FBI 指纹分析软件被曝含有俄罗斯开发的代码 据外媒报道,根据文件和两名爆料者的说法,FBI 及美国 18000 个执法机构所用的指纹分析软件都含有由跟克里姆林宫关系密切的俄罗斯公司开发的代码。这引发了人们的担忧,他们担心俄罗斯黑客将会获得数百万名美国人的敏感生物信息甚至可能还会危机到更加广泛的国家安全问题和执法部门计算机系统。 据爆料者透露...
研究称智能手机传感器可以泄露你的 PIN 码 即使一些人可能已经窃取你的智能手机,如果他们不知道你的 PIN 码对他们可能也不会有太大的好处。现在来自新加坡南洋理工大学的研究人员已经创建了一个系统,可以根据传感器提供的信息正确猜测手机的 PIN 码。 在 Shivam Bhasin 博士的领导下,研究团队通过让三个人在 Android 智能手机上随机输入 7...
普林斯顿信息中心( CTTP )发现浏览器“自动填充”漏洞最新玩法 据外媒 12 月 27 日报道,普林斯顿信息技术政策中心( CTTP )发现了利用浏览器“自动填充”漏洞窃取用户信息的最新玩法。目前,所有浏览器的登录管理器都存在着一种设计缺陷 ——登录管理器允许浏览器记住用户在每个特定网站上的用户名和密码,并在用户再次访问该网站时自动将其插入到登录...
周鸿祎人民日报撰文:我国网络安全需提升防御能力 我国网络安全需提升整体防御能力人民日报 周鸿祎近20年,随着互联网的迅速发展,网络空间成为连接全球人类的平台,人类的各种生产和生活也通过网络高效运行。如同地缘政治冲突不时发生,网络空间也是国家博弈之地,网络攻击威胁社会安全已经成为国际社会面临的难题。在致第四届世界互联网大会的贺信中,习近...
X-Agent 后门大升级,俄罗斯 APT28 间谍活动更为隐蔽 俄罗斯 “ 奇幻熊 ”(Fancy Bear,又名 Sednit、APT28、Sofacy、Pawn Storm 和 Strontium)APT 组织于近期重构后门 X-Agent,通过改进其加密技术,使后门更加隐蔽和难以制止。据悉, X-Agent 后门(也称为 Sofacy )与 “ 奇幻熊 ” 的几次间谍活动...
赛门铁克:加密货币大涨,更多网站被黑客植入挖矿代码 近年来,随着加密货币的价格被不断炒高,黑客们也动起了歪脑筋来获利。根据赛门铁克今日发布的一份报告,公共网站被黑客挂上挖矿脚本的情况有变得更加严重的趋势。一旦运行,这些脚本会导致访客机器的 CPU 资源被长时间大量占用。而与传统恶意软件相比,加密货币显然更有赚头。通常情况下,反病毒工具...
斯诺登开发了一款安卓 APP:可隔绝间谍行为 美国国防部前雇员爱德华·斯诺登( Edward Snowden )因为披露美英的监视项目( “ 棱镜门 ” )而名声大噪,在互联网上,一些人将其视为 “ 安全斗士 ” 。斯诺登的最近一项动态和智能手机有关,他和团队(新闻基金会、守卫者项目)参与了一款安卓 APP 的开发,并已经上架 Play 商店,名为 Haven(避难所)。 Hav...
美国华盛顿近 2/3 监控摄像机网络曾遭罗马尼亚黑客劫持 据外媒 12 月 22 日报道,五名黑客中有两人被指控利用勒索软件 Cerber 控制华盛顿 123 台(近 2/3 的)监控摄像机设备。据悉,该起事件发生于美国总统特朗普就职典礼举行前夕,因此引发了美国媒体的骚动。除了欧洲刑警组织之外,美国特勤局目前也在调查这些恶意软件。特工 James Graham ...
2016年全球十大网络安全事件盘点 网络安全从未向今天这样距离我们如此的近!安全客作为有思想的安全新媒体,致力于为广大安全从业者提供最前沿、最深度的网络安全资讯。近日,我们收集整理出了全球十大网络安全事件,回顾这些事件的影响力,或是已经世人皆知,或是已经能够直接影响到了我们的生活。我们对这十大网络安全事件进行盘点,总结发现以下几大趋势:...
聚焦近年来全球十大典型数据安全事件 人民网北京5月19日电(记者宋豪新)6月1日,我国《网络安全法》将正式生效实施,对网络运营者数据安全管理提出了系统且严格的法律要求。近日,上海社会科学院互联网研究中心发布大数据安全风险与对策研究报告,遴选了近年来国内外典型数据安全事件,系统分析了大数据安全风险产生的类型和诱因,并分别从提升国家大数据生...
盘点2016年中国网络安全十大事件 2016年,电信诈骗、病毒攻击、数据泄密等安全事件频发,且愈演愈烈,影响到人们生活的方方面面。随着互联网应用的日益深入,安全问题已经给个人、企业乃至政府的信息安全带来极大的挑战。下面,就用十个关键词带大家回顾2016年国内发生的网络安全大事件。布局:《国家网络空间安全战略》发布 建设安全网络强国2016年12月,国家互联...
网站代码加密与解密魔方加密相对更安全 站长们为了代码安全通常都会对代码进行加密处理,不过绝对的代码安全目前还没有,目前发现的php解密算法支持Zend解密,IonCube解密,魔方PHP解密,mzphp解密,php-beast解密,php-screw解密,ZoeeyGuard解密,混淆解密。Zend解密支持Zend/PHP5.4/PHP5.6在线解密。IonCube解密支持IonCube8...
浅谈我国电子政务运行的安全问题及对策 一、电子政务安全运行简介 随着信息技术和网络的发展与普及,网络信息安全越来越引起人们的高度重视。因为人们在实践中看到,以计算机网络为基础的电子政务运行是一个开放型的系统,其内部信息具有共享性、广泛的分布性和流动性,尽管有着很强的优越性和不可替代性,但同时其系统自身安全性和保密性下降,给非法使用...
网络安全:“看得见”才有真安全 在2015中国互联网安全大会上,中国和美国、以色列、澳大利亚、韩国等国家的120位全球顶级安全专家,深入交流全球信息安全最新发展趋势,共同探讨网络安全行业未来。左下图 2015中国互联网安全大会名誉主席、360公司董事长兼CEO周鸿祎做主题演讲。右上图 前美国国家安全局局长、首任网络司令部司令基思·亚历山大做主题演讲。...
英国 NCSC 发布警告:不要在政府系统上使用卡巴斯基 英国国家网络安全中心(NCSC)12 月 1 日向英国政府所有部门发出警告,要求它们不要使用卡巴斯基反病毒软件,声称俄罗斯政府可以利用该软件,因此可能威胁到英国国家安全。需要强调的是,英国国家网络安全中心建议只涉及对国家安全至关重要的机构,不适用于企业和公众。 美国境内的安全机构此前曾警告...