-
[站外广告]业务列表介绍和一般分类
业务列表介绍和一般分类:类别:攻击入侵破解开发1:攻击业务订单:暂时取消所有此类业务订单[仅销售常规IDC流量]2:入侵业务清单:包括网站源代码,办公系统,黑色系统,教育系统等。[接受授权的业务] ...
-
2014黑帽大会揭露全球十大恐怖安全漏洞
2014年度黑客大会再次召开,黑客和安全大牛们齐聚拉斯维加斯,向世人展示他们的惊人技能。从能入侵飞机的代码到监视监控摄像头,再到把任意USB设备变成攻击工具……尽管这些安全问题,看起来是耸人听闻了些许,但在某种意义上来说它们起着一个警示作用,或许有一天,这些骇人的安全问题会成为我们网络世界的巨...
-
信息安全领域 2014年是一个多事之秋
虽然2014年已经接近尾声,但我们可以预计,网络威胁的严重性和复杂性将继续增加。展望2015年,未来一年网络将由五个主要趋势主导。1.网络犯罪互联网是一个越来越有吸引力的罪犯场,激进分子和恐怖分子有动力去赚钱、获得关注,甚至造成破坏。今天的大多数网络犯罪主要是由前...
-
即使已经敲响了警钟,但黑客依旧让你过不好这个圣诞节
索尼被黑事件已经持续了一个多月,不过似乎随着《刺杀金正恩》的圣诞上映,人们似乎已经可以渐渐告别了黑客的阴影,开始准备欢度这个西方重要的节日。但是似乎总有一些个搅局者。上周六开始,一个名为“Anoymous”的Twitter帐号发布了一个文件,包含了13000万个的帐号和密码,同时包括帐号绑定的信...
-
“DDoS之王”Lizard Squad将目标锁定Tor
黑色圣诞节:XboxLive和PlayStation被轻松拿下自称DDoS之王的黑客组织LizardSquad于圣诞节当天再次拿下了微软XboxLive和PlayStation网络(PSN)。这并不是一次突击事件,早前该组织就宣称他们将在圣诞节当天拿下这两大网站,现在看来真的...
-
艾默生过程管理推出全面网络安全服务
近日,艾默生过程管理开发出一款全面的网络安全服务功能,旨在帮助电力行业的OVATION控制系统用户确保其网络资产安全并满足法规要求。这些服务提供了一种最佳实践方式,帮助发电机实现稳固的安全性能。...
-
指纹识别不再安全?黑客称用图片可还原指纹
指纹识别被认为是一种非常安全的身份认证方式,毕竟每个人的指纹都是不一样的,且获取某个人的指纹对于普通人来说并不是件简单的事。但有黑客最近却声称,他仅凭图片就能还原你的指纹。ChaosComputerClub是欧洲最大的黑客协会。在日前于德国汉堡举办的第31届ChaosComput...
-
“刺金”引爆网络战 信息安全政策望加码
“刺金”事件让网络战的巨大威力展露无遗,也使网络安全继“棱镜门”后再一次进入各国决策者的视野。中国继今年2月中央网络安全和信息化领导小组成立后,截至11月,已有北京等17个省市成立了省级网络安全和信息化领导小组。预计到2015年,省级网信办机构将建设完毕并开始落实国家信息安全政策。信息安全或将迎...
-
酷派出击安全手机战绩显著:用户隐私信息获保障
12月30日消息,进入下半年以来,安全手机无疑成为各大手机品牌火拼的又一个战场。随着“棱镜门”、“好莱坞女星艳照门”、“苹果iCloud窃听门”等用户隐私泄露事件的相继爆发,手机安全也已经成为困扰所有智能手机用户的结症所在。在此背景下,以智能手机安全技术引领业界的酷派开始专攻安全市场,并取得到了...
-
窃取Facebook用户信息:利用Android同源策略漏洞的恶意应用被
几个月前我们曾研究过Android同源策略(SOP)的漏洞,然而最近出现了一款利用此漏洞对Facebook用户进行攻击的恶意应用,其利用代码基于已公开的Metasploit测试代码。科普:同源策略绕过漏洞同源策略(SOP是指客户端脚本(尤其是Javascript)的重要的安全度量标...
-
三个能够造成重大损失的低技术含量攻击
在这样一个数据安全防御系统愈趋复杂的时代,攻守双方同样面临着彼此不断增长的压力。本文试图探讨针对“人”进行入侵的手段,而不是讨论以往主要针对网络入侵的技术方法。针对人的入侵所采用的手段根本称不上“sophisticated”(高端精密的技术。但这些手段看起来简单,却通常比较隐秘,并难以被...
-
三问12306网站数据泄露 可填补哪些漏洞?
身陷数据泄露事件的12306网站,终于开始悬赏征集漏洞。12月25日,这家被广泛用于订购火车票的官方网站,被指流出约13万用户数据。其中包括姓名、身份证号、手机号、用户名、密码等敏感信息。尽管铁路警方调查宣称事件由黑客“撞库”导致,数据并非从12306网站泄露,但12306网站的安全...
-
从百度杀毒获“中文杀毒软件第一”看其安全生态圈布局
国内安全市场迎来大变局!在西海岸实验室与赛可达实验室联合发布的《全球中文杀毒软件横评报告》中,百度杀毒成为大赢家,除斩获总分第一之外,还在多个关键测试项目中力压群雄,显示出其在中文杀软中“技术第一”的领军者能力。造就这一成绩的关键,除百度杀毒自身努力之外,与百度在“安全生态圈”上卓有成效的...
-
4G安全:研究人员发现攻击4G无线上网卡和SIM卡的方法
PositiveTechnologies的研究者在欧洲黑客联盟(ChaosComputerClub)会议上披露了4GUSB无线上网卡中存在漏洞,攻击者可以借此入侵4G无线上网卡和SIM卡。科普:了解USB无线上网卡4G无线上网卡(USBmodem)通常就是一台搭载Linu...
-
Thunderbolt存漏洞:大多数“英特尔芯”苹果机可被重写固件
在汉堡举办的混沌计算机大会上,一名安全研究人员展示了一款黑客工具,并且通过一台Thunderbolt设备重写了一台基于英特尔芯的Mac计算机的固件(其中包含了攻击代码。TrammelHudson验证了能够感染Mac计算机上“可扩展固件接口”的概念,并将这种攻击方式命名为“Thunderst...
-
日媒:Mt.Gox天量比特币丢失系监守自盗
日本《读卖新闻》新年头版惊曝一条内幕,曾是世界最大比特币交易平台的Mt.Gox所遗失的99%比特币源自内部系统操纵,而不是什么来自外部的黑客攻击。《读卖新闻》指出,据知晓警方仍在进行调查内情的匿名人士透露,在Mt.Gox遗失的总计65万枚比特币中,仅有7千枚是外部的黑客攻击所致。但是,该报未进...
-
超过78%的PHP网站存在漏洞 Perl最安全
Google的开发者大使AnthonyFerrara分析了PHP网站安装的版本号,比较了安全版本和不安全版本的安装比例,发现只有21.71%的网站是安全的。这个数字其实还是乐观的估计,没有考虑没有维护的发行版支持版本。PHP的安全版本包括:5.6.4、5.5.20和5.4.36;而Lin...
-
微软和雅虎搜索引擎周五发生宕机事故
根据Twitter和其他网站监控服务的数据,微软搜索引擎必应和包括Live.com在内的其他网站周五遭遇了约20分钟的短暂宕机。尽管必应等网站已恢复服务,但雅虎搜索服务(基于必应的技术Search.yahoo.com目前仍处于宕机状态。当用户在雅虎主页Yahoo.com上进行搜索时,将...
-
从国家政策导向看信息安全:国产化替代空间扩大
根据《信息安全产业“十二五”发展规划》数据显示到2015年中国信息安全产业规模将突破670亿元,保持年均30%以上的增长速度,占信息产业的比重稳步提高。“棱镜门”以来,国家和行业对信息安全的重视逐渐加强,信息安全对一个国家的很多领域都是牵一发而动全身。年初中央网信小组成立,网络及信息安全上...
-
抢票大战白热化 安全威胁极速蔓延
近日,互联网上出现“12306网站用户信息在互联网上疯传”的报道,铁路部门认真核查,此泄露信息全部含有用户的明文密码,而12306数据库所有用户密码均为多次加密的非明文转换码,网上泄露的用户信息系经其他网站或渠道流出。人多票少,想买到一张火车票并不容易。于是一些软件公司就看准了机会,纷纷推...