一周安全要闻:谈黑客雇佣市场 看魔力“曼德拉草”

目前,黑客市场威胁情况十分复杂。黑客组织可把情报卖给任何一个愿意出价的人。例如:黑客中介网站的黑客工单上,黑客们能以与外包服务网站类似的方式竞标项目。寻求黑客任务外包的人可以免费发布任务,或者额外多付一点费用让自己的任务列表出现在显眼的位置。网站提供第三方委托付款机制来保证服务提供者只有在黑客任务完成后才能拿到钱。尽管黑客工单称其仅作为像是找回遗失密码之类“合乎道德和法律的用途”,但有些任务需要能够黑进私人网站、社交媒体账户和网游的人。此外,在留言板网站HackForums.net上,用户公开打出提供入侵计算机和在线账户、用拒绝服务攻击令服务器宕机、挖掘陌生人个人信息等服务的广告,所有服务均需付费。

斯坦福法律讲师梅耶尔认为,黑客市场游离于法律边缘。网站通常不用为用户的违法行为负责,但触犯联邦刑法就是另一码事了,比如说违反了《计算机欺诈和滥用法》这部监管黑客活动的法案。这使得黑客市场的运营者可能面临共犯或同谋的指控,有可能让他们蹲班房。

雇个黑客用用? 消费型黑客雇佣市场只是冰山一角

据一位曾经参与技术设计的Lockheed Martin公司员工透露,美国国家安全局(NSA)有一种新技术可以通过你使用智能手机时手指滑屏与打字的方式识别出你。这一新型用于识别智能手机滑屏的技术,被称为“曼德拉草”(旧时被认为具有魔力),远程分析曲线——可分析出一个人手指划过设备触摸屏具有的独一无二的速度与加速度。

NSA出品:根据打字和滑屏方式跟踪手机用户

从Fackbook上看到,这些毛贼大约从5月23号就开始折腾#opchina了。可能还会更早一些,其他的地方暂没看到,一开始就是做了一些宣传图片。

这就是菲、越、日三国黑客联合攻击中国网络的战果

安全漏洞

9patch是Android上特有的一种图片格式,就是在普通的png图片的基础了增加了一些像素的边框,使之具有可随意拉伸、缩放的功能。

Android 9patch 图片解析堆溢出漏洞分析

IBM Security AppScan Standard可在应用开发生命周期中进行自动化动态和静态安全漏洞扫描。该漏洞基于Windows OLE自动化数组远程代码执行漏洞,远程攻击者可利用此漏洞执行任意代码。

IBM Security AppScan 9.0.2远程代码执行漏洞

技术解析

一张看起来十分正常的可爱猫咪或美女图片,可以把恶意代码隐藏在图片像素中。当你点击这张图片时,计算机便会中招。

用一张图片黑客即可入侵你的电脑

国内公开的PHP自动化审计技术资料较少,相比之下,国外已经出现了比较优秀的自动化审计实现,比如RIPS是基于token流为基础进行一系列的代码分析。传统静态分析技术如数据流分析、污染传播分析应用于PHP这种动态脚本语言分析相对较少,但是却是实现白盒自动化技术中比较关键的技术点。

PHP自动化白盒审计技术与实现

Logjam是一种针对Diffie-Hellman密钥交换技术发起的攻击,而这项技术应用于诸多流行的加密协议,比如HTTPS、TLS、SMTPS、SSH及其他协议。

面对Logjam攻击 你该如何保护Debian或Ubuntu服务器?

安全工具

随着移动和云计算时代“端”、“管”、“云”的高速发展,计算机数字取证工作的取证对象和场景愈加复杂,而相应的,也涌现出大量免费甚至开源的数字取证工具。

一网打尽,123个免费数字取证工具收藏列表

如何使用hackRF嗅探GSM网络的特定频率信号,并能够获取到解码之后的GSM网络流量?首先需要确保已经安装了所有必需的软件,可以使用发行版包管理器来安装大多数需要的软件以及相应的依赖文件。

利用hackRF嗅探GSM网络流量

其他

8个字符即可令Skype崩溃而且再也打不开

美国:将日本纳入网络攻击防御保护伞

保护口令的最好方式也许是制造假口令

本地SWF文件可将任意本地文件泄露于互联网

小心!“10086”会盗你的银行卡

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/134934.html<

(0)
运维的头像运维
上一篇2025-03-01 09:30
下一篇 2025-03-01 09:31

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注