一周安全要闻:“魔鬼鱼”横扫周边手机数据

多年来,美国联邦政府一直对其强力手机监控技术——“魔鬼鱼”(Stingray)的使用保持沉默。美国司法部和各地方执法机关坚称此举是为了防止嫌疑人发现这些设备的运行机制而找出对抗的方法。但最近美国民权联盟(ACLU)披露的一份法庭文件揭示了政府这种秘而不宣行径的另一个原因:“魔鬼鱼”会干扰其附近任一手机的信号——不仅仅是目标手机,而是附近所有与目标手机使用同一蜂窝网络接入的任意移动设备。

与伪基站设备类似,魔鬼鱼是一个手提箱大小的移动监视系统,可以伪装成合法的蜂窝信号塔诱骗附近的手机和其他移动设备与之连接并找出他们的特定身份和位置。因为每台手机都要连接,魔鬼鱼就会说‘我现在真的很忙,去找别的基站’。于是,它不再捕获手机,而是释放掉。魔鬼鱼会在想建立连接的时候拒绝掉除目标手机之外的任何手机。

魔鬼鱼——可拦截路人手机信号的监控技术

深度观察:

随着由移动技术以及云计算普及所推动的技术颠覆浪潮在几乎每一类企业交易业务中的持续推进,如今的CIO与CISO们正逐渐开始将移动机制纳入其安全规划或者风险相关考量。在过去几个月当中,一系列调查与研究结果已经为我们带来可靠的证据,表明移动安全的历史转折点已经触手可及。

七大关键数据 移动安全迎来历史转折点

只要稍微看看新闻就会知道,在过去三到五年,恶意软件、数据泄露事故和其他信息安全威胁已经成倍增长。仅在不到一个星期前才发生了又一起引人注目的价值数百万美元的攻击事件。Target、易趣网、家得宝、摩根大通、索尼,甚至美国邮政服务都遭受了攻击。

网络安全追问:我们会是下一个受害者吗?

信息安全由业务需求驱动,而不是技术。它不是一件一劳永逸的事情,每家公司都有自己独特的与安全相关的业务需求,业务永远是第一位的。但许多企业却常常从技术的角度去评估安全,他们会这样问:我们需要入口过滤吗?我们需要入侵检测吗?

你们企业的信息安全投入投对地方了吗?

技术分析:

近期发现的间谍网络“方程小组(Equation Group)”最令人震惊的部分就是其能用恶意代码对硬盘固件进行重编程的神秘模块。曝光此事的卡巴斯基研究人员称,这一颠覆计算机胃肠道一样的存在——硬盘固件的能力,他们“闻所未闻”。

美国国家安全局硬盘固件入侵技术揭秘

ThinkPHP框架是国内比较流行的PHP框架之一,虽然跟国外的那些个框架没法比,但优点在于,恩,中文手册很全面。最近研究SQL注入,之前用TP框架的时候因为底层提供了安全功能,在开发过程中没怎么考虑安全问题。

ThinkPHP框架安全实现分析

安卓手机的图形锁(九宫格)是3×3的点阵,按次序连接数个点从而达到锁定/解锁的功能。最少需要连接4个点,最多能连接9个点。网上也有暴力删除手机图形锁的方法,即直接干掉图形锁功能。

如何破解安卓手机上的图形锁(九宫格锁)

恶意木马:

近日,英国安全研究人员Stephen Tomkinson发现两个基于蓝光光盘的攻击方法,通过将恶意文件存植入到蓝光光盘中,在光驱转动时读取光盘中的恶意代码发起感染电脑、网络攻击等恶意活动。

蓝光光盘攻击:利用蓝光光盘植入恶意木马

近期腾讯反病毒实验室捕获了一批针对性攻击的高级木马,该木马使用近期热门的时事话题做诱饵,对特殊人群做持续针对性攻击,目前腾讯电脑管家已经能够准确拦截和查杀该木马。

利用第三方软件0day漏洞加载和执行的木马分析

漏洞告警:

ElasticSearch远程代码执行漏洞告警

ElasticSearch命令执行漏洞:通过perl进行反弹shell

D-Link(友讯)路由器存在远程命令注入漏洞

“历史遗留”漏洞:浅析新型SSL/TLS漏洞FREAK

其他:

Huffy:哈夫曼编码的shellcode

工信部2014年下架恶意程序约2.8万款

高通超声3D指纹扫描仪:手指取代密码指日可待

赛门铁克:愚人节开始分家

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/125789.html<

(0)
运维的头像运维
上一篇2025-02-23 22:06
下一篇 2025-02-23 22:08

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注