谷歌3月发布了Android Q beta版本, 笔者对该版本的改动做了⼀些调研,从安全从业者角度进行解读。
至今为止,安卓系统的授权机制经历了三次重大演进,我们在本文做了简单总结。
本文通过分析应用克隆攻击的利用条件,提出了一个基于抽象语法树与数据流分析的静态检测方案,并且基于该方案实现了一个自动检测工具。
Android Native病毒与APK病毒相比,更接近系统底层,隐蔽性和破坏性更强。这类病毒2018年的“表现”如何?哪个安卓版本最容易受到Android Native病毒的攻击?“受灾”手机在地...
3月17日,360威胁情报中心截获了一例疑似“黄金鼠”APT组织(APT-C-27)利用WinRAR漏洞(CVE-2018-20250)针对中东地区的定向攻击样本。
《报告》显示,近八成移动金融类App隐私政策透明度不及格,有六成App未向用户披露个人敏感信息收集规则,甚至还出现了明文传输短信、公积金账号密码等信息的行为。
扎克伯格在Facebook上发布一个帖子——“A Privacy-Focused Vision for Social Networking”。这是他面对近年来Facebook一系列“隐私事件”缠身后的思考和对Facebook的重新定位。
阿根廷19岁少年Santiago Lopez在2015年加入bug 赏金计划平台HackerOne,目前为止共报告了1670多个漏洞。
经技术分析,京东金融App使用的一个开源库用私有目录作为截图缓存目录,把展示的图片保存在缓存目录下,并未发现恶意代码。但京东金融需要回应,其App为何要显示用户的私人...
Facebook 的 Project Infer 是如何在部署手机 App 前识别出其中的 Bug 的呢?
谷歌今日正式发布了一种新型加密技术,旨在保护存储于低端智能手机及其他处理能力不足的设备上的数据。
美国前国家安全局网络特工开发了一种名为Karma的复杂间谍工具,帮助阿联酋政府远程入侵外交官、活动人士甚至外国领导人的iPhone。
洛杉矶市检察官提起的一项诉讼称,IBM旗下天气频道APP在告知消费者数据利用方式时涉嫌误导。应用官方告诉用户,手机位置精确数据的目的是使用户拥有针对性强的相关提醒和预...
本文就将对近五年来发生过最大的几次勒索软件攻击事件作出盘点。
本文首先简述了蓝牙技术和蓝牙产业,接着分析了蓝牙安全机制和现状,通过针对公开的和原创的蓝牙漏洞分析,阐述了蓝牙技术所面临的安全威胁,最后给出了一个具体的蓝牙攻击...
本报告概述了近年来金融威胁状况的演变。它涵盖了用户遇到的常见钓鱼威胁,以及基于Windows和Android的金融恶意软件。
智能音箱面临的安全风险可分为网络安全风险、数据安全风险、算法安全风险、信息安全风险、社会安全风险和国家安全风险六方面。
本文在对生物特征识别技术的市场应用及标准研制等情况进行了论述,总结分析了生物特征识别技术可能存在的相关安全问题。
本文首先梳理了当前车联网网络安全态势,分析了车联网面临的安全风险和挑战,总结和提出了车联网安全防护的关键技术及发展建议。
本文主要从俄罗斯联邦面临的网络安全威胁、网络安全措施、网络战力量发展及争取国际合作倡议等方面,宏观描述其网络安全态势。
微信公众号