华尔街日报报道称,TCL集团开发的一款流行的天气软件,收集了太多全世界用户的信息,并且试图在用户没有允许的情况下订阅一些付费服务。
本文以轻量级密码在资源受限设备安全中的应用为主要探讨对象,从技术研究、标准化研究等方面分析了轻量级密码在资源受限设备安全中的应用进展情况。此外,文章也分析了轻量...
将数据和过程迁移到云端给企业安全运营中心(SOC)提出了一些挑战。公司企业该如何收集、监视和分析基于云的安全数据呢?
美国国家安全局(NSA)将在3月发布免费可用的软件逆向工程工具,该工具名为GHIDRA,是NSA使用了十来年之久的内部工具,将于2019年3月5日的RSA大会上由NSA高级顾问 Robert Joy...
本文对网络与信息系统主动防御技术方法进行了探索研究,涉及攻击者“攻击前”“攻击中”和“攻击后”三个环节,提出了“攻击前”采用漏洞探测屏蔽的方法进行主动防御,“攻击中”采用...
DEFCON、BLACKHAT、RSA之外还有啥?
Lojax脱胎于合法防盗软件Lojack,通过鱼叉式网络钓鱼电子邮件分发,被蒙蔽的受害者点击运行后便开始解压执行代码,劫持在主机启动时由UEFI固件加载的脆弱硬盘驱动,最终将r...
全国金融标准化技术委员会组织开展金融信息安全标准建设及实施情况调研活动并召开座谈会,围绕《金融行业信息系统信息安全等级保护》系列标准和《网上银行系统信息安全通用...
沙纳罕在担任副国防部长时就将“重塑五角大楼”作为其工作重点之一,他呼吁网络安全行业与五角大楼开展更密切的合作,并称网络安全将成为在“品质”、“成本”和“日程”这三个要素...
PolySwarm是一个威胁情报的众包市场,在这个市场上,来自全球社区的安全专家为终端用户和企业提供保护。
本文首先分析了美国人工智能武器化战略思路,并详细梳理了2018年美国在AI武器化中的各项具体政策措施以及军方与企业的各项努力和成果;最后总结出AI武器化将对未来战争产生...
2018年再次证明了IT故障是普遍而没有偏见的,它可以发生在任何国家,不论是大公司还是小公司,不论是在商业、非营利组织还是政府组织中。
全面考察世界一些发达国家军民融合发展建设实践可以发现,目前“融合”的主要特点是军民两用技术、标准等通用性方面越来越强、聚合点越来越多、融合度越来越高、融合面越来越...
要做到“关口前移,防患于未然”,就必须以互联网思维应对网络空间安全,以军事战略学方法为指导,明确网络空间防御战略主体、范畴,确定战略目标和方针,并将长远战略细化为...
社会信用算法、主动安全保护、自动语音垃圾预防等技术在2019年会被最广泛采用。
智慧城市成功最重要的是每项目标都有明确边界,有限制才有成功。顶层设计重要任务是为每项具体工程设立边界,切忌不切实际的虚幻目标,宁可把指标定得低一点也不能过高,为...
网上最大威胁继续镜像现实世界中的重大威胁,民族国家仍在进行代理战争,平民仍旧正面承受各种侵犯。很多情况下,网上最危险的人物也是现实世界中最危险的人物。这种特性从...
美知名军事网站c4isrnet近日对多名美国军工业内人士进行了采访,他们对2019年作战趋势分别作出了各自的预测。
本文通过对国内外厂商物联网安全认证解决方案的调查研究,希望对业界提出新的物联网安全保障体系起到一定推动作用。
我们不妨先忘了那些失败的比特币挖矿实验、家庭路由器中的俄罗斯黑客和网络上潜伏着的武器化PowerShell脚本,花几分钟时间回顾一下安全研究人员今年的创新黑客壮举。
微信公众号