关闭导航

网络安全

人工智能开源平台XLearning发布
一念悟道 2017-12-12 121 0

大数据协同安全技术国家工程实验室 发布人工智能开源平台XLearning 近两年人工智能技术发展迅速,以Google开源的TensorFlow为代表的各种深度学习框架层出不穷。为了能让国内人工智能技

MoneyTaker 黑客组织浮出水面 从美国和俄罗斯银行窃取数百万美元
一念悟道 2017-12-12 120 0

背景 疑似俄国的黑客组织 MoneyTaker 偷偷针对位于美国、英国和俄罗斯的银行、金融机构、律所发动攻击。发现该组织的安全公司 Group-IB 指出它至少在2016年5月之前就开始运营。18个月

安全性最高的 app 也会遭攻击,解释型语言来背锅
一念悟道 2017-12-11 131 0

  背景 IOActive 公司的高级安全咨询师Fernando Arnaboldi 在上周举行的2017年欧洲黑帽大会上指出,多种流行的解释型编程语言遭受严重漏洞影响,导致构建于它们基础之上的app

一种全新的APP注册登录验身份认证术方案——OnePass
一念悟道 2017-12-11 115 0

极验发布会传送门:https://www.anquanke.com/post/id/87325   产品背景 注册作为网站和APP的重要交互端口,是一切用户行为的源头。黑产要入侵一般也都是先从批量注册

惠普又被爆预装键盘记录器  官方称“纯属第二次失误”
一念悟道 2017-12-11 116 0

  背景 日前研究员 ZwClose在推特上表示,已在多款惠普笔记本电脑中发现内置键盘记录器,目前他已公开研究成果。ZwClose指出,攻击者可通过这些键盘记录器记录消费者的每次键击并窃取敏感数据如密

Janus漏洞(CVE-2017-13156): 修改安卓app而不影响签名
一念悟道 2017-12-9 115 0

前言 自诞生以来,Android就要求开发者对应用进行签名。在应用进行更新时,只有更新包的签名与现有的app的签名一致的情况下,Android运行时才允许更新包安装到系统。若app被恶意的攻击者修改,

黑客小灰灰:没工夫顾旁人眼光,就让时间来证明一切
一念悟道 2017-12-8 125 0

黑客,泛指水平高超的信息技术研究者,这词不褒不贬,无关好坏。但不知为何,检索“黑客”关键词,总能蹦出来几个小偷似的形象,让我怀疑自己理解有误。   (一) 黑客小灰灰就好几次被误当作贼。最近一次是20

“太极挂机”软件圈钱骗局:披着网赚外衣的“三合一”挖矿木马
一念悟道 2017-12-8 112 0

简介 近期,网上兴起一种“太极挂机”软件,声称只需下载运行该软件无需任何操作就能轻松挂机赚钱。360安全中心经分析发现,所谓的挂机网赚只是木马病毒的幌子。包括“太极挂机软件”在内的多款类似恶意程序一旦

ISIS黑客组织向全球宣战! 美国今日首当其冲
一念悟道 2017-12-8 121 0

  简介 自称为“伊斯兰国”(ISIS)黑客组织的“哈里发网络幽灵”(Caliphate Cyber Ghosts,简称CCG)本周一发布视频警告称即将发动网络战,该组织表示会渗透全球的网站,包括政府

记录我的按键就算了,还用我的电脑挖矿?过分!
一念悟道 2017-12-8 106 0

  背景 近5500个WordPress站点遭恶意脚本感染,该脚本不仅能够记录键击,甚至有时还会加载一个浏览器密币挖矿机。这个恶意脚本加载自 “cloudflare.solutions” 域名,不过它