“双11”买买买 信息安全隐患却暗藏其中

 2017年11月15日

“双11”买买买的时候,首页都是自己搜索过的产品的广告信息;打开地图会跳出自己最常去的地点,推荐最佳回家路线;打开网页会弹出自己感兴趣的内容…… 看到这些情况,你是觉得方便?还是觉得恐怖? 当你接到各种陌生电话,对方准确的说出你的个人信息的时候,你是觉得无所谓?还是担忧?          数据显示:超八成网民因信息泄露受到不良影响 近年来,很多人逐渐发现现在的电商平台越来越“智能”了,...

【鼎源资讯】iOS 11掉电严重也有第三方APP漏洞原因

 2017年11月15日

在更新升级到 iOS 11 的时候,就有不少用户抱怨,这个新系统对电量的消耗非常惊人。对于这个问题,苹果之前也提到过,造成电量消耗和设备卡顿形成的原因比较复杂,他们也在努力查找原因并进行修复。 按照用户反馈的情况来看,很多时候并不光是新系统的原因,应用与新系统没有完全适配造成用户设备出现问题的也不在少数,因为这次 iOS 11 带来的变动与新内容确实非常多。 就像前一段时间不少用户报告,在 iOS...

NSA前雇员披露黑客组织如何侵入美安全局核心

 2017年11月15日

据英国《泰晤士报》11月14日报道,一位服务于美国国家安全局(NSA)的计算机专家向媒体披露了黑客组织“影子经纪人”是如何渗透到NSA机密单元的。 去年,美国国家安全局用来窥探敌对国家的黑客工具被“影经纪人”窃取,此事造成的损害被指远远大于2013年“斯诺登事件”中机密材料泄露所造成的损害。根据目前已被披露的内容,黑客组织“影子经纪人”甚至都知道NSA专家的名字和职务。 杰克·威廉姆斯已做了5年的...

荷兰央行将建黑客小组攻击本国银行 以提升防御能力

 2017年11月15日

荷兰媒体Het Financieele Dagblad周二称,荷兰央行(DNB)将设立网络安全专家及黑客小组,攻击本国金融基础设施,以测试并提升其防御性能。 该央行支付与基础设施部门主管Petra Hielkema在接受该报采访时表示,新成立的团队会对银行、市场以及结算所进行秘密攻击。 荷兰央行将在周二稍晚公布该计划的基本规则。 稿源:金融界

西班牙指俄“黑客”干涉加泰罗尼亚“独立”公投

 2017年11月15日

据新华社电 西班牙两名高级官员13日表示,加泰罗尼亚自治区上月举行的“独立”公投中,俄罗斯“黑客”利用社交媒体传播支持分裂分子的信息,干涉公投。 西班牙方面尚未确定黑客确切地址 当天在比利时首都布鲁塞尔举行的欧洲联盟外长和防长会议上,国防大臣玛丽亚·多洛雷丝·德科斯佩达尔·加西亚和外交大臣阿方索·达斯蒂斯说,西班牙政府掌握的证据显示,加泰罗尼亚“独立”公投期间,来自俄罗斯和委内瑞拉的“黑客”组织利...

【安全】OpenSOC深入剖析

 2017年11月15日

什么是OpenSOC 思科在BroCON大会上亮相了其安全大数据分析架构OpenSOC(由Cisco和Hortonworks共同开发),引起了广泛关注。OpenSOC是一个针对网络包和流的大数据分析框架,它是大数据分析与安全分析技术的结合, 能够实时的检测网络异常情况并且可以扩展很多节点,它的存储使用开源项目Hadoop,实时索引使用开源项目ElasticSearch,在线流分析使用著名的开源项目...

研究:19亿账户被盗 25%仍可登陆谷歌账户

 2017年11月15日

​北京时间11月14日上午消息,去年的安全威胁可能主要是来自勒索软件,但屡发的非法入侵和验证漏洞导致几十亿密码被泄露的事件也很难让人忽略。谷歌和加州大学伯克利分校的研究人员试图解决这些问题,并联手分析操纵凭据地下市场的网络犯罪分子是如何窃取、使用和货币化这些数据的。 通过研究自2016年3月到2017年3月的黑市活动及其对谷歌账户的影响,研究人员表示,他们想知道是如何靠大量的键盘记录器、网络钓鱼工...

重视数据安全 严防官网信息泄露

 2017年11月14日

据媒体报道,安徽省铜陵市政府办公室主办的铜陵市政府信息公开网上存在多处居民个人信息泄露的情况。事发至今,虽然当事方铜陵市政府已经声明,事情整改完毕。前事不忘,后事之师,亡羊补牢为时未晚,我们需要的不仅仅是弥补过失,更重要的是思考如何避免类似的事情再度发生。 据媒体的报道,事情起源于工作人员失误,的确忽视了对居民个人信息的保护,“关于孕前优生的信息,把姓名公布在上面,严格来讲,不是很规范,但是地址、...

【鼎源资讯】美中情局又遭曝光:研发病毒偷机密,伪装他国"背黑锅"

 2017年11月14日

今年3月以来,“维基揭秘”网站几乎每周都会曝光关于美国中情局“网络间谍活动”的秘密文件。近日,维基揭秘又曝出,中情局为了隐瞒其开发的电脑病毒来源,研制出一种工具,让病毒被误认为来自俄罗斯一家著名的网络安全公司。 将病毒伪装成其他公司的恶意软件窃取机密 维基揭秘最新曝光的中情局网络间谍活动的秘密文件代号为“8号保险库”。文件内容包括:为了隐瞒电脑病毒的来源,中情局研制出一款名叫“蜂巢”的非法源代码,...

全球首次! iPhone X上市一周被中国白帽黑客成功越狱

 2017年11月14日

继全球首个通过远程无物理接触破解特斯拉智能汽车之后,中国安全团队在前沿领域的研究又有了最新突破。 北京时间11月10日17时左右,腾讯安全联合实验室科恩实验室安全专家陈良,在韩国首尔举办的第十二届POC(Power of Community,社区力量)安全大会上,现场演示了针对苹果最新机型iPhone X上iOS 11.1.1系统的越狱。 (图:腾讯安全联合实验室科恩实验室安全专家陈良现场演讲) ...

前诉讼后黑客:《魔兽世界》著名外挂将停止服务

 2017年11月14日

《魔兽世界》外挂“好兄弟”(Honorbuddy)开发团队Bossland今天宣布将于今年年末停止多款外挂服务,这家著名的外挂公司在坚持了6年之后终于在黑客和官方诉讼的夹击之下溃败,一起来了解一下这个大快人心的消息。 根据开发团队Bossland在论坛发布的声明,之所以要停止服务,就是因为长达六年的法律纠纷最近又演变成了和黑客之间的斗争,而这些黑客据Bossland所言还是“站在暴雪那一边的”(h...

谷歌:黑客攻击是用户凭证泄露最常见方式

 2017年11月14日

Google和加州大学伯克利分校一年的研究显示,我们现在知道数据泄露是窃取用户证书的最流行方法,但是由于暴露额外信息,网络钓鱼诈骗更加危险。 从2016年3月到2017年3月,Google和UCB搜寻公共和私人黑客论坛以搜索被盗的登录名,密码和其他帐户详细信息。 事实证明,数据泄露是用户凭证在线泄漏的最常见方式,考虑到其规律性和规模,这并不令人惊讶。雅虎,LinkedIn和MySpace等网站被黑...

【鼎源资讯】11月安卓系统漏洞小结:31个不得不修复的漏洞

 2017年11月13日

今天,谷歌发布了2017年11月份安卓系统漏洞公告,在不足十天的时间内,安卓系统总共被发现31个漏洞,其中9个为远程代码执行漏洞。 公告中详细列出了三个不同时期的漏洞修复情况: ·2017年11月1日至11月5日期间,修复了所有严重和中危漏洞 ·2017年11月6日修复了高危KRACK漏洞 2017年11月1日、2017年11月5日、2017年11月6日,所有安卓合作伙伴都收到了漏洞修复的通知。关...

据说怕冷的人,冬天都这么穿……

 2017年11月13日

细雨生寒未有霜,庭前木叶半青黄 风衣还没有穿过几次 转眼已到立冬时 冬天真真真真真真的来了!   立冬过后,寒意更甚 草木凋零,蛰虫休眠 只想躲在被窝,和棉被永不分离!   但是上班族的你 还是要每天准时起床(抓狂ing) 那么问题来了 穿衣 穿衣 穿衣 穿衣 穿衣 天那么冷,该穿什么? 这是个亘古难题 是该穿上呢大衣   或者冬季韩版   或者少女情怀   还是……   …… 养生保健专家说 入...

邪恶像素:远程通过显示器像素值渗漏数据

 2017年11月13日

用户看到的是花屏一般的白噪声,攻击者看到的却是从用户手中盗取的数据。 艾伦·莫尼,网络安全公司Pen Test Partners研究员,从性爱玩具黑客方法中获得灵感,想出从远程桌面协议(RDP)之类连接中渗漏数据的方法。该方法在目标关闭了文件传输功能,或者使用的是无法传输文件的VMware虚拟机控制台的时候,特别有用。 他的思路是:因为远程桌面是受害用户屏幕内容的副本,将你想盗取的数据编码进该屏幕...