中国保监会统计信息部:惠普电脑存在异常键盘记录器

 2017年7月7日

近日,根据中国保监会统计信息部下发的《网络与信息安全风险通报》(以下简称“通报”)(2017年第6期)函显示了有关惠普电脑存在的一些漏洞,涉及到用户信息安全的诸多方面。在PC领域占有举足轻重地位的惠普竟然存在这么大的问题让人汗颜! 根据通报显示的内容来看,近期,惠普电脑音频驱动被发现存在隐藏键盘记录器。该按键记录器监控用户所有的按键记录,并明文存储至文本文件或者以调试信息发送,其他用户或第三方应用...

“多说”无益?网易云跟帖宣布8月1日起停止服务

 2017年7月7日

科客点评:现在免费的东西估计除了所谓的“共享经济”,其他的都将走向灭亡。 网易云跟帖是网易旗下的评论系统,各网站站长接入该系统后,即可搭建自己互动性极强的跟贴平台,让用户更有互动兴趣。据悉,网易云跟贴能够智能联通不同网站同一新闻下的评论,全民互动,提升网站跟贴量;同时用户也可将个人评论内容一键同步至社交网络,提高网站的影响力与曝光率。 网易云跟帖一直免费地将网易跟贴的数据分享给其他站点,同时还提供...

安华金和乔迁新址:拥抱更大的空间,迈上更高的台阶

 2017年7月7日

仲夏七月,如骄阳般火热的是安华人的心。今天,安华金和再度迎来发展史上值得书写的事情——北京总部乔迁新址。虽然距离去年四月搬家仅一年,但公司业务和规模的快速扩张让我们不得不寻找更宽阔的空间。 2016-2017,在北京国际的一年是安华金和飞速发展的一年。兑现承诺,业绩增长保持翻番;开启全面扩张,全国8大分支机构组建完成;呼朋引伴,开拓渠道合作;以实现数据使用中的全面安全为目标,持续产线进一步扩展;全...

维基解密每周一更:CIA新工具OutlawCountry曝光,可远程监控Linux主机

 2017年7月7日

​ Vault 7周更持续中,这次维基解密要为各位呈现的仍然是来自CIA项目,这个项目的目的在于让CIA能够入侵并且远程监听运行Linux系统的电脑。 该项目被命名为OutlawCountry,CIA黑客能够把目标计算机上的所有出站网络流量重定向到CIA控制的计算机系统,以便窃取或者注入数据。 OutlawCountry工具中包含一个内核模块,CIA黑客可以通过shell访问目标系统加载模块,并且...

云安全:这也是需要花大钱去建设的部分

 2017年7月6日

随着企业越来越重视云计算的使用,安全问题也愈发受到关注。对于一些销售云服务的人来说,这可能会让他们感到意外,因为云计算本身比传统的内部IT基础设施更安全,不过这也反映出组织会需要的不同级别的安全性。 “对于不成熟的组织来说,原生云服务商所提供的安全性对组织自身来说是一种提升。而对于成熟、非常成熟的组织来说,原生云的安全性可能不够,这也是为什么企业更喜欢使用额外的云安全层和解决方案来改善他们对云工作...

Gartner:预计云安全市场今年将增长21%

 2017年7月6日

中国证券网讯(记者 李雁争)全球领先的信息技术研究和顾问公司Gartner发布最新预测提出,全球云安全服务将保持强劲增长势头,在2017年达到59亿美元,相比2016年增长21%。云安全服务市场的整体增速高于信息安全总体市场。2020年,云安全服务市场将接近90亿美元。 关于中国市场,Gartner研究总监季新苏认为:“中国大型企业对于公有云的使用仍然处在初期探索与试验阶段,目前使用公有云的业务还...

揭秘浙大“黑客战队”:他们缘何成为互联网巨头的香饽饽

 2017年7月6日

2016年,他们拿下世界顶级黑客大赛的冠军。受访者供图 黑客战队居然还有女生。受访者供图 参加完上月底的毕业典礼,刘耕铭从浙大计算机科学与技术学院毕业了,正式入职目前国内最强安全团队腾讯科恩实验室,他浙大AAA战队二期队长的身份,将很快移交给下一任。 浙大AAA战队,AAA是Azure Assassin Alliance的缩写,中文名“蓝色刺客联盟”。这支在国际信息安全圈都颇有名气的战队,在浙大校...

韩国最大比特币交易所遭黑客入侵,投资者一夜损失数十亿韩元

 2017年7月6日

6月29日,韩国最大、全球前五大的比特币交易所Bithumb发现遭到黑客入侵,超过3万名客户的个人信息被盗取,30日已经报警,而这次黑客入侵导致投资者损失数十亿韩元。 信息泄露每人至多补偿10万韩元 Bithumb表示,本次受影响的有3.18万用户,占该平台用户总数的3%,其姓名、电话号码和邮箱信息都被泄露,但没有公布涉及的比特币数目和金额。一位该交易所的用户称,他线上钱包中价值1千万韩元(约合5...

韩最大加密货币交易所被黑客攻击:3万客户数据泄露

 2017年7月6日

正当韩国正被对比特币和以太币等加密货币进行监管立法的时候,却有报道称该国最大的加密货币交易所 Bithumb 遭到了黑客入侵。据 BBC 报道,3 万名客户数据被泄露,黑客利用欺骗来的数据窃取用户账户里的资金。 BraveNewCoin 则解释了 Bithumb 用户是“语音钓鱼”的受害者,因为有自称该交易所工作人员的骗子打电话来忽悠他们。 交易所声称受本次事件影响的客户约占总数的 3% 。 据悉...

NotPetya勒索软件幕后黑客索要25万美元解锁设备

 2017年7月6日

新浪科技讯 北京时间7月6日早间消息,在NotPetya勒索软件上周爆发后,又出现了一封新的勒索信,要求用比特币作为赎金,交换被锁文件的解锁密钥。 上周,这个名为Notepetya的勒索病毒对一些大企业的电脑展开了攻击。而一个与之有关的黑客组织刚刚发布了第一份公开声明,要求受害人支付100个比特币(相当于25万美元)比特币换取文件解锁密钥。 Notepetya恶意软件一周前在网上肆虐,而乌克兰基辅...

王者荣耀防沉迷系统:自编身份证号照样能玩

 2017年7月6日

7月4日,作为当下最火的手机网络游戏《王者荣耀》推出了号称史上最严厉的未成年人防沉迷系统,其中要求12周岁以下(含12周岁)未成年人每天限玩1小时,并计划晚上9时后禁止登录。 然而华商报记者调查了解到,这套看似最为严厉的防沉迷系统启动的前提是需要游戏玩家给游戏账号添加身份证号,系统根据身份证号编码规则判断该游戏账号的使用者是否成年人、未成年人或未满12周岁。 知道了原理,玩家真的可以轻松骗过这套史...

DNS查询竟然可以黑掉Systemd

 2017年7月5日

​Systemd是Linux社区最钟爱的基石,但可能会被恶意DNS服务器劫持或弄崩溃。补丁已出,受影响用户应尽快安装。 无论是PC、服务器、平板,还是什么其他小玩意儿,在装了脆弱Systemd的计算设备上查询主机名称,都足够邪恶DNS服务触发攻击的了:该软件的解析组件易遭欺骗,为查询响应分配过小内存,导致收到大回复时引发数据溢出,让攻击者可覆盖内存,弄崩进程或远程执行代码——这意味着远程的恶意DN...

出售二手手机当心隐私“裸跑” 信息安全不能忽视

 2017年7月4日

随着各种新手机的上市,作为资深“手机狂”的小陈忙着购置新机,可家里越堆越多的旧手机却成为小陈的烦恼。“丢了既污染环境也舍不得,放家里没用还占地方,真是鸡肋。”近日,记者进行走访,发现不少市民都面临着和小陈同样的烦恼。而在快速更换手机的风潮里,不少年轻人想将旧手机出售又担心信息泄露,陷入两难。对此,业内人士提醒,出售手机比丢手机更危险,出售旧手机时应提防删除的数据被恢复,谨防个人照片、信息泄露。同时...

FBI调查发现2016年黑客勒索了2800万美元加密货币

 2017年7月4日

暴走时评:美国联邦调查局引用网络犯罪举报中心数据,发布互联网犯罪报告年报,详细介绍2016年互联网攻击类型及损失金额。包括商务电子邮件入侵、DDoS、勒索软件、物理威胁等。并分析指出,大多数此类攻击者要求利用难以追踪、易于转移的比特币等加密货币。不过由于怀疑举报者只占15%,该报告可能也只是管中窥豹。 翻译:Annie_Xu 6月22日,美国联邦调查局(FBI)发布互联网犯罪报告(Internet...

黑客能通过脑电波“窃取”耳机用户密码

 2017年7月4日

科技日报北京7月2日电 (记者房琳琳)物理学家组织网日前报道了一项最新研究,提醒头戴式脑电波监测耳机(EEG)用户,黑客可以通过检测其脑电波来猜测密码。 EEG耳机允许用户仅用大脑就能控制机器人玩具或玩视频游戏,市场上只有少数这样的产品,价格从150美元到800美元不等。这些新兴脑机接口设备虽然为普通用户提供了巨大的机会,但不可否认随之产生的重大安全隐患。 现在,来自美国阿拉巴拿大学计算机与信息科...