通过一个秘密的光通道,攻击者可以通过操纵屏幕亮度来泄漏(或渗出)物理隔离计算机中的敏感信息。
Emotet感染连入Wi-Fi网络的计算机后,它会使用wlanAPI接口发现该区域中的所有Wi-Fi网络,并尝试破解连接。
无论是合法的企业或个人,还是执法部门,都应对设备数据损毁和数字取证手段的有效性有所了解。
由以色列总理内塔尼亚胡领导的利库德集团(Likud)开发的选举应用程序配置中的错误,可能潜在地暴露并损害了近650万以色列公民的个人资料。
美国国防与政府发展研究所发布了一份新报告,具体分析了各机构在2020年将如何使用财政预算来投资该项技术。
成功利用这些漏洞的攻击者,可以远程执行任意代码,获取系统权限。
Mitmproxy在检查TLS加密流量方面还强于Wireshark,而免费这一点更是远胜昂贵的Burp Suite。
Honware可以用设备的固件映像来模拟基于Linux的客户终端设备(CPE)和IoT设备。
境外APT组织对我国党政机关和关键基础设施攻击从未停止,对我国网络安全造成严重威胁。
近期,境外黑客组织声称将于2月中旬对我国发起网络攻击,以我国多家视频监控系统作为攻击目标,并公布了其掌握的一批相关视频监控系统在用境内IP地址。
远程办公、远程运维工作可能带来一些网络安全隐患……
美国空军目前正与一家区块链数据管理公司Fluree合作,与军方其他部门安全、快速地共享信息。
网络不法分子利用新型冠状病毒相关题材,冒充国家相关卫生部门,向我国部分单位和用户投放钓鱼邮件,钓鱼邮件附带恶意链接与包含恶意代码的office文档附件。
针对当前物联网政策制定的片面化、部门化、碎片化提出四大政策建议,ITI建议整体系统、标准先行、行业驱动、全球协调。
美国国家安全局(NSA)能力部门的技术总监Neal Ziring就NSA如何逐渐摆脱使用纸带分发密钥的经验进行了分享。
美国太空司令部将进行防御性网络攻击,并在必要时进行进攻性网络功能,以保护关键的天基资产并保护其在军事网络中的部分。
全球三大制造商运行Windows 7的部分IoT设备感染了一种恶意软件,专家认为这是一种供应链攻击。
DARPA推出的此项“开放可编程安全5G(OPS-5G)”计划,旨在创建开放源代码软件和系统,以保障5G和6G等后续移动网络的安全。
《电话机器人滥用刑事执法及威慑法》是美国也是全球第一部打击电话机器人的法律。
源堡科技是一家网络安全领域的技术公司,基于具有自主知识产权的量化风险评估模型和平台,专注为客户提供业界领先的“服务+保险”的主动型风险管理解决方案。
微信公众号