欢迎来到安联智库seczk.com--做最好网安新媒体!!
快捷搜索:  热点  资讯  事件  漏洞  技术  攻防  
美国CIA被曝利用瑞士加密公司窃听120国,销售产品被植入加密漏洞

美国CIA被曝利用瑞士加密公司窃听120国,销售产品被植入加密漏洞

2013年6月6日英国《卫报》和美国《华盛顿邮报》报道,美国国家安全局(NSA)和联邦调查局(FBI)于2007年启动了一个代号为“棱镜”的秘密监控项目 ,其可以直接进入美国网际网络公司的中心服务器里挖掘数据、收集情报,包括微软、雅虎、谷歌、苹果等在内的9家国际网络巨头皆参与其中。而近些年来好像对于美国中央情报局的报道甚少。 然而,同样是美国《华盛顿邮报》,这次联合德国电视二台

新安卓系统漏洞:仅需目标设备蓝牙MAC地址即可发起RCE攻击

新安卓系统漏洞:仅需目标设备蓝牙MAC地址即可发起RCE攻击

近日,insinuator发布简报称其发现了一个安卓系统蓝牙漏洞。在2019年11月3日,位于德国海德堡的IT安全公司ERNW发现并报告了一个严重漏洞,称影响了Android蓝牙子系统。漏洞名叫BlueFrag此漏洞已分配编号为CVE-2020-0022,现已在2020年2月之后的最新安卓安全补丁中进行了修补。注意是最新的Android版本。具体修改的代码如下所示,红字为删除,蓝字为新增,看样子是

美国国土安全部承认使用数据库追踪数百万手机用户

美国国土安全部承认使用数据库追踪数百万手机用户

美国国土安全部已经承认其使用了追踪数百万智能手机用户的数据库,无视此前作出的一项法庭裁决。这些数据已经被用于边境和移民执法,有一些证据表明,国土安全部并不想承认有权访问它的数据库。熟知内情的消息人士透露,特朗普政府购买了一个汇总美国数百万部智能手机的活动地图的商业数据库,并正在将其用于移民和边境执法。这些定位数据来自已获用户授权以记录手机位置的普通移动应用,如游戏、天气和电商应用等,报道称,美国国

快来看!网信办发布《网络信息内容生态治理规定》,涉网暴、水军、流量造假等等

快来看!网信办发布《网络信息内容生态治理规定》,涉网暴、水军、流量造假等等

近日,国家互联网信息办公室发布了《网络信息内容生态治理规定》(以下简称《规定》),自2020年3月1日起施行。国家互联网信息办公室有关负责人表示,出台《规定》,旨在营造良好网络生态,保障公民、法人和其他组织的合法权益,维护国家安全和公共利益。根据规定,网络信息内容服务使用者和生产者、平台不得开展网络暴力、人肉搜索、深度伪造、流量造假、操纵账号等违法活动。网络信息内容服务使用者和网络信息内容生产者、

流行商用远控木马厂家Imminent关闭,写马卖马买马一条龙被端

流行商用远控木马厂家Imminent关闭,写马卖马买马一条龙被端

今日,欧洲刑警组织今天宣布关闭Imminent Monitor RAT背后的网络犯罪组织构建的攻击网络,Imminent Monitor RAT,一个商业远控,可让网络犯罪分子远程完全控制受害者的计算机。该商用的恶意软件在地下市场销量跻身前十。Imminent Monitor远控,简称IM-RAT,本次抓捕行动针对的是买卖双方,即写马卖马买马的统统都要要抓起来。根据盘问得知,IM-RAT被卖给了1

12亿人类海量个人和社会信息数据泄漏,总数据量超4TB

12亿人类海量个人和社会信息数据泄漏,总数据量超4TB

2019年10月16日,鲍勃·迪亚琴科(Bob Diachenko)和文尼·特洛亚(Vinny Troia)发现了一个开放的Elasticsearch服务器,该服务器包含前所未有的40亿个用户帐户,涵盖了超过4 TB的数据。所有数据集中的存在唯一身份ID的人员总数达到了12亿,这是有史以来单一来源组织最大的数据泄露事件之一。泄漏的数据包含姓名,电子邮件地址,电话号码,LinkedIN和Facebo

能远程控制你电脑的苹果充电线正在生产和售卖,走一个?

能远程控制你电脑的苹果充电线正在生产和售卖,走一个?

近日美国著名黑客文化年度大会defcon举办完毕,会上很多稀奇古怪的议题和工具齐放光彩,从大会公开的资料就可以知道种类五花八门。资料下载地址: https://media.defcon.org/DEF%20CON%2027/而其中,有一样东西直接在会场售卖火爆:一根两百美元的苹果充电线(1400块人民币)这根充电线,极具匠心,纯手工打造,长这个样子,完全看不出异样。并且还有附带功能,把充电线插到电