-
人物志 | “特斯拉破解第一人”刘健皓:我怎样成为一个黑客
所属栏目:[安全] 日期:2016-11-08 热度:134
副标题#e# 刘健皓 世界上第一个破解特斯拉的人。 他只需要发送一个链接,就可以拿到汽车的控制权。 在网络安全的洪荒时代,他就已经发现了运营商 WLAN 重大的协议漏洞; 早在智能物联网设备兴起之初的2014年,他就已经预言智能设备的漏洞会威胁全球互联网。[详细]
-
追踪 | “中国移动”App 竟然是锁机病毒,幕后主使是一名高中生“黑客”
所属栏目:[安全] 日期:2016-11-08 热度:50
副标题#e# 本文原标题《Trick蠕虫病毒来袭!幕后主使竟是一名高中生“黑客”[详细]
-
拒绝DDOS攻击,比格云邀企业“搬家”
所属栏目:[安全] 日期:2016-11-08 热度:150
前几天,IT之家的迁移事件在云计算行业内掀起了一阵不小的风波,也引起了业内对于知名品牌云服务商和新锐云服务商的对比讨论。有评论说“不要迷信所谓的行业老大,多看看新锐品牌。虽然新锐品牌的产品类型不是最多的,但给你的产品和服务一定是最好的。”[详细]
-
人物志 | 美女黑客张婉桥的“爱丽丝奇遇记”
所属栏目:[安全] 日期:2016-11-08 热度:67
张婉桥| 黑客档案 她来自360独角兽团队 曾向世界证明:她有办法监听到指定手机的所有通讯数据 为什么这么酷炫? 因为她随手就能破解4G LTE 网络,让手机乖乖交出数据 今年北京的冬天来得凛冽,还好这个下午有温暖的阳光。 在360公司的一间小会议室里,我见[详细]
-
再来一场黑客黑客破解盛会!PwnFest上将会发生什么?
所属栏目:[安全] 日期:2016-11-08 热度:160
如果你刚刚错过了GeekPwn (极棒) ,不要伤心,还可以挽回损失,另外一场黑客破解大赛来袭! 11月10日,由韩国POC (Power of Community) 主办的黑客破解大赛 PwnFest 将在韩国首尔开幕。该赛事创纪录地设置了高达 170 万美元的奖金,首次开赛就刷新了全球黑[详细]
-
美女、犯案、“死磕”希拉里,黑客 Kim Dotcom 的恣意人生
所属栏目:[安全] 日期:2016-11-04 热度:196
如果在你心目中,黑客打上了“死宅”、“沉默寡言”……的标签了的话,Kim Dotcom 绝对是可以颠覆你对黑客传统印象的那一个。 在雷锋网报道了黑客Kim Dotcom 在希拉里生日这天献上了一份让她可能与美国总统职位之间又生障碍的“大礼”后,我们决定再仔细扒[详细]
-
一个漏洞引发的暗战,谷歌这次选择与微软“刚正面”
所属栏目:[安全] 日期:2016-11-04 热度:68
近日,谷歌专门披露安全漏洞的部门“威胁分析集团”(Threat Analysis group)对外公布了 Windows 操作系统的一个临危级别的重大漏洞,同时发布相关补丁来保护 Chrome 用户。问题是,谷歌的 Chrome 保护补丁出来了,但微软官方的补丁还未诞生。谷歌这一举[详细]
-
人工智能黑客讲述:如何欺骗运用机器学习的安全软件?
所属栏目:[安全] 日期:2016-11-04 热度:108
副标题#e# 小编按:Clarence Chio,毕业于斯坦福大学,师从吴恩达,现为Shape Security 安全研究工程师。本文整理自Clarence Chio在GeekPwn 2016上的分享,小编做了不改变愿意的修改。 今天的主题是Gmail对抗式机器学习。 我是学计算机科学、机器学习的,也[详细]
-
加强版 Captcha 让机器彻底蒙圈,正误验证码傻傻分不清
所属栏目:[安全] 日期:2016-11-04 热度:87
Captcha(全自动区分计算机和人类的图灵测试,俗称验证码)是目前用于区分人和机器主要办法,其工作原理是通过提供模糊或是有歧义的图片,并要求用户进行回答,以此来区分人和机器。而 Captcha 能有效地区分出人和机器主要是依靠以下两个方面,一是人在面[详细]
-
“邮件门”调查要重启,干掉希拉里的“大胖子黑客”是谁?
所属栏目:[安全] 日期:2016-11-04 热度:53
10月28日,一个重磅消息发出:美国联邦调查局(FBI)决定重新启动对美国民主党总统候选人、前国务卿希拉里·克林顿“邮件门”事件的调查。 “邮件门”,即希拉里被指控在担任美国国务卿期间,不当使用个人电子邮箱及服务器,从而规避政府邮箱所面临的可能[详细]
-
“极客范儿”的警察叔叔用的“神奇智能监控系统”是什么样?
所属栏目:[安全] 日期:2016-11-04 热度:87
副标题#e# 城市中的监控设备不计其数,你在公共区域的所有活动,都难逃监控之眼。 如果你是一个案底清白的人,那么太好了。这些监控对你来说如同无物。但如果你是警察叔叔想找的人,那么你最好祈祷一下,你成功躲开了城市中所有的摄像头,虽说这看起来似乎[详细]
-
Redis 未授权会见缺陷可等闲导致体系被黑
所属栏目:[安全] 日期:2016-10-31 热度:179
副标题#e# 注:近日曝出大规模利用 Redis 漏洞进行入侵的事件,会给用户的 Redis 运行环境以及 Linux 主机造成安全风险。若用户的Linux服务器中安装了Redis并对公网开放了Redis端口,则可能导致Redis数据丢失,服务器则存在被植入公钥用于SSH远程登录的风险[详细]
-
分享一个有用停止SQL Injection进攻的在线手册
所属栏目:[安全] 日期:2016-10-31 热度:179
如果你对网站安全比较感兴趣的话,肯定了解什么是SQL注入式攻击 - SQL injection,如果你使用的网站架构中使用了数据库,你就需要在书写代码中有效的防止这种类型的攻击,今天我们将介绍一个专门讲解如何避免SQL注入式攻击的网站 - bbobby-tables。希望大[详细]
-
你可能想和黑客老王喝杯酒,还想参加黑客大轰趴 | 宅客周刊
所属栏目:[安全] 日期:2016-10-31 热度:108
1.你可能想和黑客老王喝杯酒 三十年过去了,在广州潮湿的天气里,我经常会回忆起小时候东北的天空。 那时候,我时常需要仰望天空。因为我的任务是手握一根松木杆,高高挑起电视天线。一阵风吹过,电视上就闪过一片雪花。村庄很空旷,我有足够的时间,把天线[详细]
-
金融业预警| 黑客如何大摇大摆把钱从银行划出去?
所属栏目:[安全] 日期:2016-10-31 热度:114
某年某月某日,几名蒙面大汉冲进一家银行,一声枪声响起。其中,一名劫匪对银行柜员大喊:“把所有钱都交出来[详细]
-
预告:如何神不知鬼不觉破解你家路由器 | 硬创公开课
所属栏目:[安全] 日期:2016-10-31 热度:149
你见过“僵尸”来袭吗? 你自己也成为其中一个“僵尸”会是怎样的感受? 这次,可能要玩得更酷炫一点! 如果你家路由器被破解,那么就可能是5万僵尸网络中的一员! 带来此次讲座的是一个“别人家的小孩”,他目前还在读大三,却已经是长亭科技核心安全团队[详细]
-
GeekPwn 2016 | 指纹形同虚设!黑客展示用鼻尖解锁华为手机
所属栏目:[安全] 日期:2016-10-31 热度:143
今天,在上海举行的 GeekPwn(极棒)黑客大赛上,来自美国 Shellphish 团队的黑客 Nick 成功攻破了一部全新的华为 P9 Lite 手机。 在舞台上,Nick 呼唤了两位妹子作为小助手,攻击分为两步: 1、手把手让一位妹子录入指纹,装作手机的主人; 2、手把手让另[详细]
-
QQ、iPhone 和黑产的爱恨情仇 | 宅客周刊
所属栏目:[安全] 日期:2016-10-31 热度:126
1.你的 Apple ID 是 QQ 邮箱吗?小心勒索变砖 Apple ID 是苹果手机的生命线。 因为一旦坏人掌握了你的 Apple ID,就可以为非作歹,折腾到你累觉不爱。 当年,为了防止手机失窃,苹果开发了“远程锁定”功能,可以“凭空”锁住被贼偷走的手机。 但是苹果也许[详细]
-
安全狗漏洞预警: Linux内核通杀提权漏洞
所属栏目:[安全] 日期:2016-10-28 热度:71
一、 漏洞描述 CVE-ID : CVE-2016-5195 漏洞名称: Linux写拷贝污染(也叫:脏牛(Dirty COW)) 漏洞危害:低权限用户可利用该漏洞在linux系统上实现本地提权 影响范围:Linux内核=2.6.22(包括Pc与Android) 二、 漏洞原理 Linux内核的内存子系统在处理写时拷[详细]
-
从漏洞利用工具到零日漏洞:网络黑市大全
所属栏目:[安全] 日期:2016-10-28 热度:72
副标题#e# 地下市场提供各种各样的服务供,网络罪犯从中获利…… 地下市场 这些论坛提供的货品种类简直包罗万象,从物理世界的商品,比如毒品、武器,到数字世界的服务,比如垃圾邮件/网络钓鱼邮件投放、漏洞利用工具包服务、“加壳器”、“捆绑器”、定制[详细]
-
安全专家众议:搞瘫互联网的可能性到底有多大?
所属栏目:[安全] 日期:2016-10-28 热度:130
副标题#e# 今年夏天,疑似俄罗斯主导的美国民主党全国委员会(DNC)黑客事件,引发了政治风暴,但却没有引发哪怕丝毫的美国经济涟漪。不过,可以想象一下,要是网络攻击者让整个互联网宕机,哪怕只是暂时的,会引发多大的经济地震? 密码学大师,互联网安全权[详细]
-
wordpress网站防黑手册,掩护网站安详(一)
所属栏目:[安全] 日期:2016-10-28 热度:70
昨日小V在群中闲聊时发现很多wordpress站长都很不注意网站的信息安全,各种漏洞、各种信息泄露。接下来小V就来教大家为自己的wordpress修复一些常见的bug,预防黑客。 首先是wordpress的全版本通杀爆绝对路径漏洞: 1、/wp-includes/registration-function[详细]
-
MSE对KHOBE裂痕进攻完全免疫
所属栏目:[安全] 日期:2016-10-28 热度:189
昨天,从微软公司传来消息显示,已经证实旗下的MSE(Microsoft Security Essentials)和Forefront杀毒软件的实时保护功能对该漏洞完全免疫,因为MSE的代码没有采用传统的SSDT hook技术。所以,使用MSE 1.0的用户不必对此担心。 据国外资讯网站Arstechnica[详细]
-
10分钟打造美满安详的Windows操纵体系
所属栏目:[安全] 日期:2016-10-28 热度:100
当今信息时代,最为重要的便是个人安全问题,这也是最为迫切、急需解决的问题。一个稳定的操作系统,于网络中遨游,是很美妙的是事情。 有的朋友电脑出了故障,重装系统,然后安全问题可能有所闪失,本文就Windows操作系统中一些低级的基本问题做一些引导[详细]
-
七种维护处事器安详最佳能力
所属栏目:[安全] 日期:2016-10-28 热度:198
副标题#e# 你的计算机上是否存在有至关重要的数据,并且不希望它们落入恶人之手呢?当然,它们完全有这种可能 。而且,近些年来, 服务器 遭受的风险也比以前更大了。越来越多的病毒,心怀不轨的黑客,以及那些商业间谍都将 服务器 作为了自己的目标。很显[详细]