今天,IBM研究院在计算机安全大会BlackHat上展示了他们制造的恶意软件:DeepLocker。
本议题将首次对Keen Team的iOS越狱技术细节、漏洞及利用过程进行分享,揭示如何串联多个模块中暴露的“不相关”问题,最终获取iOS内核最高权限的新型攻击模式。
该黑客的方法很简单:打电话给电信运营商,让运营商将他的SIM卡换成受害者的SIM卡。随后,他就可以使用基于短信的双因子身份验证技术,获得受害人的电子邮件账户、比特币钱...
本文将讨论面向第三方审查机构执行安全审查所需的安全可控评价指标建设框架,并给出安全审查过程和安全可控评价指标建设思路。
该规范提出了聚合技术平台的基本框架,规定了聚合支付系统实现、安全技术、安全管理、风险控制等要求。适用于从事聚合支付系统建设、服务运营的聚合技术服务商。规范在各个...
近年来,工商银行因势而动,基于其整合的全行业务系统数据资源及日趋完善的大数据平台,积极探索大数据驱动的风险管控,大胆创新实践,逐步构建形成了智能、全面的风险防控...
Trustwave 公司的安全研究员发布一款新型开源工具,利用面部识别技术定位横跨多个社交媒体网络上的目标。
大数据的思维方法与传统思维方式存在差异,但构建基于大数据的风控体系是发展趋势。农业银行近年来经过不断的探索和实践,在大数据智能风控方面取得了一定的成效。随着历史...
当前,我国经济已由高速增长阶段转向高质量发展阶段。伴随着居民收入水平的不断提高和消费结构的深刻变革,我国消费需求总量快速提升,结构不断迈向高端,对经济发展的基础...
为深入贯彻落实《国务院关于进一步扩大和升级信息消费持续释放内需潜力的指导意见》,大力推动信息消费向纵深发展,壮大经济发展内生动力,制定本行动计划。
企业上云是企业基于自身业务发展和信息技术应用需求,使用计算、存储、网络、平台、软件等云服务,优化生产经营管理,提高业务能力和发展水平的重要途径。
微软刚刚发布了一份名为《网络安全政策框架》的白皮书。在长达 44 页的篇幅中,微软概述了决策者如何制定有效的政策、而无需经历不必要的障碍。
一名安全研究人员警告称,飞机、舰船和军方使用的卫星系统中均含有可能让黑客控制它们的安全漏洞。最严重的漏洞可能会让攻击者向卫星天线过度充电,从而损害设备或损害运营...
本文主要讨论了区块链的安全性问题,以及相应的解决方案和建议。
在重定义威胁预测的问题上,人们将“预测”作为安全工具的一部分来讨论的时候,常会错误理解了“预测”的含义;而安全分析师有3种方法可以搞定这些莫名其妙的误解。安全团队其...
Dtex Systems 根据对全球多家企业的威胁评估--《Dtex 2018 威胁报告》得出结论是:所有公司都存在盲点,内部人员威胁屡禁不止。
有研究人员告诉路透社,三星Galaxy S7智能手机使用了在今年早些时候被发现存在安全漏洞的微芯片,这使得数以千万计的用户面临被黑客监视的风险。
近日,一组研究人员公开披露了存在于OpenEMR软件中的22个安全漏洞。OpenEMR是一个被广泛使用的医疗实践管理软件,支持电子病历。在此次被披露的漏洞中,包括了一个门户身份...
趋势安全研究员在本周二发表的一篇博文中指出,他和他的团队于近日在暗网发现了一款针对比特币ATM机的恶意软件。该恶意软件的上架时间是在2018年6月25日,售价高达2.5万美...
我们的资金真的不安全了吗?到底要不要如此恐慌?如何才能有效防范?我们这次让犯罪嫌疑人对该手法进行全程还原,以便寻求最科学的防范手法,同时也督促相关企业立即封堵漏...
微信公众号