安全观察

黑客苹果的iPhone 5s Touch ID身份验证获得众筹赏金

黑客苹果的iPhone 5s Touch ID身份验证获得众筹赏金

在众筹的一次独特转折中,一小撮感兴趣的个人向第一位可以破解Apple新的Touch ID指纹认证的人提供赏金。

如何绕过苹果iOS 7中的锁定屏幕

如何绕过苹果iOS 7中的锁定屏幕

借助新的控制中心,即使手机处于锁定状态,您也可以调整设置并访问某些应用。 不幸的是,该系统中的一个漏洞暴露了您所有手机的照片,联系人等。

Konami代码激活被黑的gov网站中的游戏

Konami代码激活被黑的gov网站中的游戏

最近,与美国法院系统有关的两个网站遭到匿名者的破坏,显然是为了纪念亚伦·斯沃茨。 但是入侵者并没有简单地接管页面,而是给了一个惊喜:小行星。

为什么匿名联邦黑客很重要

为什么匿名联邦黑客很重要

作为OpLastResort的一部分,黑客集体匿名在上周末为4000多名银行高管发布了个人信息。 但是,既然信息可以自由获得,那么真正的危险可能来自其他人,他们利用这些信息来构成进一步的攻击。

电磁嗅探新兴安全威胁

电磁嗅探新兴安全威胁

当我们谈论数字入侵的危险时,一些安全专家和政府越来越关注电磁嗅探,即信息在通过电子设备移动时就被拉近了。

苹果的iPhone 5s Touch ID可能会被黑客入侵,但仍然很棒

苹果的iPhone 5s Touch ID可能会被黑客入侵,但仍然很棒

从苹果发布iPhone 5S以来,新的Touch ID指纹认证被黑客入侵不到一个星期。 即使这样,它还是iPhone的一项重大安全增强。

Rsa:您可以找到多少个安全漏洞?

Rsa:您可以找到多少个安全漏洞?

渗透测试可让您先发现网络中的弱点,然后再进行黑客攻击。 如果您足够擅长发现安全漏洞,则可以赢得方便的渗透测试工具。

为什么您应该担心僵尸末日警报骗局

为什么您应该担心僵尸末日警报骗局

这些紧急警报系统设备中使用的硬件和软件中存在严重漏洞。 一位安全研究人员发现了全国许多广播和电视台使用的EAS设备中的许多严重漏洞。

在政府关闭期间,中国黑客袭击了fec

在政府关闭期间,中国黑客袭击了fec

根据公共诚信中心的一份报告,在政府关闭后数小时,联邦选举委员会遭受了大规模的网络攻击。 CPI报告称,中国人是该机构历史上最严重的破坏行为的幕后推手。

苹果成为Facebook,Twitter黑客的受害者; 怪java

苹果成为Facebook,Twitter黑客的受害者; 怪java

对于21世纪的所有科技宠儿来说,2月都是艰难的月份,Twitter和Facebook都承认他们被黑客入侵了。 现在,长期以来一直是安全计算设备的供应商的苹果承认,自己的计算机已受到零日Java漏洞的危害。

信用卡已用完; 现在我们该怎么办?

信用卡已用完; 现在我们该怎么办?

每次使用信用卡购物时,都会冒着商人无法保护您的信息的风险。 目标被黑了; Neiman Marcus和其他人也是如此。 我们可以完全摆脱信用卡吗?

RSA:Stopthehacker扩展了网站的防病毒扫描

RSA:Stopthehacker扩展了网站的防病毒扫描

您不会考虑为PC省略防病毒保护。 StopTheHacker希望您对您的网站有同样的感觉。 此服务同时扫描您面向公众的页面和后端网站文件,以检测并自动消除恶意软件。

RSA:充分修补您的小型企业电脑

RSA:充分修补您的小型企业电脑

如果您未对计算机进行全面修补,则计算机很容易受到攻击。 新的Secunia Small Business可让您检查所有安全性并自动应用补丁。

攻击者窃取登录数据后,Evernote重置密码

攻击者窃取登录数据后,Evernote重置密码

该公司在给客户的一封电子邮件中说,在攻击者破坏了该公司的系统并访问了登录凭据之后,在线个人组织者Evernote为其所有用户重置了密码。

雅虎提供可疑的漏洞赏金:12.50美元的公司赃款

雅虎提供可疑的漏洞赏金:12.50美元的公司赃款

微软提供了100,000美元的漏洞赏金,Facebook已经支付了超过一百万美元。 面对可能损害任何Yahoo用户电子邮件帐户的网站漏洞,Yahoo提出了重大改变。 不好的计划。

米歇尔·奥巴马,希拉里·克林顿,莎拉·帕林,杰伊·z,碧昂斯,绿巨人霍根·多克西德

米歇尔·奥巴马,希拉里·克林顿,莎拉·帕林,杰伊·z,碧昂斯,绿巨人霍根·多克西德

出于未知原因,十几个国家元首和名人的私人信息已被丢到互联网上。 名单上的名字是立即可辨的,包括第一夫人米歇尔·奥巴马,国务卿希拉里·克林顿,杰伊·Z,碧昂斯等。

雅虎蒙羞地提出了可怜的小虫赏金

雅虎蒙羞地提出了可怜的小虫赏金

雅虎因对重大错误报告的估值仅为12.50美元而感到震惊,雅虎透露了一项新的错误赏金政策的计划。 那些经过验证的报告表明,重大漏洞的收入将在150美元到15,000美元之间,追溯至今年7月。

spamhaus ddos​​攻击结束了吗?

spamhaus ddos​​攻击结束了吗?

对反垃圾邮件代理SpamHaus的大规模分布式拒绝服务攻击是否已结束? 如果再次发生此类攻击,您该怎么办?

美国证券交易委员会漏洞审查称,黑客瞄准第三方应用程序和流行程序

美国证券交易委员会漏洞审查称,黑客瞄准第三方应用程序和流行程序

Secunia跟踪和修复了全球数百万用户的未修补软件漏洞。 这为Secunia研究人员提供了独特的视角,这一观点在最新的《 Secunia漏洞评估》中得到了分享。

你是僵尸吗? 如何检查开放的DNS解析器

你是僵尸吗? 如何检查开放的DNS解析器

开放式DNS解析器可以大大放大分布式拒绝服务攻击的影响。 您的DNS解析器是DDoS僵尸军队的成员吗?

没有简单的漏洞赏金:Microsoft奖励新颖的利用技术

没有简单的漏洞赏金:Microsoft奖励新颖的利用技术

错误赏金计划鼓励发现安全漏洞的人举报而不是在黑市上出售。 与许多发行商不同,Microsoft奖励发现新颖的利用技术,而不仅仅是安全漏洞。

叙利亚积极分子入侵了监护人的Twitter帐户

叙利亚积极分子入侵了监护人的Twitter帐户

周末,叙利亚电子军再次袭击,击中了另一个媒体组织的Twitter帐户。 最新的攻击似乎是对暂停其帐户的Twitter的报复。

伊朗网络攻击者以美国能源公司为目标

伊朗网络攻击者以美国能源公司为目标

据《华尔街日报》报道,在伊朗政府的支持下,网络攻击者在一次持续的竞选活动中入侵并渗透了几家美国能源公司。

如何破解Twitter的两因素身份验证

如何破解Twitter的两因素身份验证

专家说,Twitter的两因素身份验证不会阻止黑客。 更糟糕的是,黑客很可能会接管您帐户的两因素身份验证,从而将您拒之门外。

Android远程访问木马出售,便宜!

Android远程访问木马出售,便宜!

设法在Android手机上植入远程访问木马(RAT)的黑客可以完全控制该设备。 使用新的Androrat APK活页夹,即使是一个新手黑客也可以将有效的应用程序特洛伊木马化,从而在受害者的手机上植入RAT。

叙利亚电子军入侵了探戈聊天应用程序; 下一个是您的网站吗?

叙利亚电子军入侵了探戈聊天应用程序; 下一个是您的网站吗?

叙利亚电子军主要针对全球媒体站点,但其最新黑客入侵从聊天和娱乐应用程序中窃取了用户数据。 您的网站可以成为下一个目标吗?

戴黑帽子:请勿将手机插入自己不拥有的充电器中

戴黑帽子:请勿将手机插入自己不拥有的充电器中

那个简单的iPhone充电器似乎很无辜,但是一个Black Hat演示显示,一个流氓充电器可以完全拥有您的手机。 请勿将手机插入您不拥有的充电器中。

如何不被黑帽和defcon砍死

如何不被黑帽和defcon砍死

随着信息安全社区本周在拉斯维加斯落幕,涉及Black Hat和DefCon,目标是保持安全而不被黑。

黑帽:拦截呼叫并使用飞蜂窝克隆电话

黑帽:拦截呼叫并使用飞蜂窝克隆电话

门口的标语带有简单的警告,非常不祥:正在进行蜂窝侦听演示。

黑帽:困扰Android的多个主键漏洞

黑帽:困扰Android的多个主键漏洞

事实证明,被称为“万能钥匙”的错误只是几个类似的错误之一,这些错误允许修改应用程序而不会影响Android的验证系统。 Android用户应保持警惕。

谁负责互联网?

谁负责互联网?

如果网站宣传极端主义观点或鼓励对儿童的剥削,互联网服务提供商应承担责任吗? 那意味着他们将不得不监视和分析每个页面视图。 爬行!

窃取法国银行抢劫案

窃取法国银行抢劫案

现代的尤格斯人不会破解保险箱。 他们反而破坏了安全性。 赛门铁克在过去几个月中在法国追踪了一些非常复杂的高科技抢劫案。

微软授予10万美元的创新研究安全奖金

微软授予10万美元的创新研究安全奖金

在主程序中发现安全漏洞可能为您赚取数百或数千美元。 要获得Microsoft的$ 100,000缓解绕行赏金,您必须发现一个全新的利用领域。 一位研究人员这样做了。

武器化杀毒软件:当好的软件做坏事时

武器化杀毒软件:当好的软件做坏事时

对于犯罪集团来说,有什么比诱骗警察为他们做目标更好的方法呢? 武器化恶意软件的新趋势可以有效地做到这一点。 通过向防病毒供应商共享的数据流中注入虚假报告,它们可能导致虚假目标的虚假删除。

研究人员隔离黑洞漏洞利用工具包症状,查明受感染的Twitter帐户

研究人员隔离黑洞漏洞利用工具包症状,查明受感染的Twitter帐户

阴险的Blackhole Exploit Kit涉及大量恶意软件感染。 它通过网络钓鱼电子邮件,恶意网站和伪造的Tweet传播。 最近的研究揭示了Twitter可以完全消除假Tweet向量的方法。

PDF,Flash和Java:最危险的文件类型

PDF,Flash和Java:最危险的文件类型

几乎每个人都使用Adobe的PDF格式来传输重要文档,而至少使用了很少Java的网站也并不常见。 那么,很遗憾,Adobe和Java中的漏洞占了大多数基于漏洞利用的恶意软件攻击的原因。

您的网络已被黑客入侵:习惯了

您的网络已被黑客入侵:习惯了

微软和其他供应商会定期发布补丁来修复其产品中的安全漏洞,但是从最初发现到修复通常需要很长时间。 NSS Labs分析了来自专门销售尚未报告的漏洞的公司的数据,并得出了一些令人震惊的结论。

Adobe的被盗密码:太可怕了!

Adobe的被盗密码:太可怕了!

对包含来自Adobe数据泄露的1.5亿个加密密码的文件的分析表明,用户仍然经常使用可怕的密码,例如“ 123456”和“ monkey”。

数据泄露保险:它会帮助还是损害您的隐私?

数据泄露保险:它会帮助还是损害您的隐私?

丢失您的个人数据的大公司可能会受到罚款。 仅涵盖这些罚款的数据泄露保险可能不利于实际提高安全性。 幸运的是,实际情况并非如此简单。

美国国家航空航天局(Nsa)60分钟的降雪工作没有什么新发现

美国国家航空航天局(Nsa)60分钟的降雪工作没有什么新发现

哥伦比亚广播公司的《 60分钟》获得了NSA内消息来源的空前访问,并使用该访问权为NSA创建了信息商业节目。 要走的路,CBS!