首页 资讯安全

安全

  • 揭开病毒的面纱:恶意代码自解密技术
    分析病毒的时候,常常遇到一种很奇怪的现象,使用查壳工具查看一个样本明明没有加壳,但是反编译或调试时,却不能直观地看到样本的恶意操作,这是为什么呢?很简单,这是因为攻击者采用了自定义的加密方法,在样本运行时实现自解密并执行真正的恶意操作,所以看到的只是样本还没解密的样子,自然分析不出恶意代码的逻辑。
    2019-5-27 17:35 981
  • 曝指纹识别技术存漏洞 Android和iOS设备危险了
    自从有了指纹识别,我们在为移动设备解锁、登录账号,甚至线上支付时,都无需再输出繁琐的密码,更不用担心忘记了那些不常使用的密码。然而,在便捷的同时,指纹识别也可能置你于“危险”境地。究竟怎么回事呢?近日,有外媒报道称一项新的设备指纹识别技术,可以利用出厂时设置的详细传感器校准信息, ...
    2019-5-27 16:18 976
  • 康凯:“要下大功夫、大本钱”培养网络安全人才
    5月26日,作为“中国高等教育博览会”的重要组成部分之一,网络空间安全人才培养高峰论坛在福州海峡国际会展中心隆重召开。论坛旨在全面落实全国教育大会、全国网络安全和信息化工作会议精神,主动应对新一轮科技革命与产业变革的挑战,服务“网络强国”等国家战略和产业转型升级,加快推进教育现代化 ...
    2019-5-27 16:18 880
  • 360加入网络军队:模拟黑客攻入电力系统,控制机场管制!
    最近几年,世界大国多了2个新的军种,一个是美国新组建的天军,天军顾名思义就是在太空进行作战的部队,天军的武器包含了卫星,航天飞机,空天飞机等,作战对象主要是敌人的卫星,包含通讯卫星,导航卫星,侦察卫星等,由于卫星对于大范围观测和通讯极其重要,一个大国丧失了卫星,几乎等于丧失了90%的 ...
    2019-5-27 16:17 1136
  • 2019中国国际大数据产业博览会“数据安全”高端对话嘉宾精彩观点选摘
    2019中国国际大数据产业博览会“数据安全” 高端对话在贵阳国际生态会议中心举行。对话嘉宾: 北京互联网法院党组书记、院长张雯女士,北京师范大学网络法治国际中心执行主任吴沈括先生,中国消费者协会商品服务监督部主任皮小林先生,普华永道中国风险及控制服务合伙人许森渠先生, ...
    2019-5-27 01:00 1178
  • Mac安全漏洞让攻击者可以绕过应用程序保护措施
    苹果手上可能还有另一个Gatekeeper安全漏洞。研究员Filippo Cavallarin 详细介绍了一个macOS漏洞,他说这个漏洞可以让攻击者在没有通常的权限请求的情况下安装恶意软件。由于Gatekeeper认为网络共享是不需要权限检查 ...
    2019-5-27 00:40 848
  • 易到用车称服务器遭连续攻击,攻击者索要巨额比特币相要挟
    5月26日,易到用车发布公告称,2019年5月26日凌晨,易到用车服务器遭到连续攻击,因此给用户使用带来严重的影响。易到用车方面表示,攻击者索要巨额的比特币相要挟,攻击导致易到核心数据被加密,服务器宕机。“我们 ...
    2019-5-26 17:00 978
  • 「视频」macOS被爆安全漏洞:可轻松绕过门禁功能安装恶意程序
    在向苹果反馈三个月之后,一位安全专家详细披露了如何绕过Gatekeeper(门禁),欺骗用户运行潜在的恶意程序。安全顾问Filippo Cavallarin表示,macOS系统中的设计缺陷可以让黑客轻松绕过Gatekeeper。他在2019年2月22日向Apple报告了这一漏洞,现在决定公开披露。Cavallarin在个人博客上表示:“根据供 ...
    2019-5-26 16:58 869
  • 让黑客携手志愿者:IBM五年出资3000万美元 调动全球“科技向善”的力量
    作为颇有专长的黑客,Nick Feuer从大学开始就在美国和欧洲的黑客马拉松比赛中多次获奖。但这些奖项带给他的影响远不及在波多黎各灾区行动中的一次体验。“作为黑客的每 ...
    2019-5-26 01:57 928
  • 某电商网站jQuery脚本被挂马 大量用户信用卡信息被窃
    【快讯】近日,火绒收到某境外电商网站求助,其网站页面遭遇不明攻击。火绒团队远程分析后,发现该电商网站所使用的jQuery脚本遭遇“挂马”,并被植入恶意代码,可盗取网站内用户信用卡卡号,包括Visa、百事达、Discover、美国运通等主流信用卡。火绒工程师分析,病毒通过jQuery脚本传播。一旦激活带毒 ...
    2019-5-26 01:53 1528
  • 随着互联网向社会方方面面的渗透,我们的世界已经运行在互联网上。尤其是在“一切皆可编程,万物均要互联”的趋势下,未来的网络安全绝不仅仅只是单纯的个人信息安全或者企业级信息安全。过去我们总说“泛安全”,国 ...
    2019-5-26 01:51 1017
  • 2018年,很多轰动的数据泄露和勒索软件攻击震惊了企业界。Juniper Research公司估计,在未来五年内,网络犯罪分子窃取的数据量会增加高达175%。再加上全球经济的不确定性,2019年对于网络安全专业人士来说将是充满挑战的一年。1.实施GDPR欧盟的通用数据保护条例(GDPR)要求在欧盟运营的每一家企业都要 ...
    2019-5-26 01:50 1127
  • 国外黑客敲诈勒索科技大公司甲骨文未果后泄露客户信息
    甲骨文(Oracle)、SAP(SAP)、英国电信(BT)和其他许多公司聘请的服务提供商管理他们的IT系统,但他们的客户数据遭到黑客攻击客户数据被勒索。4月初,一家总部位于德国的CityComp被一名恶棍破门而入,他从其客户数据库中窃取了大量私人信息,并威胁说,除非拿出赎金,否则将公开披露所有被盗数据。那个名 ...
    2019-5-26 01:34 986
  • 小学生制作勒索病毒号称无人可破
    好久不见的敲竹杠以及迷之自信的作者0x0 概况近期,笔者捕获到了一个样本,并且作者放出话说没有人能够破解,我想探探虚实,没成想作者可能脑子坏掉了。连壳都没加就说没有人能破解真是心大。0x1 分析查看编译时间戳查看杀软捕获时间既然没有壳,我们使用OD分析看看。使用Ctrl+G跟随表达式00401000找到 ...
    2019-5-26 01:31 1027
  • 国内首个大数据安全分析比赛收官,冠军团队亮相数博会论坛
    接近两个月的鏖战,最终阿里云安全能力建设团队夺得了DNS恶意流量检测方向的冠军,广州大学loom夺得了恶意代码行为分析方向的冠军,清华大学BlueThanos夺得了攻击源和攻击者分析方向冠军。 多彩贵州网 图作为2019数 ...
    2019-5-26 01:29 782
返回顶部