公司企业需认识到,重点保护终端和网络的边界安全方法并不能防护基于身份和凭证的威胁。除非我们开始采取以身份为中心的安全方法,否则账户盗窃攻击将继续为数据泄露提供完...
欧盟网络与信息安全局发布报告警告称,2G、3G与4G网络中的安全缺陷很可能在 5G 当中重演。
我们在社交软件和游戏平台上结识网友,对方发来的照片和视频可能并非本人。南京警方最近控制了一名女子,涉嫌冒用他人的照片,从至少五个省份的网友身上骗了六十多万元。
Google不应该成为一家战争公司。
人工智能可轻易将其用于恶意目的,就像用于良好目的那样。人工智能基本上是两用的,最基本的威胁是,0day 恶意软件会更加频繁地出现而且会遭更加精准的打击,而现有的防御...
唐某发现口碑商户有个功能,可直接输入18位支付宝付款码而收钱。也就是说,如果他人支付宝绑定的银行卡里有钱,输入该人的18位付款码,口碑商户即可收到钱。
本文编译尼曼实验室的最新报告,研究为什么透明度渐成大势,纵览各家媒体的花式打法,聚焦透明度的效用,拨开层层迷雾。
实名制为何在韩国最终被迫终止,而在相对后发的中国得到普遍的全面的实施?本文试图给予些许回应。
自2017年4月开始,两人利用漏洞,多次将该共享单车公司用户账户内的余额、押金以及“领养”单车收益转到自己的微信账户上,吴某分22次共盗窃16810.6元,杨某分12次共盗窃3535...
近日,中共中央办公厅、国务院办公厅印发了《推进互联网协议第六版(IPv6)规模部署行动计划》,并发出通知,要求各地区各部门结合实际认真贯彻落实。
对于网络安全人员面临的日益严峻的威胁形势以及留住人才的挑战,自动化是关键因素。通过将人类智慧与自动化任务相结合以及在实践中运用人机交互,自动化程序可处理基本安全...
FBI 建议受害组织机构勿向黑客支付赎金,因为即使这样做黑客也不一定会返还数据。FBI 认为支付赎金只会助长黑客的气焰。FBI 网络部门前助理总监詹姆斯·特雷纳(James Train...
美国各国防机构一直支持深度分层安全防护概念,旨在将保护能力扩展到标准防火墙以外。其目标在于,一旦攻击者突破第一道网络防线,内部环境仍可对相关入侵进行缓解。
歌手尚雯婕近日发布微博,坦诚经纪团队存在购买“网络水军”提升流量的行为。记者调查发现,“网络水军”地下产业链在屡次被曝光后依旧活跃,AI“水军”甚至已经上岗。
本文对2017年全球网络安全立法(含战略、政策)态势进行总结,同时研判未来六大立法趋势,以期为我国网络安全立法的制定完善与落地实施提供参考。
虽然一些国内版本的App索取更多权限是为了实现正常功能,而不是为了偷隐私,但索取更多的权限,在很大程度上就增加了泄漏用户隐私的风险——就拿接入第三方API为例,你很难保...
在已立项的8项国际标准中,中国分别承担了分类和本体(Taxonomy and Ontology)的编辑以及参考架构(Reference architecture)的联合编辑职务。
南都记者通过两周的起底调查发现,提供这类服务的代理商,背后还隐藏着一条黑色产业链,除了车牌户籍,甚至车龄、驾龄都能任意修改,这也给网约车市场埋下了众多安全隐患。
近年来,内部威胁逐步成为新的研究热点,“斯诺登事件”更是将其推向了一个高潮。其实,早在1969年针对计算机用户权限滥用而提出的访问控制理论就是属于内部威胁防范的范畴。...
这款APP旨在为手机用户打造量子计算在线演示、教育科普及模拟服务的掌上平台,让量子“门外汉”也能快速上手,进入神奇的量子编程世界。
微信公众号