想知道RSA 2018大会会带来哪些惊喜?本文将带您预览这一全球规模最大的网络安全盛会,希望能够带来一些启示。
《IT时报》记者调查发现,来自不同应用商店的同一款App对用户隐私权限读取要求竟截然不同——在安卓平台上要求读取的通讯录、通话记录等权限到了苹果应用商店竟全都不见了踪...
近期,英特尔在远程键盘APP中发现三个严重的安全漏洞之后,并没有决定修复这些漏洞,而是正式下架该应用,并且提醒用户停止使用。
对于各行业诸如CISO的信息安全高管们来说,他们希望在本届RSA大会上听到哪些安全热点话题和广受关注的安全技术趋势呢?
歌手尚雯婕近日发布微博,坦诚经纪团队存在购买“网络水军”提升流量的行为。记者调查发现,“网络水军”地下产业链在屡次被曝光后依旧活跃,AI“水军”甚至已经上岗。
Google不应该成为一家战争公司。
虽然一些国内版本的App索取更多权限是为了实现正常功能,而不是为了偷隐私,但索取更多的权限,在很大程度上就增加了泄漏用户隐私的风险——就拿接入第三方API为例,你很难保...
神秘的硅谷数据分析公司Palantir Technologies在失去了重要的网络安全客户之后,其他一些企业级客户也相继失去了耐心,Palantir大有众叛亲离之势。
Netskope威胁研究实验室3月底发现新型恶意软件ATMJackpot,一旦ATM机与服务提供商的会话打开,恶意软件就能够监视事件并发出一连串命令进行资金转移。
本文阐述了APT组织使用的主流漏洞的价值评定标准和各APT组织最常用的漏洞类别,对每类漏洞的防护对策和建议,以及360威胁情报中心针对APT使用的漏洞发展趋势进行了总结并提...
23个隐私及儿童保护团体向FTC提交文件,指责YouTube非法收集儿童数据。他们认为认为YouTube侵犯了《儿童隐私保护法案》(Children’s Online Privacy Protection Act),未...
近日,有一名叫邓玉峰的青年艺术家尝试用一个实验,来呼吁保护个人隐私。这个实验可以说很大胆,甚至存在不小的法律风险。
据BleepingComputer报道,近期至少有两个思科设备“缺陷”正遭到滥用,包括Smart Install协议滥用、CVE-2018-0171。
为期两天的演习模拟了控制系统、发电和输电设施遭遇网络和物理攻击导致长时间大规模停电的场景,政府官员和公共事业单位高管在演习中合作予以响应。这份报告显示,公共事业...
美国政府首次公开承认,华盛顿特区内存在流氓设备,外国间谍和犯罪分子可能会利用这些设备追踪个人手机并拦截通话与往来信息。
Gartner 最近发布了该领域的最新版魔力象限,指出了应用安全测试服务行业中拥有最佳产品的几家。
美国各国防机构一直支持深度分层安全防护概念,旨在将保护能力扩展到标准防火墙以外。其目标在于,一旦攻击者突破第一道网络防线,内部环境仍可对相关入侵进行缓解。
2018年3月20日,美国国会发起提案,建议成立“国家人工智能安全委员会”,目前该法案正处于征求意见和联署阶段。
大数据时代,信息安全保密始终是“未知不少于已知,潜在隐患不少于现实隐患,没有发现问题不等于没有问题”,因此任何企业、单位都必须保持高度警惕。
人工智能可轻易将其用于恶意目的,就像用于良好目的那样。人工智能基本上是两用的,最基本的威胁是,0day 恶意软件会更加频繁地出现而且会遭更加精准的打击,而现有的防御...
微信公众号