“布兰代斯”项目的潜在影响是巨大的。有保证的数据隐私可以为个人医疗、有效的智能城市、详细的全球数据和细粒度的互联网感知打开大门。
当前新冠病毒爆发蔓延,移动端面临威胁严峻,针对Android和iOS设备的攻击层出不穷,CheckPoint针对移动设备提出了安全防护建议。
本文提出了Android应用解析、文件还原方法。在此基础上,提出了基于微流量的Android恶意应用下载链接检测技术。
该漏洞存在于MediaTek Command Queue驱动(CMDQ命令队列驱动),允许本地攻击者实现对物理内存地址的任意读写,从而导致权限提升。
安卓App通过“自启动”“关联启动”唤醒对个人信息保护意味着什么?
详解国产手机OS强化隐私保护设置对App个人信息保护合规工作的影响。
就APT活动而言,东南亚是最活跃的地区,包括Lazarus,DarkHotel和Kimsuky等组织,以及Cloud Snooper和Fishing Elephant等新兴组织。
卡巴斯基研究团队警告称,Google Play托管的恶意应用正在被黑客秘密监视和窃取Android用户数据。该运动已经开展了至少四年,幕后攻击者为海莲花组织。
小米这次系统更新充分曝光了后台监控手机中App启动、调取权限、读取数据的情况。
本文根据北京大学医学部开发校园APP时采取的措施,从应用程序源文件安全和数据安全两方面阐述校园APP的安全保护方案。
全球数字化准备程度的巨大差异阻碍了世界上大部分国家利用数字化技术来应对危机的能力。
研究员发现Clearview AI一个暴露的服务器,尽管该服务库受密码保护,但该服务器被配置为允许任何人注册为新用户以登陆存储源代码的服务器。
美国国家安全委员会前战略筹划高级主管罗伯特·斯伯丁刊文,分析5G时代数据安全的重要性,并建议政府采取必要措施塑造美国的数字未来。
IAM安全技术专家应关注无口令认证、价值驱动的IGA(身份治理和管理)、增强的消费者隐私要求、混合/多云环境的趋势。
根据Veracode最新发布的年度软件安全现状报告,开源代码库中bug最多的四个主要语言是:Swift、.NET、Go和PHP。
华泰计算机团队研究成果。包括CEC和CETC发展历程、双方资产梳理、信创产业发展关键要素和未来格局猜想三部分。
笔者认为,二者有本质区别,美国版“接触追踪”技术不需要借助二维码来实现基本功能,二者为预防疫情扩散的不同技术手段。
远程访问是实现“三个任意”的必要条件,本文给出五种远程访问安全架构:IPsec、TLS VPN、TLS隧道、SDP、云VPN。
纵观整个2019年,攻击者针对用户个人数据的攻击更加频繁,并趋向于将恶意软件上传到流行的应用市场。
笔者将以容器逃逸为切入点,从攻击者角度(容器逃逸)到防御者角度(缓解容器逃逸)去阐述容器安全实践,从而缓解容器风险。
微信公众号