-
美官员:通过加密防黑客的手段“不太切实可行”
在给美国众议员监管和政府改革委员会作证之前,人事管理总署(OPM)主管KatherineArchuleta表示:“加密手段没能在阻止近期导致400万联邦雇员信息泄露的事件中起到帮助作用”。一位OPM承包商在接受ArsTechnica采访时:外国雇员在访问该系统的时候,必须从底层着手(atar...
-
智能汽车遭HackPWN黑客破解
在黑客破解汽车秀活动现场,来自HackPWN组委会的安全专家全程演示了特斯拉、比亚迪和奔驰等多款汽车的入侵和破解的过程,利用智能汽车互联网系统已发现的安全漏洞,在没有钥匙的情况下,成功利用电脑和手机端实现了对汽车远程开锁、鸣笛、闪灯、开启天窗等操作。在破解过程只仅仅用了2分钟的时间,目的是提高公众对...
-
黑客组织APT3利用Flash 0day漏洞发动大规模钓鱼活动
近日Adobe发布一个紧急安全更新,建议用户及管理员修复FlashPlayer中编号为CVE-2015-3113的0day漏洞,因为该漏洞正被APT3黑客组织用在大规模的钓鱼攻击活动中。漏洞详情如果该漏洞被攻击者利用的话,受害者系统可能会被其完全掌控。另外,在windows7或者更低的版本上...
-
黑客入侵迫使波兰LOT航空公司停飞多个航班
路透社报道,在黑客入侵控制地面系统之后,波兰LOT航空公司星期天在华沙萧邦机场被迫取消多个航班。该黑客成功入侵用来签发飞行计划的系统,在入侵之后,约1400名乘客的航班被迫取消,此外还有十几个航班延误。根据LOT航空公司发言人表示,专业人士已经在5小时内修复系统,其他机场没有受到此次攻击影响。目...
-
黑客窃取企业机密电邮
一位熟悉内情的人士透露,美国证券监管当局正在对一个黑客团体进行调查,后者被怀疑通过入侵公司电子邮件账户的手段,窃取机密信息用于交易目的。美国证券交易委员会要求至少八家上市公司提供数据遭入侵的详细信息,这一不同寻常的举动凸显当局对美国公司与政府机构遭受日益增长的网络入侵行为的关注。美国证券交易委员...
-
“白帽子”黑客张瑞冬:互联网用户安全意识薄弱是最大风险
在信息安全领域中,所有研究智取计算机安全系统的人员统称黑客。但在黑客的世界里,又有“正”与“邪”两个阵营,分别是以破坏网络安全来获取个人利益的“黑帽子”和维护网络安全的“白帽子”。22岁的张瑞冬创建的“白帽子”团队,长期居漏洞查找排行榜首位。一次次漏洞曝光,奠定了张瑞冬团队在圈内的“牛人”地位。...
-
中国黑客在哪些技术领域走在了世界前沿
在安全圈有一句非常流行的话:未知攻、焉知防。攻与防的对立,促进了信息安全的发展和繁荣。今天我们来盘点下,中国黑客(包括在海外工作的华人)到底在哪些攻防技术领域已经走在了世界的前沿。1、Web安全领域在本世纪初,以yuange为代表的前辈们对IIS等webserver安全性的研究基本上达到了世界...
-
思科大部分安全设备存安全漏洞可被黑客轻易控制
虽然近年来在中国市场受挫以及面临华为等在国际市场上的压力,思科仍然稳坐全球最大网络解决方案供应商的交椅,使用其安全设备的用户群依然庞大。不过,近日很多思科安全设备却被爆出存在安全漏洞。思科公司承认存在该漏洞,并称其公司旗下的Web安全虚拟设备,电子邮件安全虚拟设备以及内容安全管理虚拟设备都受到了这个...
-
美国狂炒中国黑客威胁意欲何为
始于6月初的美国联邦政府雇员信息遭窃事件正在华盛顿持续发酵。从最初的美匿名官员爆料中国政府为幕后黑手,到日前美情报高官直接指责中国为头号嫌疑人,加上第七轮中美战略与经济对话期间的美方言论,越来越多的迹象显示,新一轮“中国网络威胁论”来势汹汹。炒作中国黑客,在丑化中国国家形象的同时把美国塑造成受害者...
-
黑客团队Hacking Team被黑
据外媒报道,作为一家专业从事监视技术的黑客团队及公司,HackingTeam主要向包括摩洛哥、埃塞俄比亚以及美国毒品管制局在内的政府及执法机构出售入侵和监视工具。然而,这个以协助政府监视公民而“闻名于世”的意大利黑客公司亲身体验了内部数据被公之于众的感受——他们被黑了!目前尚不清楚是什么组织攻...
-
Hacking Team被黑客攻击后续
据报道,恶名昭著的间谍软件公司HackingTeam被黑客攻击,造成内部多达400GB的数据外泄。事件曝出后,HackingTeam建议在世界各地的执法及政府客户停止使用他们的软件并宣布与FBI合作(此前FBI是他们的客户),调查此次攻击事件,将元凶绳之以法。HT:千呼万唤始出来现在,Hac...
-
比亚迪智能汽车可被黑客完全控制
回顾一下比亚迪汽车企业在车联网之前爆露出来的一个云平台的漏洞,由于云服务存在严重安全漏洞,黑客可以编写程序获取任意车主的信息(姓名、车牌号、车架号、身份证号、第二联系人姓名、手机号等)和控制密码。用户输入手机号,浏览器发送ajax请求判断手机号是否存在,如果不存在,返回空如果手机号存在,则返回...
-
黑客短暂控制德国的爱国者导弹
一家德国杂志披露,驻扎在土耳其的德国爱国者导弹曾被黑客短暂控制。爱国者防空导弹是北约成员国应土耳其的要求驻扎在叙利亚边境防御其领空。在黑客控制下,导弹系统执行了无法解释的命令。杂志推测导弹系统有两大弱点可能被黑客利用,其一是在导弹发射器和控制系统之间交换实时信息的Sensor-Shooter-In...
-
黑客将在Defcon黑客大会公布特斯拉汽车漏洞
7月17日消息,据报道,特斯拉汽车可能是世界上联网程度最高的消费型汽车,但也受到黑客界的密切关注。全球的研究人员都在寻找特斯拉工程上的弱点,不仅是为了让伊隆·马斯克修复问题和帮助司机解决潜在的麻烦,而且也是为了实现汽车的个性化定制。将于今年8月举行的Defcon黑客大会,两位著名的安全专家Cloud...
-
网络攻击 操纵股票 美披露黑客地下利益链条
7月22日消息,据国外媒体报道,美国与以色列当局日前在以色列和佛罗里达州逮捕了四人。据称,这四人可能参与了对摩根大通以及其他金融机构的黑客攻击,并进行了极为复杂的证券欺诈。如果真是如此,那这一事件将在现代计算机犯罪史上留下重重的一笔。涉及此事的犯罪组织结构复杂,触手延伸至莫斯科、特拉维夫以及美国东海...
-
特斯拉被点名 黑客Defcon大会公布漏洞
据报道,特斯拉汽车最为联网程度最高的量产型汽车,这自然也受到了黑客界的密切关注。将在今年8月举行的Defcon黑客大会上,两位著名的安全专家CloudFlare的研究主管马克·罗杰斯(MarcRogers)和Lookout联合创始人凯文·马哈飞(KevinMahaffey),将透露特斯拉Mode...
-
网站AsheleyMadison遭黑客攻击
近日,“婚外情”网站AsheleyMadison遭到网络攻击,包含用户数据、公司财务记录及其他机密信息等大量数据被盗。现在,这些数据被发起该攻击的黑客组织给放到了网上,这意味着将近3700万名用户可能受到影响。AsheleyMadison是一家专门为已婚人士提供交友、约会的平台,倘若某位用户对自己的...
-
美国UCLA医院遭黑客入侵
美国加利福尼亚的UCLA医院称其系统遭入侵,导致450万份医疗记录存在泄露风险。黑客早在2014年9月就攻击了其电脑系统,大量医疗记录包括病人姓名、地址、生日、社保卡号、医保号码、药物清单和体检结果。去年就遭泄露根据UCLA医疗集团的通报,公司内部员工5月5日发现了入侵行为,公司正与FBI合作展...
-
美披露黑客地下利益链条 网络攻击 操纵股票
7月22日消息,据国外媒体报道,美国与以色列当局日前在以色列和佛罗里达州逮捕了四人。据称,这四人可能参与了对摩根大通以及其他金融机构的黑客攻击,并进行了极为复杂的证券欺诈。如果真是如此,那这一事件将在现代计算机犯罪史上留下重重的一笔。涉及此事的犯罪组织结构复杂,触手延伸至莫斯科、特拉维夫以及美国东海...
-
黑客展示如何用“零日漏洞”远程控制一辆汽车
日前,两位安全研究员CharlieMiller、ChrisValasek向人们展示了如何利用“零日漏洞”远程控制一辆切诺基吉普车的信息娱乐系统。Greenberg被要求驾车到公路上,两位黑客则不会告诉他网络攻击的计划–只告诉他,无论发生什么都不要慌张。一开始的时候,两位黑客并没有采取过分激烈的攻...