信息安全最新文章 iPhone被曝存在安全隱患,iOS 14.7最新版本疑似也受影響 7月20日,蘋果發(fā)布了iOS 14.7更新版本,但隨后蘋果被曝存在安全漏洞,攻擊者通過惡意軟件就能竊取用戶信息和郵件,且無需用戶交互。事件一出,立馬登上了微博熱搜榜,足以見得該漏洞的嚴重性。 發(fā)表于:2021/7/22 未來的支付:兩種技術將占據重要席位 意法半導體將支付市場劃分為兩個領域:銀行卡支付和移動支付。針對這兩個領域,ST分別推出了兩個不同平臺的軟硬件產品組合。展望未來發(fā)展,在銀行卡和智能卡領域,生物識別技術有望得大展身手;而移動支付領域,基于NFC技術的方案具備巨大的發(fā)展空間。 發(fā)表于:2021/7/21 Rambus將舉辦2021年中國線上設計峰會 中國北京,2021年7月20日 —— 作為業(yè)界領先的芯片和IP核供應商,致力于使數(shù)據傳輸更快更安全,Rambus Inc.(納斯達克:RMBS)今日宣布將于2021年7月21日線上舉辦2021年中國設計峰會,并公布了會議議程和發(fā)言人陣容。 發(fā)表于:2021/7/21 Windows Hello 身份驗證繞過漏洞 ?Windows 安全漏洞將允許攻擊者欺騙用于系統(tǒng)生物特征面部識別方面的 USB 攝像頭。 發(fā)表于:2021/7/21 什么是網絡即服務(NaaS)? 企業(yè)的IT專業(yè)人員將能夠從選項菜單中訂購網絡基礎設施組件,根據他們的業(yè)務需求進行設計,并在幾個小時內交付和運行整個設備。這樣的日子離我們并不遙遠。 發(fā)表于:2021/7/21 美國務院設千萬美元項目尋求針對美國的威脅情報 美國務院設千萬美元項目獎勵針對美國關鍵基礎設施的網絡空間活動信息。 發(fā)表于:2021/7/21 ICME 2021 | 高性能、保護隱私的下一代生物識別之路 (2021年7月19日,北京)在近日舉辦的 ICME 2021 上,墨奇科技 CEO 及聯(lián)合創(chuàng)始人邰騁、墨奇科技 CTO 及聯(lián)合創(chuàng)始人湯林鵬受邀發(fā)表 Tutorial 演講,介紹了如何將指紋識別問題轉化為高精度圖像搜索問題,基于先進的多尺度特征表示、極少樣本的自學習框架、超高性能的異構搜索系統(tǒng),首次實現(xiàn)了無需細節(jié)特征的指紋比對系統(tǒng),達到 20 億量級上的秒級、高精度、自動化比對,并揭示了這一技術泛化到其他自然圖像和非結構化數(shù)據上的可能性。 發(fā)表于:2021/7/20 基于補丁特性的漏洞掃描研究 為抵御漏洞引發(fā)的黑客攻擊和漏洞自身產生的威脅,1day漏洞應用修復的通用辦法是使用代碼匹配檢測。但目前源代碼匹配誤報率高,二進制代碼匹配不精確且不通用?;诖?,提出了一種由源代碼到二進制的基于補丁特性的漏洞掃描模型——BinScan。它先形成已知漏洞數(shù)據庫并對源代碼進行已知漏洞掃描得出漏洞檢測結果;然后利用源代碼檢測信息對打補丁前后源代碼編譯生成二進制文件,形成二進制漏洞庫;最后比較目標二進制文件相似性,利用源代碼結果進行檢驗。最終生成Linux Kernel的2 700條漏洞數(shù)據,15 496個patch文件,實現(xiàn)了利用源代碼檢測限制二進制文件的漏洞檢測范圍,然后基于CFG和二進制代碼相似性檢測補丁存在以檢測漏洞。檢測結果表明,此方法與其他二進制漏洞檢測工具相比,可以將源代碼級的漏洞掃描能力應用于二進制,是有效的。 發(fā)表于:2021/7/20 基于最優(yōu)停止理論的網絡欺騙防御策略優(yōu)化 網絡欺騙防御已經成為網絡主動防御的重要手段。網絡欺騙防御系統(tǒng)中,防御方主動釋放部分有效信息來迷惑攻擊者,受到誘騙的攻擊者則會在欺騙誘捕環(huán)境中實施進一步攻擊,直至攻擊者識破誘騙手段或防御方主動驅逐攻擊者。為研究如何在達到有效防御效果的同時,盡量減少欺騙環(huán)境所釋放的有效信息,分別分析了欺騙防御模型和最優(yōu)停止理論問題模型,確立了欺騙防御模型和最優(yōu)停止理論的要素對應關系?;谧顑?yōu)停止理論,構建了信息收益最大化問題模型,通過對每次攻擊行動信息量和有效信息泄露量進行分析,選擇最大信息量之比,對后續(xù)攻擊進行抑制,求解信息收益最大化問題,得出最佳抑制時刻,即最優(yōu)解表達式。 發(fā)表于:2021/7/20 谷歌:四個0day漏洞被積極利用,領英已被攻擊 谷歌安全人員分享了4個新的0day漏洞的信息。并且,谷歌還透露,與俄羅斯有關的APT組織正在利用其中的 Safari 零日漏洞攻擊 LinkedIn 用戶。 發(fā)表于:2021/7/16 REvil勒索軟件網站全部神秘消失 根據CNBC透露的消息,暗網中所有跟REvil勒索軟件團伙相關的網站從7月13日開始就全部神秘消失了。目前我們還尚不清楚是什么原因導致的,因為這些網站最近一直都處于極度活躍狀態(tài),而現(xiàn)在當用戶訪問相關網站時,返回的只是“找不到具有指定主機名的服務器”。 發(fā)表于:2021/7/16 網絡釣魚依然是勒索軟件的“主干道” Cloudian發(fā)布的一項針對過去兩年經歷過勒索軟件攻擊的200名IT決策者進行的新調查報告顯示,網絡釣魚依然是勒索軟件團伙的主要攻擊方式之一。 發(fā)表于:2021/7/16 《數(shù)字中國發(fā)展報告(2020年)》:我國5G網絡規(guī)模位居全球第一 《報告》對“十三五”時期數(shù)字中國建設取得的重要成就進行了闡述,指出了“十三五”時期我國建成了全球規(guī)模最大的光纖網絡,并解決了貧困地區(qū)不通網的歷史性難題;展望“十四五”,《報告》提出,應深化5G商業(yè)布局與創(chuàng)新應用,推廣升級千兆光纖網絡,前瞻布局6G網絡技術儲備,全面推進IPv6商用部署。 發(fā)表于:2021/7/16 數(shù)據安全法即將施行,物聯(lián)網安全將有法可依 《數(shù)據安全法》中提到:數(shù)據處理包括數(shù)據的收集、存儲、使用、加工、傳輸、提供、公開等。鼓勵數(shù)據依法合理有效利用,保障數(shù)據依法有序自由流動,促進以數(shù)據為關鍵要素的數(shù)字經濟發(fā)展。 發(fā)表于:2021/7/16 攝像頭暗藏貓膩 人臉識別存安全隱患 房地產開發(fā)公司的監(jiān)控攝像頭不是簡單監(jiān)控攝像,而是具備人臉識別功能的攝像機——近期浙江溫州市場監(jiān)管部門執(zhí)法過程中發(fā)現(xiàn)的“攝像頭貓膩”,再度讓“人臉信息安全”觸動公眾敏感的神經。 發(fā)表于:2021/7/16 ?…249250251252253254255256257258…?