标签: 游侠安全网

为避免恶意程序,你们都应该试试 F-Droid

 2018年1月23日

Android 是世界上最大的广告代理商开发的,所以在官方应用商店发现大量隐藏的跟踪程序不是件出人意料的事情,毕竟 Android 智能手机就是设计来监视用户的。今天的 Android 设备不仅容易感染恶意程序和跟踪程序,而且被严密锁定,加载了大量的私有组件。但 Android 用户并不是没有可供选择,Android 的内核仍然是基于 Linux。Yale Privacy Lab 的研究人员在《连...

“生物黑客”是一群怎样的存在

 2018年1月22日

美国国家航空航天局(NASA)前研究人员Josia Zayner上传的一段往自己身上注射CRISPR蛋白的视频,近日已经被观看近10万次。虽然Zayner对其左臂肌肉发生变化的可能性“持怀疑态度”,国内生物界学者也纷纷认为这是个“噱头”,但无疑,以Zayner为代表的“生物黑客”却因此被更多人知晓。 用自己的身体来解锁设备 “‘生物黑客’大概是21世纪初兴起的。”被认为是“生物黑客”的合成生物技术...

谷歌站上被告席:个人隐私“被遗忘权”受关注

 2018年1月21日

今年,英国法院受理了一起意义重大的案件,两名男士起诉科技业巨头谷歌公司,要求谷歌断开与他们过去的犯罪信息有关的网络链接。理由是,他们认为公民拥有“被遗忘权”。这两位匿名的男士称,他们曾经的犯罪记录已经是几十年前的事了并且已经为此付出了法律上的代价。 在周四的审前听证会上,Matthew Nicklin法官说,曾经这两名男士分别因为冒用他人账户信息和拦截通信被判刑,但目前都已经服刑结束。 Nickl...

假导弹警报使成人网站用户流量上涨50%

 2018年1月19日

1月13日,星期天早上8点07分,夏威夷居民接收到了一则短信警示,警告有一颗弹道导弹将会飞向夏威夷岛。成人网站Pornhub称,在居民于早上8点07分接收到导弹即将飞来的警示后,由于人们为逃命而正寻找避难所,页面浏览量暴跌,在警告发出后的20分钟内降至平时的23%。 夏威夷的假导弹威胁警示给岛上居民带来了几乎无法忍受的紧张,程度之深以至于让一些居民在一个相当伤风败俗的地方——成人网站,寻求放松。 ...

卡巴斯基:安卓恶意软件Skygofree监控能力前所未有

 2018年1月18日

近期,网络安全问题日益突出,恶意软件开发者们也不断竞争,有研究人员发现了一个新的Android监视平台,监视内容包括基于位置的录音信息,该平台还拥有其他以前未曾见过的功能。根据卡巴斯基实验室于周二公布的一份报告,“Skygofree”很有可能是一个具有侵略性的安全类软件,该软件是由一家位于意大利的专门售卖监控软件的公司出售的。 该软件自2014年开始一直持续在进行开发。它依赖于五个不同的技术来获得...

卡巴斯基杀毒软件可成为强大的间谍工具,搜索机密文件

 2018年1月5日

​自从美国政府封杀卡巴斯基杀毒软件之后,双方也进行了多次拉锯战。前段时间卡巴斯基已经正式提起上诉,而近期前NSA黑客证实,卡巴斯基杀软可以成为一种强大的间谍工具。 详细事件发展可查看回顾: 卡巴斯基关于勒索软件的总结:2017年勒索软件的故事 http://www.freebuf.com/articles/neopoints/155731.html 前NSA黑客,演示了如何逆向卡巴斯基实验室杀毒软...

最高检:对电信网络诈骗犯罪一律依法快捕快诉

 2017年12月18日

​ 新华社北京12月17日消息,最高人民检察院侦查监督厅有关负责人日前指出,对电信网络诈骗犯罪坚持做到“三个一律”:一律依法快捕快诉;一律组成专班集中办理;对重点整治地区,一律加大源头治理和综合治理的力度。 近年来,检察机关推动打击和预防网络犯罪力度持续增强。数据显示,2016年以来,全国检察机关适用涉嫌非法侵入计算机信息系统罪等7个涉及计算机犯罪罪名,向人民法院提起公诉727件1568人,其中2...

暗网出现史上最大数据库: 14亿份明文凭证暴露,个人与企业都可能遭殃

 2017年12月15日

FreeBuf 的读者对于暗网这个词应该不陌生了。暗网中汇聚了形形色色的商品和交易者,不论是毒品、武器,还是虚假文档和恶意软件,都能轻而易举地找到。由于其便利性和匿名化的特点,也催生了很多黑客服务,失窃的信息、泄露的数据库、入侵工具、入侵服务,在暗网不一而足。尽管这两年暗网最大的市场 Hansa 和 AlphaBay 都被关停,交易放缓,但从未停止。 日前,暗网监控公司 4iQ 发现暗网中出现了 ...

互联网协议正在发生变化

 2017年12月14日

​我们所熟悉的互联网过去主要使用 IPv4 协议路由包,TCP 协议连接,SSL/TLS 加密连接,DNS 查询主机和 HTTP 应用协议。IETF 的 HTTP 和 QUIC 工作组联席主席 Mark Nottingham 称,常用的互联网协议过去几年正在发生改变: HTTP/2 的多路复用允许一个 TCP 连接发送许多个请求,它使用 TLS/1.2 加密,屏蔽了被认为不安全的加密算法。TLS ...

编程语言的漏洞让应用更容易受到攻击

 2017年12月13日

​在上周的 Black Hat Europe 大会上,IOActive 研究人员 Fernando Arnaboldi 称,五大流行编程语言解释器中的严重漏洞让使用这些语言开发的应用更易受到攻击。Arnaboldi 发现,Python 有未记录的方法和环境变量能被用于 OS 命令执行;JavaScript 解释器 NodeJS 会通过其输出的错误信息暴露文件内容;Ruby 的 Java 实现 JR...

男女密码大不同:男常用“password” 女偏好爱人姓名

 2017年12月12日

​北京时间12月11日早间消息,上个月,科技行业咨询企业EPC Group对600名用户进行调查,发现37%的受访者承认只有当网站要求他们更换密码时才会更改。11%的受访者表示,同一个密码(或者稍有变化)至少会用7年。 调查还显示,男性使用“password”作为密码的概率比女性高2.8倍;女性在密码中使用爱人姓名的概率高1.3倍。 22%的受访者承认,他们会用同一个密码登录所有网站;只有14%的...

教育部人社部财政部三部门规范信息公开--保护隐私杜绝个人敏感信息泄露

 2017年12月11日

本报11月14日六版刊登的《皖赣等地部分政府网站泄露公民隐私信息专家认为应该对责任网站及相关人员问责》,报道了全国多所高校以及多地政府部门在信息公示中存在泄露个人隐私信息的情况,在报道之后相关部门迅速进行了整改。 本报在前述报道披露了江西、安徽等地多个乡镇社区服务中心发布的公开信息网页中,存在泄露公民个人信息的情况在,包括公民完整的身份证号码、姓名等信息。报道刊登之后迅速引起相关部门的高度重视。 ...

惠普电脑驱动再次被发现内置按键记录器

 2017年12月10日

惠普数十款笔记本电脑的 Synaptics 触控板驱动程序 SynTP.sys 被发现内置了按键记录器,虽然记录功能默认没有启用,但只需要设置一个注册表项的值就能启用,这无疑是一个巨大的安全隐患。惠普已经证实了此事,并释出了紧急更新,移除了按键记录器。受影响的笔记本型号可以浏览官方公布的列表,受影响的用户最好尽快更新。惠普称潜在安全漏洞影响所有 Synaptics OEM 合作伙伴,攻击者需要管理...

机构:2018年黑客将首次用上人工智能 冰箱也不能幸免

 2017年12月8日

​全球网络安全服务厂商赛门铁克(Symantec)今日称,2018年黑客将首次使用人工智能(AI)和机器学习(ML)技术发动网络攻击,届时冰箱等物联网(IoT)设备也不能幸免。赛门铁克产品管理总监塔伦·库拉(Tarun Kaura)在一份声明中称,2018年黑客将首次使用人工智能技术发动攻击。物联网设备被入侵后,黑客还会利用这些设备发动DDoS攻击。 由于物联网设备配备了传感器,被入侵后,黑客可以...

Satori(觉醒)新僵尸网络出现,在过去的12个小时内已经激活超过28万个不同的IP

 2017年12月7日

研究人员警示大家一个新的僵尸网络Satori,在过去的12个小时内已经激活超过28万个不同的IP。Satori这个名字来源于日语“觉醒”,这是之前Mirai IoT僵尸网络的变种。 来自360 Netlab实验室的Li Fengpei表示,Satori变种会扫描37215和52869端口。 Satori变种与Mirai截然不同 Mirai的Satori变种与之前所有的Mirai病毒都不同。 之前的...