-
Uber大规模数据库泄露,密钥存储竟成主因
近日,据国外媒体报道,去年Uber曾遭受黑客攻击并导致数据大规模泄露。黑客通过第三方云服务对Uber实施了攻击,获取了5700万名用户数据,包括司机的姓名和驾照号码,用户的姓名、邮箱和手机号。 经过调查发现,数据泄露原因竟然是Uber解锁数…
-
非必要的重定向跳转将被Chrome 64浏览器限制
近日,据外媒报道。Google计划对Chrome 64浏览器在客户端使用方面提升用户体验。防止非自然引流、不正常跳转、网站被劫持等“弊端”,Chrome 64浏览器将会“限制一些不必要的重定向跳转”。因为在近年来用户提交的报告中,有 1/5…
-
GDCA数字证书助力中国邮政储蓄银行网络平台,保护用户数据安全
HTTPS是数据传输安全的基本保障。近年来,Google、Apple、微信……等各大网络平台纷纷出台各种政策响应,支持HTTPS加密协议的发展。为顺应HTTPS浪潮,中国邮政储蓄银行福建省分行指定数安时代(GDCA)…
-
ROCA漏洞卷土重来,可致各种设备密钥泄漏
2017年10月中旬,来自捷克共和国Masaryk大学、英国网络安全管理公司Enigma Bridge和意大利Ca’ Foscari大学的安全研究员发现RSA加密部署中存在一个安全漏洞,他们将该漏洞称为Return of Cop…
-
不可忽视的Wi-Fi漏洞,“密钥重装攻击”KRACK攻击
随着互联网的技术水平越来越高,在日常生活中占据的地位也水涨船高。但上个月中,Wi-Fi 网络保护协议之WPA2 被曝存在严重安全漏洞,Wi-Fi正在遭受KRACK攻击,全球无线网络正面临着严峻的网络安全威胁。 KRACK攻击 KRACK攻击…
-
关于实行和防止SSL剥离
上个月中下旬,Wifi首次曝重大安全漏洞,正面临着KRACK攻击攻击风险。KRACK漏洞允许攻击点接入到Wi-Fi和客户端之间的通信过程中,强制客户端重装一个之前使用过的密钥,计数器将被置为0,而且导致密钥对重用。一旦密钥流被重用,那么攻击…
-
谷歌:网络钓鱼威胁远比数据泄露严峻
(原标题:谷歌发现网络钓鱼威胁要比数据泄露大得多) 谷歌的研究发现劫持受害者的电子邮件提供商和地理位置。 (图片来源于Google) 谷歌已对外公布了长达一年关于Gmai账户劫持的调查的结果。据调查发现,网络钓鱼对用户的风险远比数据泄露的风…
-
普华永道2018年全球信息安全状况报告带来哪些启示?
普华永道会计事务所(PwC)10月发布2018年全球信息安全状况调查,调查对象包括122个国家,超过75个行业9500名企业高管,包括首席执行官(CEO)、首席财务官(CFO)、首席信息官(CIO)和首席信息安全官(CISO)。38%的调查…
-
ROCA RSA漏洞可导致各种设备密钥泄漏
研究人员发现RSA加密部署中存在一个漏洞,该漏洞可能使攻击者窃取易受攻击设备的密钥。 来自捷克共和国Masaryk大学、英国网络安全管理公司Enigma Bridge和意大利Ca’ Foscari大学的研究小组将他们发现的这个漏…
-
假冒WhatsApp下载量超百万次,代码签名证书可令假冒应用无所遁形
近日,国外媒体报道:Google Play 官方商店发现了多个假冒应用,其中一个假冒 WhatsApp 的应用下载量竟然还超过了一百万。Google Play的应用审核机制为自动程式,并不是人工审核。假冒应用就通过钻Google Play的…