密码学诞生于古人类社会,例如古希腊斯巴达的密码棒、欧洲中世纪时期的密码栏、阿伯提发明的密码盘等。古代的密码学是一门加密隐蔽的学科,而现代密码学定义为加密与解密,研究在分组密码与流密码及其应用。一直以来...
美国两家大型航空公司发生旅客数据泄露
如果有人黑进了你的个人账户并用你的钱预定了机票,或者是偷取了你的飞行航程,你作何感想?美国航空公司和美国联合航空公司就出了这样的事,大量旅客信息被黑客盗取,黑客登录受害账户预定了几十个免费航班。 黑客...
放弃老版本:超过9.3亿安卓手机失去谷歌官方
面对越来越多基于Android(安卓)系统开发的手机,当前谷歌已经无力直接控制Android设备的安全升级了,这种情况会导致约60%的Android手机处于在安全风险中。 Android处于危险之中 ...
揭秘:深入解读针对苹果Mac电脑的ROM级恶意软件
众所周知苹果Mac电脑很安全,但是随着恶意软件的发展,凭借现有Mac安全机制想要完全对抗恶意软件的感染可能会变得更加艰难。近期一种新型恶意软件的问世,使得黑客通过短暂的物理接触,让2011年以后生产的...
一些APT攻击案例分享
2014年我们所知的所有网络攻击,实际上还只是冰山一角,未来的网络空间将出现更多错综复杂、有组织性甚至是由敌对国家发起的网络袭击。APT攻击事件目前趋于爆发式增长,有些黑客秘密潜入重要系统窃取重要...
来自日本的色情诱骗:狼友是如何被恶意网页锁定的
在日本,诱骗攻击已经有十多年的历史了,这种攻击方式主要出现在成人视频服务上。2011年诱骗攻击首次出现于安卓以及IOS智能手机,时下这种攻击方式已经成为日本手机平台上相当严重的安全问题。 揭秘诱骗全过...
利用HTCOne漏洞破解手机PIN密码
HTCOne手机运行的是Android4.2.2、HBOOT1.54.0000,它存在一个名为Bootloader的漏洞。这个漏洞早在2014年2月份就报告给了HTC官方,并在次月就修复了该漏洞。在得...
TP-linkTL-WR840N系列路由器存在CSRF漏洞
免责声明:本站提供安全工具、程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负! TP-Link路由器在国内的用户量很大,最近国外安全研究者发现TP-Link一个系列的路由器存在CSRF漏洞...
使用渗透测试框架XposedFrameworkhook调试AndroidAPP
XposedFramework是一个很强大的渗透测试框架,本文中讲述如何用XposedFrameworkhook一个AndroidAPP中的一个方法并绕过登录验证。 XposedFramework原理...
伪装成USB充电器的无线键盘嗅探器–KeySweepe
安全研究员SamyKamkar设计了一款名为“KeySweeper”的廉价USB充电器,该充电器可以秘密地记录附近微软无线键盘的敲击数据,然后将数据存储在本地设备或通过网络传输存储到后台。 KeySw...