访谈 | 柳遵梁:争做数据安全市场引路人

 2017年10月16日

美创科技做数据安全秉着三个基本原则:第一,“灯下黑”,打破传统的对抗思路;第二,“带毒生存”,改变传统的“御敌于国门之外”的策略;第三,“不阻断无安全”,在危害发生之前就阻止。根据这个原则,美创科技研发出了一整套由内而外的分层防御解决方案,在越靠近数据的地方提供保护就越可靠。

中国正建造面部识别系统,能数秒内识别任何公民

 2017年10月16日

中国正建造面部识别系统,能数秒内识别任何公民 据《南华早报》消息,中国正在建造世界上最强大的面部识别系统,能在三秒内识别任何公民。知情人士获悉,系统的目标是以 90% 的精度匹配一个人的脸部和他们的身份证照片。公安部在 2015 年启动了这个项目,目前正与上海的一家安全公司合作开发。该系统能接入全国的监控探头网络,使用云设施访问分布在各地的数据中心和处理中心。不过,由于面部识别技术的技术限制和庞大...

凯悦酒店遭黑客攻击住客信息泄露 中国有18家受影响

 2017年10月16日

【TechWeb报道】10月16日消息,近日消息全球11个国家的41家凯悦酒店支付系统被黑客入侵,大量数据外泄,而且这是自2016年1月后,凯悦酒店发生的第二次严重数据泄露事件。和中国人有关的是,这次受影响最大的凯悦酒店数量位于中国,共有18家,泄露的信息包括持卡人姓名,卡号,到期日期和内部验证码。据知情人士向媒体表示,失窃的卡数据已进入黑市,并已经出现欺诈交易。 据malwarebenchmar...

【鼎源资讯】一加:收集数据是为用户体验 将改进该环节

 2017年10月16日

针对此前报道称,一加手机会在使用者不知情的情况下,将手机号码、IMEI识别码、MAC地址、锁屏解锁时间以及打开应用时间等信息,自动传送至一加服务器的问题,一加做出详细回应。其联合创始人Carl Pei表示,收集这些数据能够让一加更好的了解到一般的使用习惯,从而优化OxygenOS以提升使用体验。这些数据在传输过程中,是相当的安全。并且这些数据不会与第三方合作分享,以确保安全。 在任何时候,用户都可...

杭州云栖纪实:数据价值升级,数据安全随行

 2017年10月16日

九年前,阿里巴巴已经把自己定位成一家数据驱动的公司, 九年前,安华金和创业之初,把自己的使命牢牢系在“让数据使用更安全” 今天,2017云栖大会开场,马云爸爸再次强调对数据的重视,“数据将是生产资料,互联网将是新的生产关系”。数据资源成为阿里最为关注的重点。 2016云栖,安华金和首发两款云数据安全产品——云数据审计,云数据加密,并与阿里云成为数据安全战略级合作伙伴; 2017云栖,安华金和云安全...

勒索软件销量在 2017 年猛增了 2502%

 2017年10月16日

​根据网络安全公司 Carbon Black 对暗网市场的分析报告,勒索软件销量在 2017 年猛增了 2,502%。报告认为,勒索软件销量之所以大幅增长是基于简单的经济学供需原则:勒索软件是一种快钱,能快速获得投资回报,网络罪犯们从中看到了机会。而勒索软件的部署简单而迅速。Carbon Black 发现有 6300 个暗网市场销售勒索软件,价格从 $0.50 到 $3K,中位数 $10.50;2...

顺丰正式上线“丰密面单”:收寄人信息都不显示;在防钓鱼网站上,Edge性能要优于Chrome

 2017年10月15日

顺丰正式上线“丰密面单”:收寄人信息都不显示 10月12日,“丰密面单”正式上线。该面单将可实现收寄件人姓名、手机、地址的全面隐藏或加密化,让个人信息不再随着快递包裹裸奔。据悉,“丰密面单”不仅可对姓名、电话等敏感字段进行隐藏,并且客户的地址信息也会由编码代替,从而在快递面单上完全实现个人信息加密化。为了大家收发顺丰快递是这样的:顺丰收派员通过手持终端的“一键呼叫”功能联系客户,客户接收到的将是统...

案例丨教育行业MySQL数据库加密安全实践

 2017年10月14日

2017上半年,安华金和推出国内首款MySQL TDE数据库加密产品,采用数据库引擎代码改造技术,通过替换原生MySQL中的执行文件mysqld,实现数据在存储层的加、解密功能,还能避免以往加密过程中数据库文件导入导出的繁琐程序,最大程度减少性能损失。 国内数据库安全领域在MySQL加密技术上常年空白,安华金和MySQL加密产品也是在收集调研了多个行业用户的需求后,推出市场的,这一投石问路的创新之...

以“案”为镜| 国内高校数据泄密违法处罚第一案

 2017年10月14日

案情及处罚 9月28日下午,安徽省淮阳市网络与信息安全信息通报中心(市公安局网安支队)接到国家网络与信息安全信息通报中心通报:淮南职业技术学院系统存在高危漏洞,系统存储的4000余名学生身份信息已经造成泄露。 市公安局网安支队经过现场调查和勘验取证工作,并依法对网络中心系统管理员和操作维护人员进行询问。最终确认淮南职业技术学院招生信息管理系统存在越权漏洞,后台登录密码弱口令,学院未落实网络安全管理...

手机收集用户身份数据?一加:只为加强售后服务;百度总裁张亚勤:百度每年检查30亿条虚假新闻

 2017年10月14日

手机收集用户身份数据?一加:只为加强售后服务 近日一位工程师发现一加手机会收集用户身份分析数据,比如IMEI编码、MAC地址、移动网络名称、IMSI识别码、序列号及其它信息。一般来说这些分析数据都是匿名的,识别个人或者设备的数据会剔除。可惜一加不是这样做的,软件工程师克里斯托夫·摩尔在报告中表示,一加收集用户身份分析数据,比如IMEI编码、MAC地址、移动网络名称、IMSI识别码、序列号及其它信息...

五亿网民在浏览网页时挖矿

 2017年10月14日

​AdGuard 的研究发现,吸引了五亿网民浏览的 220 家流行网站嵌入了挖矿脚本。脚本会利用网民的计算机挖掘数字货币如门罗币,最近比特币的币值刷新了历史记录,突破了 5600 美元。AdGuard 估计,虽然有如此多的用户受到影响,但挖矿所得并不高,仅仅为 43,000 美元,然而这一收入事实上是零成本。流行 BT 网站海盗湾最近又再次嵌入了门罗币挖矿脚本。 来源:FreeBuf.COM 更多...

【数据库传奇】Digg启示录----你选对数据库了吗?

 2017年10月13日

大家好,给大家介绍一下,这是我男神@VAGE 吕海波 国内知名数据库技术专家、数据架构师 曾任阿里/京东/ebay高级专家、首席DBA Oracle传奇技术大师 ITPUB Oracle 管理版版主 噔噔噔,吕大主笔数据库系列文章——《数据库传奇》,从数据库选型例子入手,介绍SQL和NoSQL数据库的特点,把所有数据库的特性、适用范围,加上一些业内故事、传说,写上一遍。 本着“一般不出手,出手就是...

【鼎源资讯】国内首例高校违法案例诞生,因未落实等保制度致学生信息泄露

 2017年10月13日

关于对淮南职业技术学院未落实网络安全等级保护制度泄露学生身份信息案件调查处理情况的通报 全市各有关单位: 现将淮南职业技术学院未落实网络安全等级保护制度导致招生信息系统泄露学生身份信息案件调查及处理情况通报如下: 一、 案件基本情况 9月28日下午,市网络与信息安全信息通报中心(市公安局网安支队)接到国家网络与信息安全信息通报中心通报:淮南职业技术学院系统存在高危漏洞,系统存储的4000余名学生身...

【鼎源资讯】开发者演示 iOS 钓鱼攻击,轻松获取 Apple ID 和密码

 2017年10月12日

近期,开发者 Felix Krause 分享了一种 iOS 钓鱼攻击的方法,这种方法可以让应用开发者使用苹果风格的弹窗轻松获得 iPhone 用户的 Apple ID 和密码。根据 Krause 解释,iPhone 和 iPad 用户可能很喜欢苹果官方的 Appld ID 和密码输入要求,有时当我们在 App Store 购买应用或访问 iCloud 服务时,经常会出现密码验证弹窗。 Krause...

谷歌批评微软:过于注重Win10会让Win7用户更加容易受到黑客攻击;

 2017年10月12日

谷歌批评微软:过于注重Win10会让Win7用户更加容易受到黑客攻击 微软目前将精力更加专注于Windows10系统,但Google最近批评了这种行为,称这样实际上会让其他用户(包括运行Windows 7的用户)更加容易受到黑客攻击。Google Project Zero研究员Mateusz Jurczyk在一篇文章中详细介绍了如何使用Windows 10修补程序来发现Windows 7中的漏洞,...