一周安全要闻:支付宝携程宕机 5亿安卓手机存隐患

这一周,网络空间着实不太平。先是支付宝因光纤被挖断宕机,紧接着携程网站遭受攻击断网,而在不久前网易也遭受了攻击。这一桩桩一件件,无不反映了网络空间存在的安全隐患,都昭示着网络安全防护的重要性,都警醒着人们需要加强灾备恢复能力的提升。

安全事件:

从14年到现在短短一年的时间,小米、携程、网易、12306一次次刺激着我们的神经。数据就像一座金矿,每天无数的信息在互联网上分发,然而所有公司都挥舞着锄头却忽视了头上的达摩克利斯之剑。

专题:多事之夏 一场场有关数据的谋杀

2015中国网络安全攻防大赛比赛现场,在数百平米的会议大厅里,摆着四十多张桌子,每三人一组面对面坐着,每人面前都摆着一台笔记本——这样的场景维持了5个多小时。与其说这是一场比赛,看起来更像是一个会议,或者说一节自习课。

零距离感受2015年安全攻防大赛:静动之美 攻防兼备

热点观察

据国外媒体报道,英国剑桥大学的一个研究团队发现,安卓系统的清除数据、恢复出厂设置功能十分不可靠,被重置的设备上仍然会留有用户的隐私数据。

5亿安卓手机存安全隐患 不能完全清除数据

根据IBM和Ponemon研究所近日发布的报告显示,今年数据泄露事故每条记录的成本达到154美元,这比2014年的145美元增长了12%。

报告显示:数据泄露事故成本平均每条记录154美元

Gartner公司的资料显示,全球安全软件2014年的收入达214亿美元,相对于2013年收入的203亿美元增长5.3%。端点保护平台和消费者安全软件(二者占安全市场的39%)增长缓慢,抵消了高增长领域的强劲表现,例如,安全信息和事件管理(SIEM)、安全Web网关(SWG)、身份管理和行政(IGA)和企业内容识别数据丢失防护(DLP)等领域。

Gartner:全球安全软件市场2014年增长5.3%

安全研究人员Elie Bursztein和Ilan Caron对Google用户使用的数以百万计的密保问题及答案进行了数据分析,研究结果表明,密保这种“忘记密码”后最基本的验证方式存在诸多安全隐患。

你的密码保护问题真的安全吗?

技术解析:

蠕虫Linux/Moose是由Olivier Bilodeau和Thomas Dupuy发现的,它会感染基于Linux的路由器和其他基于Linux系统的设备。如果它发现有其他的恶意程序和它争夺路由器的有限资源,会将其清除,然后继续寻找下一个感染目标。它的攻击对象主要是调制解调器、家用路由器和其他嵌入式计算机,可将这些设备变成一个代理网络,然后创建伪造的社交账号实施欺诈行为。

Linux/Moose蠕虫:操纵路由器“帮你玩”社交网络

加拿大多伦多大学公民实验室一直在调查研究这款亚洲地区较为流行的通信工具,通过调查比较中文版UC浏览器和英文版UC浏览器,发现中文版UC浏览器会收集并发送用户的隐私数据,而英文版则不会。

多伦多大学:UC浏览器收集并发送用户隐私数据分析报告

安全工具:

做好网络安全工作必备的13个工具

Astoria:防止美国国安局监听的高级Tor客户端

忘记密码咋办? 本地密码检索工具LaZagne Project

其他:

大规模攻击利用浏览器劫持路由器

Palo Alto收购CirroSecure强化SaaS安全能力

美政府机构提议将网络攻击工具列入战争武器名单之下

iOS漏洞:发送短信即可令任意苹果手机重启

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/143910.html<

(0)
运维的头像运维
上一篇2025-03-09 22:17
下一篇 2025-03-09 22:18

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注