-
互联网广告黑产盛行 怎样反作弊
所属栏目:[安全] 日期:2022-09-02 热度:76
有人的地方就有江湖。广告作为互联网公司商业变现最为直接快捷的途径,广告作弊已经形成了一个有完整链条的黑产行业。如何通过技术手段识别并防范广告作弊?本文通过介绍常见的广告计费模式和虚假流量的获益形式和发生机制,分析广告点击反作弊的核心问题,[详细]
-
万物皆可变 Wi-Fi 研究人员发现新型网络攻击科技
所属栏目:[安全] 日期:2022-09-02 热度:138
据 ZDNet 报道,近日,来自以色列的研究人员公布了一项新技术,该技术可以将计算机的内存(RAM 卡)等设备转换为无线信号发射器,并从没有外部联网的计算机内部将敏感数据传输出去。 Guri 在题为 《 AIR-FI:从隔离计算机中生成隐蔽的 WiFi 信号》的研究论文中[详细]
-
编程语言安全漏洞C++、PHP Java Python Net与JavaScript
所属栏目:[安全] 日期:2022-09-02 热度:150
在当下的市场环境中,除了掌握困扰软件的最常见安全问题外,开发人员还应该了解到底是什么问题在影响他们正在使用的编程语言。静态代码分析安全公司 Veracode 最近发布了一份年度软件安全状态(SOSS)报告,其中的第 11 卷则揭示了用 .NET、C++、Java、JavaScr[详细]
-
未来智慧城市 是不是防范网络安全威胁
所属栏目:[安全] 日期:2022-09-02 热度:131
随着城市通过互联网络变得更加智能,它们更容易受到网络攻击。 智慧城市的总称不仅仅是一个概念,更是一个梦想。智慧城市是一个一切都相互联系、高度依赖技术的空间。然而,这里的问题是,智慧城市缺乏安全措施。当一切都相互关联时,加密和保护城市免受网络[详细]
-
黑客运用 SolarWinds Orion 漏洞攻击美多个机构
所属栏目:[安全] 日期:2022-09-02 热度:87
之后,包括英国媒体路透社、美国媒体华盛顿邮报等在内的多家媒体报道,这可能是来自俄罗斯情报部门 SVR 的攻击,属于间谍活动。俄罗斯驻华盛顿大使馆澄清:有关俄罗斯黑客入侵的报道毫无根据,在信息领域进行攻击的行为与俄罗斯的外交政策和国家利益相矛盾。[详细]
-
如何在智能家居中提升IoT安全性
所属栏目:[安全] 日期:2022-09-02 热度:166
对智能家居自动化感兴趣,但担心风险吗?不用担心,接下来,我们将分享你需要了解的有关使用智能家居系统实现智能化的所有信息。 坦白地说,控制你家里各种设备和电器(从恒温器和电视到智能锁和照明灯)的能力可以为你的忙碌生活带来很多便利。但是,通过这种[详细]
-
华清信安TDR威胁检测与响应服务理念带领行业发展
所属栏目:[安全] 日期:2022-09-02 热度:198
目前网络威胁形势愈发严峻,各种新型攻击层出不穷,攻击方法趋于智能化、隐蔽化,攻击手段趋于自动化、工具化。网络攻击已经威胁到每一个企业、机构和个人,据美国战略和国际问题研究中心报告,网络犯罪每年给全球带来高达4450亿美元的经济损失,网络攻击也让中国[详细]
-
黑客找到绕过多因素认证的巧妙方式
所属栏目:[安全] 日期:2022-09-02 热度:102
近日,APT黑客组织通过日爆攻击(SUNBURST)SolarWinds的网络管理软件,渗透到了包括五角大楼和白宫在内的1.8万家企业和政府机构,在网络安全业界掀起轩然大波。 在一次攻击期间,Volexity研究人员注意到黑客使用了一种新颖的技术绕过了Duo提供的多因素身份验[详细]
-
后量子年代的密码学
所属栏目:[安全] 日期:2022-09-02 热度:71
目前全球已经在开展保护数据和通信以应对量子计算机威胁的研究。后量子密码学就是可以抵抗量子计算机攻击的密码学算法。 量子计算是什么? 传统的计算机用比特来编码信息,每个比特用1或0来表示。量子计算机处理的是量子比特。量子计算机,就是由量子比特单元[详细]
-
苹果发布隐私指南 如何预防其他人访问你的个人数据
所属栏目:[安全] 日期:2022-09-02 热度:70
苹果公司近日发布了一份全面的指南,告诉你如何检查你的数据或者设备是否被他人访问,以及在必要的时候阻止其他人的访问。在这份指南标题为当个人安全面临风险时设备和数据的访问,详细地概述了数据被滥用的风险,并解释了每个可用的安全选项,以及何时以及[详细]
-
断网的计算机也存在被黑客攻击的可能
所属栏目:[安全] 日期:2022-09-02 热度:100
一种新的名为Air-Fi的理论层漏洞,可以将一台安全的气隙电脑变成一个wifi发射器,帮助黑客泄露安全数据。 气隙电脑是指与任何网络完全断开的计算机。以色列内盖夫Ben-Gurion大学的研究人员Mordechai Guri表示:许多空隙机器都除去了所有可能的网络组件,从wi[详细]
-
探索互联网隐秘的角落 暗网监控
所属栏目:[安全] 日期:2022-09-02 热度:194
暗网是互联网神秘危险的角落,暗网的匿名性特点已使其成为犯罪份子的理想活动场所。 企业和机构面临暗网的潜在威胁:新冠疫情大流行促使远程工作激增,暗网的网络凭据交易成为热潮。 暗网监控成防护必要环节:减少攻击潜在损害、减轻品牌形象损害,同时是合[详细]
-
跨站脚本攻击 如何预防XSS漏洞
所属栏目:[安全] 日期:2022-09-02 热度:99
XSS攻击可用于获得对特权信息的访问,本文讲的就是应对它们的方法。美国国土安全部(Department of Homeland Security)目前向联邦机构发出警告,要警惕一种特别具有攻击性的网络攻击形式跨站脚本攻击(XSS)。 跨站脚本攻击是如何发生的? 尽管存在几种形式的XSS[详细]
-
您的物联网安全性是不是足够强大
所属栏目:[安全] 日期:2022-09-02 热度:96
根据卡巴斯基的一项新研究,64%的企业使用物联网(IoT)解决方案,其中57%的企业表示他们对该技术的最大担忧是网络安全漏洞。 网络攻击是任何企业都可能发生的最具破坏性的事情之一,它会夺走关键任务的宝贵资源,并削弱公司品牌形象。物联网设备是许多组织[详细]
-
之于勒索软件持乐观态度是对的吗
所属栏目:[安全] 日期:2022-09-02 热度:62
大多数高级管理人员对他们的组织能够抵御勒索软件攻击充满信心。至少,这是ISC2最近的一份研究报告所显示的。事实上,只有 15% 的人表示缺乏信心。这种信心是否考虑到1 月至 2 月期间双重勒索勒索软件攻击增加了近 53%?高管有错吗?还是他们有其他人缺乏[详细]
-
首席信息安全官依然会犯的漏洞管理错误
所属栏目:[安全] 日期:2022-09-02 热度:184
多起数据泄露事件都可以追溯到未修补的漏洞,其中包括2017年信用报告机构Equifax公司的大规模数据泄露事件。Tripwire公司在2019年的一项研究发现,27%的违规事件是由未修补的漏洞引起的,而Ponemon公司在2018年开展的一项研究表明这一数字高达60%。 1.未能[详细]
-
德国用户遭受Gootkit及REvil恶意软件威胁
所属栏目:[安全] 日期:2022-09-02 热度:115
在最新的活动中,攻击者通过使用诱饵论坛模板来诱骗用户下载恶意文件,从而依靠受到攻击的网站对用户进行社交工程。 在分析复杂的恶意软件加载程序时,研究人员找到了一个令人惊讶的发现。受害者会收到Gootkit本身,或者在某些情况下会收到REvil(Sodinokibi)[详细]
-
远程优先的时代如何释缓勒索软件攻击
所属栏目:[安全] 日期:2022-09-02 热度:97
多年来,勒索软件一直是网络安全团队的眼中钉。随着向远程和混合办公模式的转变,这种潜在的威胁给各地组织带来了更大的挑战。 随着组织继续实行远程和混合办公模式,他们已失去曾经在一定范围内的可见性和可控性,攻击者正在利用这一弱点并从中获利。以下[详细]
-
丢弃传统的用户名和密码登录
所属栏目:[安全] 日期:2022-09-02 热度:193
近几个月,你可能已经注意到,采用双重或多重验证来验证消费者和企业帐户的验证方式不断增多。这些工具帮助消费者和企业在面对防范身份欺诈、数据泄露、密码窃取和网络钓鱼/勒索软件攻击等方面,获得更多支持。 根据身份盗窃资源中心( ITRC )近期的统计数[详细]
-
通往零信任的坦途 SASE是必然抉择吗
所属栏目:[安全] 日期:2022-09-02 热度:125
近年来,零信任作为网络无边界化趋势下的新一代安全理念,逐渐成为全球网络安全发展的重要趋势,正处于技术概念、产品概念向方案落地的阶段。可以说,零信任的诞生彻底打破了确保所有的业务访问都是由可信的人、可信的终端或可信的系统,使用可信的方式来[详细]
-
2022年云计算应用关键威胁调研
所属栏目:[安全] 日期:2022-09-02 热度:109
云工作负载、供应链、边缘计算、物联网(IoT)以及区块链等新技术的流行和应用改变了云计算应用的安全格局。为了提高对云中威胁、漏洞和风险的认知,国际云安全联盟(CSA)不久前就当前云计算领域的应用安全问题展开研究,对700余名云计算技术行业专家进行[详细]
-
用手机摄像头就可以捕捉指纹
所属栏目:[安全] 日期:2022-09-02 热度:142
随着科技的发展,指纹的利用也逐渐变得丰富起来,从签字画押到指纹解锁手机,让人禁不住好奇,指纹发展的下一阶段会不会根本不需要触摸任何东西呢。 非接触式指纹识别技术就是使用手机的摄像头和图像处理算法来捕捉人们的指纹。只需要将手放在镜头前,软件[详细]
-
威胁者怎样武器化你的信任
所属栏目:[安全] 日期:2022-09-02 热度:66
信任是人际关系的核心,我们每天都本能地进行信任评估。这些决策往往是在潜意识中进行的,它指导我们的行为方式、我们投票支持的人、我们处理的业务以及我们对事情结果的信心。不幸的是,出于所有这些原因,信任也是每个犯罪分子的首选武器之一。从知道居[详细]
-
安全 从智能制造向绿色制造过渡中被忽视的关键元素
所属栏目:[安全] 日期:2022-09-02 热度:173
多年来,制造商一直在为提高生产效率和简化运营而不懈努力。 在数字时代,工业 4.0 已成为帮助实现这一愿景的潜在灵丹妙药。你甚至可能觉得它不再是新闻,而且你是对的:它已经存在十多年了。在此期间,物联网设备已经从可有可无变成了必备品。尤其是能源[详细]
-
浅析信息安全风险评估的方法与特点
所属栏目:[安全] 日期:2022-09-01 热度:56
网络安全是信息化持续发展的根本保障,网络安全中的安全风险评估则是网络安全保障工作的基础性工作和重要环节。本文将从目前应用较成熟的安全风险评估方法出发,梳理探讨其他的可行的风险评估方法,并从资源能力、不确定性、复杂性、能否提供定量结果等方[详细]