爱沙尼亚智能身份证出现安全漏洞 导致全国身份证停用两天

 2017年11月6日

爱沙尼亚这个国家虽然不大,但是在应用新科技方面一直都走得很前,他们国家群众日常生活中的一部分,身份证也属于新科技范畴。爱沙尼亚采用了智能身份证系统,不过最近他们发现系统有漏洞,只能停用身份证两天来进行紧急修复。 爱沙尼亚的智能身份证可以在网上银行或者网上投票等,作为身份认证来用。据外媒消息,最近相关专家发现,这款智能身份证上的芯片有漏洞,不法分子可以利用该漏洞盗取用户资料来伪造身份。受影响的身份证...

七大维度谈NoSQL数据库安全风险

 2017年11月5日

NoSQL,泛指非关系型的数据库。随着近年数据规模的爆发式增长,数据库的发展也经历了快速演变。为了解决大规模数据集合多重数据种类带来的挑战,尤其是大数据应用难题,NoSQL数据库应运而生。 从2009年登上历史舞台,NoSQL数据库只用了8年时间,已经在主流数据库中占据3个席位。相较传统的非关系型数据库,NoSQL凭借其读取数据的高效性、易扩展性等优势,在众多细分领域应用中取得主导地位。例如电商行...

数据泄露导致希尔顿酒店拿出70万美元达成庭外和解

 2017年11月5日

​在2014和2015年度,美国连锁酒店希尔顿就支付卡违规问题与纽约州和佛蒙特州达成和解。 希尔顿同意支付70万美元,40万给纽约州,30万给佛蒙特州,并且承诺在提高数据安全和入侵披露实践方面加快脚步。 纽约州和佛蒙特州的律师发起的2015年报道的两起希尔顿安全事件的调查,而彼时连锁酒店认为攻击者已经获取了至少36.3万信用卡的信息。 第一次入侵发生在2015年2月10日,计算机服务供应商告知希尔...

大陆或4亿美金收购汽车网络安全公司Argus

 2017年11月4日

大陆集团与以色列汽车网络安全公司Argus今日共同宣布,前者将出资收购Argus。交易完成后,Argus的业务将并入大陆集团旗下的汽车级软件解决方案公司Elektrobit。根据以色列当地媒体的报道,此次收购的价格可能达到4亿美金。 针对这项交易,大陆集团董事会成员Helmut Matschi评价,“只有安全的驾驶出行才是智能的出行。对Argus的收购,我们将与全球汽车级网络安全领域最顶级的专家团...

黑客发现iPhone 7漏洞 入侵成功获11万美元奖金

 2017年11月4日

苹果公司的安全团队由于Wi-Fi漏洞带来的问题忙碌了一个周时间。最初,安全团队忙着给10月份KRACK漏洞暴露的Wi-Fi加密问题打补丁。现在腾讯公司科恩实验室的研究人员已经展示了一项侵入技术,能够利用4个漏洞在使用最新iOS 11.1操作系统的iPhone 7手机上运行恶意软件,这一漏洞同样是通过Wi-Fi暴漏出来的。 科恩实验室的研究人员也因为他们的入侵成功获得了11万美元的奖金,科恩实验室并...

【鼎源资讯】微信新骗局来了,这些新戏码不得不关注!

 2017年11月3日

微信作为社交类APP霸主,已渗透到我们生活的方方面面,然而微信在给我们带来便利的同时,也带来了一定的安全风险。随着“摇一摇”、“漂流瓶”和“查找附近的人”等骗术被识破后,不法分子也在“与时俱进”。近日,新型微信诈骗席卷而来、微信清"僵尸粉"被转账事件频发生······下面,安仔为大家剖析一下近日出现的微信新骗术。 一、警惕!新型微信诈骗来袭 据相关媒体报道,近日,微信新骗术来袭!自10月25日至3...

市面上出现的两类数据库审计技术路线对比

 2017年11月3日

在日渐火热的数据库安全领域,数据库审计应该是应用最为广泛,用户接受度最高的产品了,没有之一。本文将对目前数据库审计市场上的两类技术路线进行分析,从使用效果出发,浅析两者在各维度的审计效果上存在哪些差异,呈现产品真正能实现的功能和价值。希望能为广大用户在数据库审计产品的选型上提供参考依据。 概括来讲,两类数据库审计的技术路线区别,根本来自于两者的部署方式、获取数据库访问记录的途径不同以及SQL解析方...

谷歌为电子邮件用户提供硬件密匙 保护他们免遭黑客毒手

 2017年11月3日

密码不完美,任何在数据泄露后不得不重新设置密码的人都有切身体会。但生物识别技术也并非完全可靠。谷歌也知道这一点,随着黑客和骗子威胁越来越多,甚至是国家和政府支持的攻击者,Google电子邮件用户也有可能发生这种情况。 现在,搜索巨头认为它可以阻止最复杂的黑客。搜索巨头希望为风险账户提供一个全新的保护层,而不是取消密码。这个保护层就是售价40美元的2个USB密匙,每个约20美元,是Google所谓的...

孝感网安运用《网络安全法》对两家网站开出罚单

 2017年11月2日

中国警察网讯 2017年6月1日,《网络安全法》正式实施。该法律对网络空间主权的原则、网络产品和服务提供者的安全义务、个人信息保护规则等作了详细规定。 10月份以来,孝感市汉川、云梦两地公安机关网安部门先后依据《网络安全法》第四十七条、六十八条之规定,对属地两家网站开出罚单。 10月20日,汉川网警在日常工作中发现,“城市中国.汉川”论坛上出现20余条违法信息。办案民警对网站上传的信息进行截屏和调...

扫地机器人被曝安全漏洞 黑客可完全控制并偷拍家中

 2017年11月2日

“万物联网”是移动互联网发展的下一个发展阶段,但物联网设备的安全性,近年来一直备受质疑。试想一下,当你家中的物品都能联网,一旦遭到破解,你所有的隐私可能全都暴露了。比如门锁,比如扫地机器人,比如... 据外媒福布斯报道,近日,LG的Hom-bot系列智能扫地机器人被曝出“HomeHack”漏洞。黑客可以利用该漏洞,远程攻击,实现对扫地机器人的完全控制,并获得其内置摄像头的使用权限,偷录用户家中的视...

河北一企业遭“黑客”攻击损失百万 嫌疑人已归案

 2017年11月2日

犯罪嫌疑人张某洋对其犯罪事实供认不讳。隆尧县公安局提供摄 中新网邢台10月29日电 (张鹏翔 李铁锤)河北省隆尧县公安局29日晚间透露,经过隆尧县公安局网监大队缜密侦查,成功破获一起破坏计算机信息系统案。目前,犯罪嫌疑犯张某洋已被警方刑事拘留,案件正在进一步侦办中。 2017年5月3日,隆尧县公安局网监大队接今麦郎报警称:3月8日,今麦郎面品、饮品终端管理系统遭到恶意破坏,对该公司造成直接经济损失...

科学家比黑客早发现漏洞 用“海豚音”远程操控手机

 2017年11月2日

手机一直随身携带,绑定的网购账户却“擅自做主”买了一箱牛奶;会议进行中,手机居然“自作主张”呼出电话,将会议“直播”了出去……有一种“海豚音”,不动听,你也听不见,你的手机却“唯命是从”——在实验室场景中,可以在手机用户毫无察觉的情况下,用人耳听不到的超声波启动手机语音助手功能,实现包括网购、拨打电话、查看文档等在内的一系列私密操作。这种被命名为“海豚音攻击”的新型攻击方式究竟是何方神器?记者进行...

苹果iPhone 7在移动Pwn2Own黑客大会上遭两连攻破

 2017年11月2日

Pwn2Own是全世界最著名、奖金最丰厚的黑客大赛,由美国五角大楼网络安全服务商、惠普旗下TippingPoint的项目组ZDI(Zero Day Initiative)主办。而谷歌、微软、苹果、Adobe等互联网和软件巨头都会对比赛提供支持,他们也希望通过黑客攻击挑战来完善自身产品。 在今年的移动Pwn2Own黑客大会上,iPhone 7被攻破了! Trend Micro的年度移动Pwn2Own...

黑客大会:360安全战队首个攻破三星Galaxy S8

 2017年11月2日

网易科技讯 11月1日消息,第六届移动Pwn2Own黑客大会于在东京PacSec安全会议开幕,来自360安全战队的龚广在第一场破解项目中获胜,首个利用浏览器攻破三星Galaxy S8。 据了解,龚广此次利用浏览器漏洞实现了对三星Galaxy S8的完全控制,能够读取手机里的文件,安装任意应用。本次大赛的破解项目与以往有些不同,以破解Galaxy S8为例,并不是简单的破解进入就可以,而是在破解后能...

【鼎源资讯】移动Pwn2Own黑客大会:iPhone 7等多台旗舰智能机被攻破

 2017年11月2日

Trend Micro 的年度移动 Pwn2Own 黑客大会今天在日本东京举行。第一天,安全研究人员研究了攻破 iPhone 7、三星 Galaxy S8、谷歌 Pixel 以及华为 Mate 9 Pro 的方法,最高奖金超过了 50 万美元。苹果 iPhone 7,运行最新的 iOS 11.1 系统,被腾讯科恩安全实验室成功突破。腾讯科恩安全实验室首先利用 WiFi bug 攻破设备,并获得了 ...