日,美国西北部俄勒冈州波特兰市,一名18岁女孩吸食过量“新毒品”U-47700后死亡;2月27日,美国东南部佛罗里达州橙县,一名24岁女子吸食过量止痛剂芬太尼后死亡;去年年底,美国中西部犹他州帕克城,两名13岁男孩因滥用朋友买的U-47700在48小时内先后死亡……调查显示,所有这些非法药物的来源,都指向一个暗网黑市交易平台——“阿尔法湾”。 美国司法部长杰夫·塞申斯20日在华盛顿举...

斯坦福大学CS 106课程变更:用JavaScript取代年迈的Java编程语言

 2017年7月21日

​对于从未写过一行代码的人们来说,Java 编程语言可能学起来非常艰难。而为了让学生们更好轻松地学习编程,斯坦福大学认为应该采取一些极端的措施。在该校最近更新的《程序设计方法学》课程中(代号 CS 106J),其已经用‘更美味’的 JavaScript,替换掉了此前主修的 Java 语言(课程代号 CS 106A)。尽管在外行人看来,两者的名字没什么差别。但事实上,由于后者的‘膨胀’要少得多,所以...

一名初中生破灭了的“黑客帝国梦”

 2017年7月21日

如果没有被抓,今年32岁的IT男廖青(化名)在别人看来是一个成功的创业者。通过短短几年努力,他买了别墅豪车,研究了数千万个中国人经常使用的密码,并发现了其中的规律。后来,他一直醉心于开发一款密码重组的软件。他给这款软件设置的宣传语是“让进入邮箱变得如此简单”。用户只要花费3888元购买这款软件,就能成为会员。 事实上,利用这款软件可以迅速破解陌生邮箱的密码。通常情况下,市场上很多宣传可以进行“手机...

某国产数据库发现超高危漏洞 可能存在重大风险

 2017年7月20日

近日,某国产数据库确认存在一超高危漏洞,可能导致重大安全风险。该漏洞被“国家信息安全漏洞库”(CNNVD)发布并得到数据库厂商官方确认,漏洞编号CNNVD-201702-977。 这是目前该国产数据库被确认的唯一超高危漏洞,利用此漏洞可以直接夺取操作系统最高控制权限。 通常,我们按照对数据库的机密性、完整性和可用性的影响程度,对安全漏洞进行等级评定,可分为四个级别:低危-中危-高危-超危,其中,超...

2017年全球数据泄露成本研究报告解读

 2017年7月20日

​7月初,《2017年全球数据泄露成本研究》报告发布。研究结果显示,IBM Security 和 Ponemon Institute两家研究机构针对419家公司进行调研,合计数据泄露总成本达到362万美元。每条包含敏感和机密信息的丢失或被盗记录的平均成本达到141美元。对比往年,今年企业和组织数据泄露的规模较以往更大,平均规模增长了1.8%。 近年来,全球各地无论是政府组织还是知名企业,频繁被爆出...