大约三分之一的安卓设备使用了高通制造的芯片,包括三星和苹果智能手机。
其全新的自动转账系统(ATS)框架可以窃取全球400多家银行的用户账户。
报告展示通过设计具体的技术,以实现保护隐私的数据共享。
软件供应链安全涉及面极为广泛,目前来看,我国乃至全球都没有完善的体系化解决方案以应对。
检测发现违规的APP中有78.8%都包含了第三方SDK违规收集的行为,说明第三方SDK违规是造成APP违规的主要原因。
记述数字安全领域发生的大事件以反映行业现状与趋势。
总结了SANS在最近的RSA小组中专家提出的顶级攻击和威胁,其中详细介绍了2022年及以后需要注意的新兴威胁。
Wickr企业级消息加密服务让企业用户能够安全地通过文本、语音和视频以及文件和屏幕共享进行协作,同时还能帮助企业满足有关审计和监管要求。
笔者结合和解协议文本和相关诉讼文件,对本案进行简要梳理,以期为理论界和实务届同仁提供参考。
受影响系统被许多知名客户使用,包括白宫和英国国会大厦。
实现密码运算高速化的传统思路多是从芯片或板卡算力层面进行优化,周期和成本代价较高,迫切需要以相对低和易实现的技术路径实现安全密码服务的高性能,满足日益增长的用户...
如何加强终端的安全管理,抵御外来攻击,确保数据得到有效保护是金融行业面临的重要课题。
仅从加密需求和执法需求的角度出发都具有主观性和片面性,更优的选择是从风险角度出发,客观分析例外访问带来的可能性风险以及风险等级,以此作为基础作为政策依据更具有科...
GitGuardian数据显示,2022年检测到的硬编码秘密数量比2021年高出67%,公开GitHub提交中就发现了1000万个新增秘密。
研究员监测到一款伪装成印度西南部的喀拉拉邦地区某民间组织 “官方”App的木马程序。
2022年全球网络攻击的十大主要垂直行业目标分别是:政府、通讯、银行、IT、酒店、航空、汽车、医疗、学校、关基等行业。
用Rust开发代码不仅能避免很多常见的安全漏洞类型,而且最终会对全球网络安全基线产生重大影响。
本次分享两篇关于应用程序指纹识别的研究工作,可以在开放世界环境中实现应用程序的指纹识别,并进一步实现细粒度的用户操作识别。论文分别发表于网络安全领域顶级会议USEN...
本文对安全基线、安全控制管理、安全内容自动化等领域的典型技术进行了研究和介绍,为零信任架构的安全控制自动化提供参考。
苹果移动操作系统iOS零日漏洞利用可致远程代码执行,市售800万欧元。
微信公众号