黑客可轻松控制你的显示器 全球至少有10亿台显示器手足无措
大家都知道计算机会被黑,但你知道显示器也会被黑客用来玩弄你吗?崔昂,美国安全公司Red Balloon Security创始人兼首席科学家,发现了黑进流行戴尔显示器,操纵屏幕显示内容的方法。此类攻击可诱骗用户输入个人隐私信息。基本上,你无法信任计算机输出的东西,因为显示器会对屏幕内容做修改。 我...
关注网络与数据安全
大家都知道计算机会被黑,但你知道显示器也会被黑客用来玩弄你吗?崔昂,美国安全公司Red Balloon Security创始人兼首席科学家,发现了黑进流行戴尔显示器,操纵屏幕显示内容的方法。此类攻击可诱骗用户输入个人隐私信息。基本上,你无法信任计算机输出的东西,因为显示器会对屏幕内容做修改。 我...
11月9日消息,本周三的时候雅虎前CEO玛丽莎·梅耶尔正式为之前邮箱数据泄露事件道歉,并表示在她的任期内出现这样的事情是非常不应该的。不过,她也提到许多美国大型科技公司数据泄露的罪魁祸首都是俄罗斯特工。前雅虎CEO为黑客事件道歉:都是俄特工所为(图片来自于谷歌) 这次道歉是梅耶尔出席一场有关雅虎...
据外媒11月7日报道,网络威胁响应公司 Volexity 近期发表一份安全报告,宣称越南黑客组织APT32已然成为当今威胁领域中 “最先进” 的网络犯罪团伙之一。 黑客组织 APT32(也称为:OceanLotus)自2012年以来一直处于活跃状态,其主要针对越南境内多家行业机构、境外组织、政客与记...
随着企业上云热潮兴起,加上一些相关企业借助CASB产品融资成功,CASB逐渐变为数据安全领域的新宠。在今年的RSA Conference 2017上,云访问安全代理(CASB)无疑成为了整个行业关注的焦点,Skyhigh、Netskope、360等全球多家企业都展示了CASB产品和方案。那么,什...
勒索病毒是个舶来品,无论是英文版的勒索信息,还是比特币这一赎金交付方式,都透漏着浓浓的国际化味道。而最近,360安全中心却拦截到一款国产化水平极高的勒索病毒,每个勒索细节都为国内中招者精心考虑,目的就是尽快收到赎金。病毒本地化让中招者付出的代价更大,倒计时200秒还不缴赎金,被加密的文件就会被全部销...
热门动漫网站crunchyroll.com被劫持散发恶意软件流行的动漫网站Crunchyroll.com被劫持用来分发恶意软件,一旦发现黑客,运营商已经发出警告,通知访客不访问该网站,后来他们把它下线。假冒网站会提示访客下载使用新的桌面版本Crunchyroll软件,这款软件中暗...
安全研究人员发现 Mac与Linux Tor浏览器出现重大漏洞,使用者在造访特定网址会泄露自己的IP位址。Tor浏览器专案小组已经紧急修补该漏洞。 首先发现这项漏洞是由安全研究公司We Are Segment将之称为TorMoil。由于Tor专案小组从接获通报到周一才紧急修补完成该漏洞修补,因此安全...
10月31日,第八届国际信息安全论坛会议(Infoforum-China)在深圳东华假日酒店隆重举行。本次会议聚焦信息安全主题,邀请了来自俄罗斯的政府机构、大型IT公司的董事和专家,以及华为、昂楷科技、云安全联盟(CSA)等中国信息安全专家参加会议。Infoforum是一个国际知名的全球性信息安...
反不正当竞争法修订草案获通过,刷单最高罚两百万11 月 4 日下午,全国人大常委会表决通过了反不正当竞争法修订草案。根据新法,经营者采用刷单、炒信等方式,帮助自己或其他经营者进行虚假宣传或引人误解的商业宣传,情节严重的,最高可处 200 万元罚款,吊销营业执照。据悉,修订后的...
诈骗、盗窃、敲诈勒索,当这些以网络为工具的传统犯罪活动越来越多时,像侵犯网络信息数据这样的“技术性”犯罪也日渐增加。更让人惊讶的是,这些网络犯罪者往往呈现“低学历”“低年龄”的特征。 昨日,广州市海珠区人民法院发布了《网络犯罪审判工作白皮书》(以下简称《白皮书》),《白皮书》披露统计了2011年1月...
11月2日,为期两天的Mobile Pwn2Own 2017世界黑客大赛在日本东京落下帷幕,来自中国的腾讯安全科恩实验室战队(Tencent Keen Security Lab)获得总积分44分,以领先第二名17分的优势在比赛第一天就提前锁定了总冠军,将第三座“Master of Pwn(世界破解大...
人脸解锁、刷脸取款、刷脸买单、刷脸寄快递、刷脸住店、刷脸坐高铁……在正在到来的这个“看脸”时代,你的“脸”安全吗? 2分半钟破解人脸识别门禁,彩色打印人脸照片10秒钟解锁手机……“黑客”们的一场场现场秀提醒消费者:人脸识别等生物识别技术可能潜藏安全风险和隐私问题,刷脸要谨慎,毕竟,“丢了密码可以重新...
据外媒 Reddit 于 11 月 4 日报道,安全研究人员 Dexter Genius 近期发现黑客利用官方 Google Play 商店作为恶意软件存储仓库、部署冒牌 WhatsApp 应用。目前,已有超过 100 万的安卓用户下载使用。研究人员表示,这似乎又是谷歌自动检测系统失败的一次例证。 ...
大家应该还记得,之前美国政府曾给出公告,他们要完全封杀杀软卡巴斯基,其怀疑后者盗取他们的机密信息,随着这一封杀令扩展企业、个人用户电脑上。据CNET报道称,对于这样的封杀,卡巴斯基显然是不能承受的,不过更让惊人的是,卡巴斯基软件的创始人Eugene Kaspersky日前承认,曾经在用户电脑上拷贝和...
爱沙尼亚这个国家虽然不大,但是在应用新科技方面一直都走得很前,他们国家群众日常生活中的一部分,身份证也属于新科技范畴。爱沙尼亚采用了智能身份证系统,不过最近他们发现系统有漏洞,只能停用身份证两天来进行紧急修复。爱沙尼亚的智能身份证可以在网上银行或者网上投票等,作为身份认证来用。据外媒消息,最近相...
在2014和2015年度,美国连锁酒店希尔顿就支付卡违规问题与纽约州和佛蒙特州达成和解。希尔顿同意支付70万美元,40万给纽约州,30万给佛蒙特州,并且承诺在提高数据安全和入侵披露实践方面加快脚步。 纽约州和佛蒙特州的律师发起的2015年报道的两起希尔顿安全事件的调查,而彼时连锁酒店认为攻击者...
大陆集团与以色列汽车网络安全公司Argus今日共同宣布,前者将出资收购Argus。交易完成后,Argus的业务将并入大陆集团旗下的汽车级软件解决方案公司Elektrobit。根据以色列当地媒体的报道,此次收购的价格可能达到4亿美金。针对这项交易,大陆集团董事会成员Helmut Matschi评价...
苹果公司的安全团队由于Wi-Fi漏洞带来的问题忙碌了一个周时间。最初,安全团队忙着给10月份KRACK漏洞暴露的Wi-Fi加密问题打补丁。现在腾讯公司科恩实验室的研究人员已经展示了一项侵入技术,能够利用4个漏洞在使用最新iOS 11.1操作系统的iPhone 7手机上运行恶意软件,这一漏洞同样是通过...
微信作为社交类APP霸主,已渗透到我们生活的方方面面,然而微信在给我们带来便利的同时,也带来了一定的安全风险。随着“摇一摇”、“漂流瓶”和“查找附近的人”等骗术被识破后,不法分子也在“与时俱进”。近日,新型微信诈骗席卷而来、微信清"僵尸粉"被转账事件频发生······下面,安仔为大家剖析一下近日出现...
密码不完美,任何在数据泄露后不得不重新设置密码的人都有切身体会。但生物识别技术也并非完全可靠。谷歌也知道这一点,随着黑客和骗子威胁越来越多,甚至是国家和政府支持的攻击者,Google电子邮件用户也有可能发生这种情况。 现在,搜索巨头认为它可以阻止最复杂的黑客。搜索巨头希望为风险账户提供一个全新的保护...