由于这些项目被设置为“公共”,而且没有用密码进行适当的保护,任何人都可以查看、访问和下载,因此绝密信息泄露恐怕只是时间问题。
为什么这些涉嫌违法的短信没有被拦截下来?为什么以保护用户隐私著称的苹果迟迟没有作为?又为什么偏偏是澳门赌场短信?
此次事件表明,币安的预警系统存在严重问题;被盗币达到 7000 比特币,但是币安的提币风控系统并没有进行有效警报。
该标准定义了一个通用的网络安全威胁信息模型。威胁信息模型从对象、方法和事件三个维度,对网络安全威胁信息进行了划分,采用包括可观测数据、攻击指标、安全事件、攻击活...
近期研究员监控到,“速浪”家族秘密构建了一个庞大的VPN暗刷僵尸网络。
MIT的最新研究对神经网络的对抗样本问题给出了非常新颖的解释和实验论证:对抗样本不是Bug,它们实际上是有意义的数据分布特征。
本文基于达梦7.6版本分析其加密体系,并在此基础上观察当前的加密体系存在的安全性风险,给出有效的解决方案。
嫌疑人肖某使用计算机技术发现网站漏洞并攻入多个企业网络以及社交平台的服务器,非法获取公民个人信息近亿条。
近日,研究员发现响尾蛇APT组织针对巴基斯坦开展鱼叉式钓鱼邮件攻击。攻击者利用两个文档漏洞最终投放木马程序,再通过木马接收远程服务器投放的恶意JS脚本文件执行指定的...
与传统的恐怖组织相比,互联网时代的恐怖分子更具威胁性。以此为背景,反恐迎来2.0时代,开源情报亦成为一大重要情报来源。
借调至中国银监会工作本是好事,孰料转发一份文件致当事人李某锒铛入狱。
我国电信市场移动数据和互联网业务总量持续攀升,用户的要求却越来越高,电信运营商面临着“降本增效”的压力,亟需通过各种手段长效地解决此问题,而人工智能可助力运营商积...
访问控制是一种很古老又很有效的计算机安全解决方案,也是最直观最自然的一种方案,直到目前还是绝大多数系统的基础必配策略。
本文围绕非银行支付机构的电子支付系统模型与基本构成,调研需求提出密码应用保障框架,并形成一套成熟的第三方电子支付系统密码应用方案。
ENISA近日发布《建立网络安全政策发展框架——自主代理的安全和隐私考虑》报告,旨在为欧盟成员国提供一个安全和隐私政策发展提供框架,以应对日益普及的AI应用。
作为安全多方计算领域具有广泛的应用场景的一类协议,隐私保护集合交集技术在近年来得到了极大的优化,达到了在某些场景下与目前正在使用的非安全交集技术同一量级的运行复...
保障公民、法人和其他组织依法获取政府信息,提高政府工作的透明度,建设法治政府,充分发挥政府信息对人民群众生产、生活和经济社会活动的服务作用。
作者使用多款机型在微信和支付宝下的「刷脸支付」闭眼状态测试,结果大跌眼镜,针对支付宝「刷脸支付」的闭眼状态识别率竟然不到70%。
在真实的实践中,业务应用层的数据安全风险是非常之高,而忽视应用层的数据安全体系的建设,会对企业数据安全带来非常严重的影响。
发展可信计算技术与实施网络安全等级保护制度是构建国家关键信息基础设施、确保整个网络空间安全的基本保障。推广发展中国主动免疫的可信计算技术可以筑牢我国的网络安全防...
微信公众号