首页 资讯安全

安全

  • 不用密码!验证码骗局可直接转走你的钱
    近日,根据360手机先赔的用户反馈,用户收到信用卡提额的短信后,联系了短信内预留的电话,对方表示信用卡提额需要进行身份验证,因准确地说出了该用户的身份证号码,用户毫不怀疑地提供了自己的银行卡尾号及短信验 ...
    2018-12-30 16:33 2015
  • 近年来,随着网络技术普及和发展,黑客中未成年人的数量越来越多,涉案手法日益多样化。近日,海淀区人民检察院对涉嫌盗窃罪的未成年犯罪嫌疑人王某某依法批准逮捕。
    2018-12-30 15:32 1583
  • 光速打脸?Twitter刚声明安全漏洞已被修复 黑客就又给他们演示了一遍
    Twitter声称已经解决了一个漏洞,该漏洞允许伦敦的一组安全研究人员用英国名人和记者的账户发布未经授权的推文。但最初披露该漏洞的黑客表示,这完全是一派胡言。Twitter的一名发言人上周五对记者表示,该公司已“解 ...
    2018-12-30 15:23 1700
  • 黑客用蜡制手部模型“欺骗”静脉认证系统
    据外媒美国时间 12 月 27 日报道,在德国举行的 Chaos Communication Congress 黑客大会上,安全研究人员通过一个蜡制手部模型,成功欺骗了静脉认证系统。不过,这一“攻破”来得并不容易。静脉认证的原理是,依据人 ...
    2018-12-30 15:23 1719
  • 2018年11月十大最活跃恶意软件榜单发布:Emotet木马再度崛起
    Check Point最新发布的全球网络安全威胁指数显示,在经历了数次重大更新升级之后,Emotet木马重新回到了十大最活跃恶意软件榜单中,而Coinhive加密货币矿工已经连续12个月占据榜首。
    2018-12-29 16:49 2151
  • Twitter称已修复账户劫持漏洞 黑客打脸:胡扯
    Twitter平台出现一个漏洞,由伦敦安全研究人员组成的团队说,利用漏洞,他们可以在无授权条件下通过英国名人、记者的账户发布消息。后来Twitter发声明称漏洞已经修复。不过发现漏洞的黑客却说,Twitter睁眼说瞎话, ...
    2018-12-29 16:43 1784
  • 铁总否认 那暗网超400万12306用户数据是从哪泄露的?
    12 月 28 日,Freebuf 称,“圈内又在传一张疑似12306泄露数据暗交易的图,春运抢票高峰还没到,黑产分子就已经出手了”。据称,这份数据包括 60 万账户信息,详细到除了ID、手机号、密码之外,连姓名、身份证、 ...
    2018-12-29 16:42 1871
  • 2018年苹果产品传闻汇总:靠谱的还真不少
    前言今天,给大家介绍的是一款名叫WepAttack的开源工具。这是一款基于Linux平台的开源WEP密钥破解工具,它主要针对的是WLAN无线安全领域,可利用基于字典攻击的方式破解802.11 WEP密钥。这款工具基于主动字典攻击, ...
    2018-12-29 16:38 1856
  • 2018年发生十大数据泄露事件中,有近7.05亿条记录遭泄露。数据灾难信息管理对员工和客户都至关重要,因为未经授权的数据泄露可能会导致身份信息被盗用。泄露的信息可能包含各种信息,从社会保障号码到信用卡号,再到 ...
    2018-12-29 15:27 2034
  • 电子钱包攻击,黑客在数小时内净赚近100万美元
    今日,有知情人士在社交媒体上报道,正在对加密货币钱包以太坊进行黑客攻击的一个恶意团体窃取了近250个比特币(约93.7万美元)。随后被以太坊证实,该攻击包括创建一个假版本的钱包,骗用户提供密码信息。“黑客设置 ...
    2018-12-29 15:25 1782
  • 可远程“劫持”任何IP信息,中国青年打破业界神话,比世界头号黑客还“黑”
    只要你上网,就能查到你的IP地址;只要有你的IP地址,就能入侵你的电脑……这样的"黑客"是不是很恐怖?在90年代互联网发展早期,被称为"世界头号黑客"的美国青年凯文·米特尼克曾利用当时还不完善的TCP协议 ...
    2018-12-29 00:38 2361
  • 揭秘摄像头黑产链:暴露在外的80端口
    好莱坞大片中英雄人物为了躲避黑暗势力追踪可以黑掉监控,用虚假画面替代真实踪迹,也有狡猾的攻击者通过传输节点,控制执行机构所能接收到的监视画面,甚至因为不少公共摄像头在连接执法机构远程控制端的过程中,都 ...
    2018-12-29 00:37 1868
  • 为绕过安全系统,黑客在谷歌云存储上托管恶意程序的实体
    网络犯罪分子通过滥用谷歌合法云存储服务托管恶意程序的实体,并通过绕过安全控制破坏企业网络。该攻击是攻击者针对谷歌云存储服务域storage.googleapis.com发起的,而全球多家公司使用的都是该服务域。 自八月起 ...
    2018-12-29 00:36 1714
  • ThinkPHP5 getshell漏洞被利用执行永恒之蓝攻击木马
    ThinkPHP是一款基于PHP的Web应用程序开发框架,它开源并且有着广泛的流行度,据统计,目前有超过50万台服务器正运行ThinkPHP(数据来源于Think PHP官网)。近期ThinkPHP发布了一个安全更新,用于修复未经身份验证的 ...
    2018-12-29 00:35 1830
  • WannaCry勒索软件还在继续传播和感染中
    WannaCry的大规模感染受益于影子经纪人泄露的永恒蓝色漏洞,尽管微软发布了安全更新,但许多用户还没有安装它。自最初爆发以来已经过去了18个月,但到目前为止仍有数十万用户感染了WannaCry勒索软件。去年年中,Wann ...
    2018-12-29 00:35 1694
返回顶部