研究发现,外部SDKS开发工具的确存在SSL/TLS错误配置、不合理的敏感数据权限分配、HTTP的非必要调用、用户日志泄漏、开发人员考虑不周等漏洞和威胁。
法国数据保护机构国家信息和自由委员会于2019年7月发布了关于cookies和其他追踪方式的指引,指引中概述了适用的法律规定。
近期,随着印巴在克什米尔地区冲突的不断升级,具有南亚背景的Donot APT组织开始展开其在移动端的攻击火力,研究员捕获Donot移动端新样本的第一时间便对其进行了披露。
印巴冲突中,腾讯安全御见情报威胁中心捕获大量关于印巴网络攻击的恶意样本。经过深度分析和跟踪溯源,我们归类出较为活跃的几个APT组织。
Palantir击败雷神赢得了美陆军分布式通用地面系统全新战术版的首批订单,这标志着硅谷首次入围美陆军重大列档项目的承包商阵营。
本文讲述了八大漏洞及其详细的分析过程,并通过八大经典案例给出相应的对策。
据CNNVD统计,2019年10月份采集安全漏洞共1774个,其中接报漏洞12164个。
2019年9月共监测到物联网(IoT)设备恶意样本10403个,发现样本传播服务器IP地址18024个,境内疑似受感染的设备地址达300万个。
总有一个ID可以追踪你:IMEI、MEID、Android ID、SN、IDFA、IDFV、UUID、IMSI、ICCID、MAC、OpenUDID、BSSID、SSID、CellID…
根据国家信息安全漏洞库(CNNVD)统计,2019年9月份采集安全漏洞共1377个,接报漏洞共计6784个。
可见光通信可有效避免电磁信号易泄露等弱点,快速构建抗干扰、抗截获的安全信息空间。
本文章的目的主要是为了对高通的基带系统有一个体系化的了解,操作系统作为承载业务系统的基础设施,了解其运行原理对于研究上层业务会有很大的帮助。
在移动取证方面,专家们正在分析智能手机本身可能对云数据的访问。 但是,将搜索扩展到用户的台式机和笔记本计算机可能(并且可能将)帮助访问存储在智能手机机身上和云端...
据国家信息安全漏洞库统计,2019年8月份采集安全漏洞共2264个。
开发人员在神经控制技术正式推出之前,必须要克服哪些安全隐患呢?
利用态势感知技术可建立移动互联网持续性和主动性监测能力,实现对移动智能终端和移动应用的持续监测和管理,掌握移动互联网运行环境安全,动态监测、响应、处置、改善移动...
“菲亚特加密”(Fiat Cryptography)可以自动为所有硬件平台生成并同步验证经过优化的加密算法,而这一过程以前都是由人工完成的。
本文列出了21款重要且流行的电子数据取证工具,仅供安全专业人士了解。
本文证明了可以通过某组织中的扫描仪从而在C&C服务器和已安装在某隔离主机上恶意软件之间创建隐蔽信道并将其作为一种交互手段的可行性。
目前存在多种比移动恶意软件更加紧迫的移动安全威胁类型。本文列出了2019 年最紧迫的 7 种移动安全威胁类型,每个企业都应该加以关注并认真对待。
微信公众号