301:浅谈互联网安全现状与攻击趋势

 2016年1月7日

企业对互联网信息技术依赖性越来越强,在企业业务快速发展过程中,衍生出来的安全风险越来越严峻。本文会结合301在今天上海某部门内部发起安全技术论坛议题会给大家分享今天会议内容。

从信息安全到人身安全,裔云天要创出更大一片云天

 2016年1月7日

黄浦江畔,老码头五号库,亚马逊创业孵化基地。这里云集着众多新兴的 IT 类创业公司:高调的低调的,踏实的忽悠的,蒸蒸日上的破釜沉舟的……裔云天的上海无寻网络科技有限公司也在其中。

赛克蓝德:运维中被低估的日志

 2016年1月7日

如果把运维看做是医生给病人看病,则日志就是病人对自己的陈述,很多时候医生需要通过对病人的描述中得出病人状况,是否严重,需要什么计量的药,什么类型的药。

2016最热门的10个IT岗位

 2016年1月7日

这是IT从业者的辉煌时代。IT行业的失业率正处在历史的低点,而且有的岗位——例如网络和安全工程师以及软件开发人员——甚至出现徘徊在1%的失业率。81%的IT领导者表示很难找到IT人才。

OsmocomBB SMS Sniffer

 2016年1月6日

OsmocomBB(Open source mobile communication Baseband)是国外一个开源项目,是GSM协议栈(Protocols stack)的开源实现。其目的是要实现手机端从物理层(layer1)到layer3的三层实现,主要进行2G网短信嗅探。本文详细地介绍了实现方法,以供安全爱好者学习和参考。

云数据库安全初探

 2016年1月6日

从云数据库安全角度,介绍了云环境下数据库安全四种技术路线与安全模型架构,和云数据库安全的关键技术,适合从事云安全、云计算、数据安全等相关人员和安全爱好者学习探讨。

Burpsuite插件开发之RSA加解密

 2016年1月6日

burpsuit是一款非常好用的抓包工具,我自己也是重度用户,所以就上手了burpsuit的插件接口开发,本文主要记录了一个解密请求包,插入payload,再加密的插件开发过程,插件应用场景主要是用于通过分析apk的实现。

DLP数据泄露防护市场分析报告

 2016年1月6日

无论是国外品牌Websense、Symantec等,还是国内厂家如时代亿信、亿赛通、深圳虹安等,未来都将是对其安全产品销售市场带来大量机遇的新元年。我们相信,只有适应该产业特征的企业才能不断的发展壮大!

沃通CA两款根证书入Mozilla证书库

 2016年1月6日

2015年末,Mozilla发布更加安全的网络安全服务NSS 3.21版本,沃通CA两个根证书Certification Authority of WoSign G2 和 CA WoSign ECC Root正式入Mozilla根证书库,预计将在火狐44版本更新到浏览器中。

YouTube上最受欢迎的黑客:这么可爱

 2016年1月5日

他依靠自己在YouTube上330万的视频点击量所带来的声望和收益,同时也十分享受解决自己的困惑时所产生的激动。“当你可以打开一辆车的锁,而其他人都不能的时候,这种感觉是无与伦比的,”卡姆卡尔说。

"流量劫持"是个啥? 黑客可用手机主人账号发微博

 2016年1月5日

“流量劫持”是什么?跟普通市民有什么关系?在如今的互联网时代,若不了解“流量劫持”,不论是公司还是个人,都有可能吃大亏!本期好奇心就来通过实验告诉你,“流量劫持”有多么可怕,我们到底该如何防范。

2015年国内数据安全事件大盘点

 2016年1月5日

2015年,全球61个国家出现79790起数据泄露事件,其中2122起已经得到确认。信息安全事件被定义为:任何对信息资产的机密性、完整性、可用性造成破坏的事件。数据泄漏则被定义为:数据被泄漏到任何非授权方的事故。

tataUFO被指盗用户通讯录 回应:遭黑客攻击

 2016年1月5日

近日,不少大学生反映手机通讯录的好友莫名其妙收到打着他们名义发送的短信,邀请好友加入tataUFO这款交友软件。由于投诉人较多,网络不良与垃圾信息举报中心已对这款软件进行下架处理。

网络黑色产业调查:职业黑客推动洗钱贩卖身份

 2016年1月5日

网络犯罪呈现产业链化,分工日趋明细。专业化黑色利益链条的出现,让交易、勾连的双方,可能无须相互认识或见面。社交软件成为网络犯罪的重要工具和阵地,在某些情况下,甚至影响社会稳定、威胁国家安全。

到底都是谁在使用黑客工具监控公民隐私?

 2016年1月5日

我们似乎站在一个十字路口,而社会对监控似乎还处于无感状态,也就谈不上该选择哪条道路了。即使是生活在人权状况较好的地区的人,也难逃这种现象带来的阴暗面