-
美国海军为战舰开发反黑客攻击系统
Phys.org首席海军研究员称:“RHIMES的目标是帮助我们防御网络攻击。该技术不仅将帮助海军保护他们的船载物理系统,而且还能在保护我们国家物理基础设施上得到重要应用。”据美国海军研究办公室数学计算机与信息科学部的网络安全与复杂软件系统项目成员RyanCraven博士介绍,RHIMES专门为船...
-
克里姆林宫指责美国黑客DDoS俄罗斯大选
据今日俄罗斯报道,黑客攻击了Kremlin.ru门户网站和俄罗斯选举委员会官方网站。俄罗斯选举委员会主任表示:“昨天有人企图破解我们的网站,每分钟数据请求数量达到5万次,但是他们失败了,我们已经抓到了罪魁祸首,这是一家总部设在旧金山的公司。这两起袭击发生在9月13日,当时俄罗斯公民参加了投票,选...
-
星巴克网站再次招黑客入侵
近日,来自埃及的独立安全研究员MohamedM.Fouad在星巴克网址上发现了三个严重漏洞,黑客可以通过利用该漏洞获得用户账号的权限。这三个漏洞分别是:远程代码执行远程文件包含(钓鱼攻击)CSRF(跨站请求伪造)漏洞描述:WEB服务器的远程代码执行:在客户端存在远程代码执行,黑客可...
-
黑客可对无人机实施欺骗性地面通信攻击
在VirusBulletin2015安全大会上,惠普安全研究的OlegPetrovsky展示了允许攻击者拿下空中无人飞行器(UAVs)的一些场景。Petrovsky将研究的重点放在了无人机的“ArduPilotMega”(APM)飞行控制器上,而通过其设计上的一个缺陷,理论上可对许多其它系统实...
-
黑客或可利用数据线窃取聊天记录
生活中,手机用户都习惯用数据线来连接手机和电脑。数据线既可以给手机充电,又可以传输文件、安装应用,十分方便。但是,可能在用户不知情的情况下,手机里的隐私已经被黑客恶意窃取。这是怎么做到的呢?一根数据线或可窃取聊天记录周亚金是互联网公司高级安全研究员,他演示了攻击者利用漏洞查看并窃取安卓手机微...
-
Medjacking:这样的医疗黑客够狠
《ComputerScienceZone》今年年初的一份调查显示:目前全球有50亿智能连接设备在使用,五年后这个数字将上升到250亿。这里面很大一部分是医疗设备,如起搏器、药泵、移动医疗工作台、家庭监控和私人健身设备等。单美国就有超过1000万人在使用起搏器、胰岛素泵、人工耳蜗等医疗设备。...
-
美股券商Scottrade遭黑客攻击
Scottrade的发言人谢伊•雷奥迪诺(SheaLeordeanu)表示,FBI近日对这起发生在2013年底至2014年初的黑客入侵案进行了披露,而除了Scottrade之外,还有数家公司遭到黑客攻击,但FBI并未公布这些公司的名称。目前FBI方面尚未对此发表评论。此外,根据Scottr...
-
欧航局:飞机智能系统易遭黑客入侵
此前航空器和地面站之间通过无线电或卫星传输短消息的数字数据链系统的空中交通管制系统(ACARS)在5分钟内就被一个白帽黑客攻破。这个黑客是欧航局雇佣的一个顾问,同时也是客机的飞行员,所以他清楚地知道攻击的目标和方式。飞机通信寻址与报告系统(ACARS)在2013年也曾遭到黑客攻击。Patrick...
-
黑客发现通过Siri和Google Now攻击手机的新方法
据外媒报道,法国信息安全机构ANSSI发现了一种可以不被智能机使用者所注意到,即可向Siri和GoogleNow发送无线电指令的方法。被欺骗的虚拟助手将会开始执行一些任务,比如打开一个引向部署恶意软件的网页、向吸费号码发短信或打电话、通过Facebook/Twitter/电子邮件发表垃圾消息或钓...
-
医疗劫持:最常见的黑客攻击
TrapX发布了三家医院遭到黑客攻击的研究报告,黑客利用攻击向量来攻击医院系统,研究人员称这种方式称为医疗设备劫持(MEDJACK)。攻击向量指的是黑客用来攻击计算机或者网络服务器的一种手段。攻击向量能够帮助黑客寻找系统可能存在的任何漏洞。研究人员警告称,医疗设备劫持将为全球范围内的主要医疗机构带...
-
德国银行正成为黑客新目标
据外媒报道,德国的银行业监督负责人表示,德国的银行正越来越多地被黑客攻击,德国的银行系统承受着前所未有的压力。他表示,“今天,像黑手党一样的犯罪组织正投资令人难以置信的时间和金钱来开发IT方面的火力,这超过了所有你能想到的程度。”虽然银行都知道,他们必须保护自己。但应对网络攻击,“学习曲线”并不...
-
彭博社称道琼斯遭俄黑客入侵 俄方暂无回应
【对手爆料】彭博社援引不愿公开姓名人士的话报道,道琼斯公司的电脑系统遭到俄罗斯黑客入侵,一些尚未发布的信息遭到窃取。报道没有提供更多细节,没有说明道琼斯公司失窃信息的具体内容。按照彭博社的说法,至少在一年前,美国联邦调查局、美国特工处以及美国证券交易委员会已对此事展开调查。道琼斯公司2007...
-
黑客常用的八大金融恶意软件
Cyphort分析了黑客使用的八个破坏银行和电子支付的恶意软件,这些恶意金融软件侵害和威胁了数以百万计的用户。八大金融恶意软件1、Zeus:自2007年问世以来,Zeus成功感染了全球数以百万计的电脑,可以说是最成功的电子银行杀手。金融服务业的人士认为,这款恶意软件从功能来讲是对电子银行最具威...
-
GeekPwn嘉年华:黑客操控POS机 银行卡轻松“易主”
金融类移动支付项目显然已经成为GeekPwn2015嘉年华中黑客的关注热点。10月24日上午,在GeekPwn智能软硬件破解大赛现场,选手轻松攻破了拉卡拉收款宝POS机,使卡内余额莫名消失。同样被攻破的还有盒子支付POS机。(GeekPwn2015嘉年华现场)在GeekP...
-
黑客大赛GeekPwn“劫机事件“展示劫持大疆无人机
10月24日,在全球最大的关注智能生活的黑客大赛GeekPwn现场,一架大疆无人机在评委“老鹰”的操作下起飞,按照老鹰的遥控指稳定飞行,老鹰将无人机遥控器放置在一边,不料,此时无人机旋翼开始缓缓转动并飞行起来。这是GeekPwn嘉年华选手在外场演示劫持无人机的画面。选手介绍称,他是利用无线劫持技术...
-
GeekPwn 2015再现碟中谍场景 黑客肆意控制智能摄像头
控制所有的摄像头,或开或关,或拍摄本不该有的画面……你以为这种黑技术只有《碟中谍》这类好莱坞大片中才有。其实,GeekPwn2015现场就真真切切的出现了这一幕幕只有电影中才有的场景。(GeekPwn2015嘉年华在上海举办10月24日,由KEEN主办的GeekPwn2015(极棒)安...
-
俄罗斯黑客组织将MH17调查团队作为目标
俄罗斯黑客组织PawnStorm在MH17调查团队公布调查报告前后将其作为攻击。PawnStorm被认为与俄罗斯政府有关联,其目标主要是西方政府、军方、国防企业和媒体记者。安全研究人员称,PawnStorm设立一个模仿荷兰调查组织官方的SFTP服务器和一个假的VPN服务器,此举被认为是为了向调...
-
黑客大赛GeekPwn 2015落幕 清华团队获46万元大奖
10月25日,为期两天的国际黑客大赛GeekPwn2015圆满落幕。本届GeekPwn(极棒)安全极客嘉年华包括智能软硬件挑战赛和极棒安全峰会两大内容。在10月24日的挑战赛现场,超过40款主流软硬件产品成为安全极客的攻破对象,其中清华大学网络与信息安全实验室选手的HTTPS系列项目夺得46万元...
-
遭遇勒索软件怎么办?FBI的建议是付钱给黑客
传说中的勒索软件(Ransomware),即黑客劫持用户资产或资源,并以此为条件向用户勒索钱财的一种恶意软件。经受过这种恶意软件的同学应该能回忆起那个黑暗的过往,可能是需要付钱才能重新获得计算机的访问权。一直以来,勒索软件都让人感觉到很悲剧,现在的勒索软件倾向于对用户的文件进行加密,而且这类勒索软...
-
论坛软件vBulletin被黑客入侵
论坛软件开发商vBulletin证实遭到了黑客入侵,它在接到报告数小时后释出了一个安全补丁,修正了一个3年历史的漏洞。攻击者访问了客户的ID和加密密码,vBulletin已经重置了所有用户密码。上周末,一位网名Coldzer0的人在社交媒体和论坛上宣称,他入侵了vBulletin.com网站,获...