试点App普遍存在“个性化展示”和“定向推送”不规范,对集成的第三方SDK管理存在漏洞,数据删除和匿名化处理超出最小期限等三大问题。
成功利用漏洞的攻击者,可在未经身份验证的情况下获取用户账号敏感信息,修改账号密码,从而最终控制目标系统。
世界5G争夺的焦点已提前发展到商业运营的比拼阶段,而中美之间的较量更是激烈。
如果不存在与生俱来的信任,那么就必须从某个地方产生信任并小心地管理它。
针对数字化浪潮下的信息安全与风险管理趋势,需要建立一个信任和弹性的IT环境以及相应的治理结构和流程。
现将获得网络安全服务能力评定证书的106家单位名单予以公布,以作为贵单位选用网络安全服务企业的参考依据。
国家信息安全漏洞库对现有技术支撑单位2018年度支撑贡献情况进行了总结评价,并对24家贡献突出的支撑单位进行评奖。
本文试图对FTC对Facebook开出巨额罚单事件的来龙去脉进行梳理,并进一步分析和解令背后的利益权衡与争议。
据民警透露,王某倒卖的数据,里面涉及微信号、订单号、支付宝交易信息、酒店开房信息、邮箱信息等等。
关于IPv6的种种疑惑,本文将一一为大家做出阐述。
研究员检测到刷量软件“流量宝流量版”通过挂马攻击传播“紫狐”病毒。那些使用“流量宝流量版”刷量的电脑因感染紫狐病毒,被强制推装多款软件。
本文分析比较了17种基于多方安全计算或者全同态加密的PSI 协议方案,并对最新的基于SGX的PSI 协议与传统PSI 协议进行了对比分析。
程朝辉博士在密码算法领域作出了一系列有影响的工作。他与合作者设计的标识算法被多个标准化组织机构采纳为标准算法,他参与制定了中国标识密码算法SM9,并在推动国密算法...
本文依据对典型APT攻击事件过程的分析,提炼出的被攻击者安全防护体系的薄弱环节,并依据业界最新提出的PPDR 安全防护体系建设理论,阐述了传统防御体系的未来发展目标与方...
此次攻击发生在6月底至今,受害者似为柬埔寨政府相关目标,推测可能旨在窃取政治情报。
国内威胁情报相关技术、产品和市场,尤其是在事件响应环节的威胁情报使用上,和国际领先水平还有一定的差距,需要更积极的投入进行技术创新,本文尝试对这个方面做初步的阐...
今天,我们就来看看作者在实际工作中如何处理保密工作和保密效率的关系,以及提升保密防范能力的具体做法。
在互联网时代,普通用户有机会摆脱信息透明人的“宿命”吗?目前来看,答案似乎不容乐观。
本文围绕新时代建设智慧公安的大背景,针对当前警务指挥调度的痛点,分析智慧警务模式下指挥调度的特征,提出了全融合指挥平台的架构设计和所需的关键支撑技术。
公安机关是掌握大数据量最大、种类最多、准确度较高、使用较早的政府部门,在服务群众、维护社会治安方面取得了很好的效果。
微信公众号