报告显示100款App中,多达91款App列出的权限存在涉嫌“越界”,即存在过度收集用户个人信息的问题。
本文将从struts2漏洞出发,研究struts2安全机制从无到有的过程,研究漏洞发生的原因以及修复的方式。
本文为大家列出2019最佳应用安全工具,并附上各自的最有效使用场景。
近日,卡巴斯基实验室针对近来最为活跃的Rotexy木马家族进行了深入分析。在2018年8月到10月这三个月里,该木累计发动了7万多次攻击,受害者主要是位于俄罗斯的安卓用户。
兰德公司尝试论述了未来网络空间(Cyberspace)作战中的一些关键要素,及行动方针。
近日,知名网络安全公司卡巴斯基发布《2019年网络威胁形势预测》,对APT、IoT、政治性报复、网络攻击新生力量等热门话题进行了探讨,安全内参翻译如下。
经查,许某离职前通过非法方式获取接收某二手车经纪公司App信息的权限,离职后通过该权限获取大量用户个人信息并出售,牟利近7万元。
对绝大多数关键信息基础设施而言,联网与否都不是保证其安全的决定条件。特别是随着互联网与信息技术的应用不断拓展,开放互联是大势所趋,它们也因此将面临更为严峻的安全...
中国强调网络空间主权,而德国的强调程度没有中国高;二是,中国强调发展,把安全放在第二位,而德国则把安全和个人数据保护放在首位,发展置于次位;三是,德国加强个人信...
本文详细地分析介绍了认知电子战的内涵和4种认知电子战项目架构,分别是:认知网络电子战, 自适应雷达对抗项目,自适应电子战行为学习,“破坏者”认知电子战系统。
美国国家经济研究局近期发布文章:《GDPR对科技创业投资的短期影响》。该文以翔实的数据,严谨的计量经济学模型,从经济学视角对GDPR给欧洲科技行业带来的负面影响进行了实...
这是 Positive Technologies 的研究人员解构了26款出自不同制造商和服务提供商的ATM机后得出的结论。他们发现,几乎所有ATM都扛不住网络或本地攻击者洗劫提款机。很多基本...
Privacy4Cars披露了名为CarsBlues的汽车黑客攻击。该攻击通过蓝牙协议利用多款汽车上的资讯娱乐系统窃取车主个人可识别信息,用现成的廉价硬软件即可在数分钟内实现,且不...
《2019财年国防授权法》要求该委员会采取必要的方法和手段,推动美国人工智能、机器学习和相关技术的发展,全面满足美国国家安全和国防需要。
冒充客服、冒充公检法、冒充买家...骗子的花招总是层出不穷。而随着互联网新型交易平台的涌现,骗子的套路也在推陈出新,我们的警惕之心更应与时俱进。
工信部日前公布2018年大数据产业发展试点示范项目名单,中电科中央企业网络安全态势感知与监测预警平台研发项目等10大类200个项目榜上有名。
目前,通过本文研究和实践,已成功复现了PLC蠕虫病毒的代码。设计并组装了仿真演示环境“工控PLC蠕虫病毒演示手提箱”。
本篇概述了笔者在设计NDR/NTA产品过程中参考的国外领先产品界面,讲讲如何在满足行业共识基本要求的同时,体现自身技术优势以突出亮点。
本文从C2系统角度对无人机集群作战的系统组成、信息交互和作战流程等进行了初步研究,对无人机集群作战过程中的信息交互内容进行分析,提出了无人机集群作战信息分级的概念...
近日,研究员发现存在于数百万台android设备上的漏洞,利用该漏洞会泄漏系统上的进程信息。除了Samsung等少数厂商以外,大部分国产厂商的设备都受到影响。
微信公众号