肖钱现实向同人文|2018年全年白姐透特

网络空间安全:行业资讯、技术分享、法规研讨、趋势分析……

“游侠安全网”创建了网络安全从业者QQ大群(群号:1255197) ,欢迎各位同仁加入!有其它问题如合作等,请联系站长“网路游侠?#20445;琎Q:55984512
?

【安全帮】腾讯安全:首次攻破超声波屏下指纹识别技术

2019-10-28 09:41 推荐: 浏览: 104 views 字号:

摘要: 腾讯安全:首次攻破超声波屏下指纹识别技术 据新浪科技消息,在近日召开的GeekPwn 2019国际安全极客大赛上,腾讯安全玄武实验室披露了指纹识别领域的最新研究——自动化破解多种类型指纹识别。腾讯方面表示,该研?#23458;?#36807;提取用户在日常生活中留存的指纹,自动化进行克...

腾讯安全:首次攻破超声波屏下指纹识别技术

据新浪科技消息,在近日召开的GeekPwn 2019国际安全极客大赛上,腾讯安全玄武实验室披露了指纹识别领域的最新研究——自动化破解多种类型指纹识别。腾讯方面表示,该研?#23458;?#36807;提取用户在日常生活中留存的指纹,自动化进行克隆复原,进而通过各种指纹设备的验证。这次挑战也是国际上第一次成功攻破超声波屏下指纹识别技术。

参考来源:

https://www.bianews.com/news/flash?id=45657

 

英国或将授予华为访问英国5G部分网络权限

路透社刚刚援引英国《星期日泰晤士报》27日的报道称,英国首相鲍里斯·约翰逊正准备授予中国华为公司访问英国未来的5G电信网络?#23433;?#20855;争议性”部?#20540;?#26435;限。路透社评论说,?#21496;?#23558;与美国产生裂痕,后者宣称华为对美国家安全构成威胁而禁止了华为。英国就华为参加5G建设的决定曾被推迟。今年4月,英国时任首相特雷莎·梅和国家安全委?#34987;?#24050;经决定允许华为参加英国5G建设的“非关键部分?#20445;?#36825;一内容原本预计将出现在英国数字化、文化、媒体和体育部稍后发表的电信供应链评估报告中。但之后,特雷莎·梅辞职,约翰?#26041;?#20219;,英国就华为问题的决定被推迟。

参考来源:

https://www.cnbeta.com/articles/tech/903835.htm

 

研究发?#25351;?#21046;代码习惯导致GitHub项目安全性下降

现在从网上找代码直接复制到项目中的做法成为程序员的一种常规操作,Stack Overflow 更是其中主要的代码来源。但是最近有研究显示,从 Stack Overflow 上复制代码凑到项目中会使出现漏洞的概率大大增加。研究人员分析了 1325 Stack Overflow 帖子,并获取了其中 72 000 多段 C++ 代码,发现了其中包含有 29 种类型的 69 个漏洞。这些漏洞出现在 2589 GitHub 仓库中,研究人员通知了受影响的 GitHub 项目作者,但只有少数?#25628;?#25321;修复已知这些危险情况。

参考来源:

https://www.cnbeta.com/articles/tech/903769.htm

 

快播王欣:不要高估区块链的今天 不低估区块链的未来

1027日上午,快播创始人、深圳?#24615;?#27468;?#26031;?#26234;能科技有限公司创始人、CEO王欣发微博称:我们不要高估了区块链的今天,但更不能低估了区块链的未来。区块链今天最重要的成果还只是理念布道,就是让大家看到了“信息互联网”的不足与“价值互联网”的趋势。但实现“价值互联网?#20445;?#38752;的不是单一的技术而是真正能普惠大众的应用。现阶段我个人有三点建议:1、不要搞与币有关的公链,这是国家要做的?#38534;?span class="s1">2、区块链的初期阶段,更多的应用机会是ToG的联盟链。3、拥有大量用户群的传统互联网应用从今天开?#21152;?#35813;思?#35760;?#22359;链架构,从优化中台开始,把有必要上链的部?#31181;?#27493;上链。

参考来源:

https://tech.sina.com.cn/i/2019-10-27/doc-iicezuev5208236.shtml?cre=tianyi&mod=pctech&loc=5&r=25&rfunc=28&tj=none&tr=25

 

750万条Adobe Creative Cloud用户数据被泄露

近期,Adobe旗下一个拥有750万条Adobe Creative Cloud用户数据的数据库被曝出泄漏?#24405;?#30001;于该数据库没有任何设置访问控制措施,导致?#25105;?#21487;?#19994;?#30446;标的访?#25910;?#37117;可直接访问数据。尽管其中的数据并不是高?#35753;?#24863;的,但攻击者仍可以利用这些数据对特定用户发起精心设计的钓鱼攻击。目前尚不清楚这些数据在公网上被曝光了多久,但根据发现者Bob Diachenko的估计,至少一周时间内,这些数据?#38469;?#19981;安全的。根据Comparitech的信息,泄露的数据的大小接近86GB,密码或支付等高?#35753;?#24863;数据并不在数据库中。目前还不能确定是否有其他人访问了这些信息,如果有,则不少Adobe用户?#21152;?#21487;能遭受?#38477;?#40060;攻击。

参考来源:

“全能车”黑客软件导致共享单车公司损失约3亿元

今年八月,上海闵行警方接到共享单车公司报案称,某公司推出的一款名?#23567;?#20840;能车”的APP软件,影响了很多共享单车企业的正常服务,造成共享单车公司损失约3亿元。接报后,闵行公安分局网安支队立即组成专案组,对该软件平台开展海量数据分析、电子数据勘查取证。上海闵行公安分局网安支?#29992;?#35686;张弘:这家公司说是共享单车的公司,但是他公司旗下是没有任?#25105;?#36742;自己购买的共享单车供?#20064;?#22995;使用的,它所有的车辆?#38469;?#20511;助于市面上别的第三方共享单车的车?#23613;?#32463;查,这款所谓的共享单?#31561;?#20214;,实际为侵入共享单车服务器的黑客软件。操控该软件的犯罪团伙,以低于某共享单车包?#36335;?#21153;费的方法吸引用户,进行非法牟利。

参考来源:

美国德州一男子因入?#33268;?#26441;矶高级法院电脑被判145个?#24405;?#31105;

上周,一名德州男子因入?#33268;?#26441;矶高等法?#28023;?span class="s1">LASC)的电脑系统并发送钓鱼?#22987;?#32780;被判入狱。该男子被指控利用黑客技术入侵了LASC的电脑系统,并借此发送了大约200万封钓鱼?#22987;?#33719;取了数百个信用卡号码。最终他被判在联邦监狱服刑145个?#38534;?span class="s1">2017年7月,Aloba和他的同伙破解了一名法院工作人员的电子?#22987;?#24080;户,随后便开?#23478;?span class="s1">LASC为目标,进行长期渗透。他利用这个帐户向受害者的同事们发送大量钓鱼?#22987;?#20854;中包含一个到伪造网站的链接,网站要求受害者输入LASC的电子?#22987;?#22320;址和密码。数千人收到了这封电子?#22987;?#24182;且数百人输入了他们的登录凭证。攻击者随后继续利用被窃取的电子?#22987;?#24080;户发送了大约200万封钓鱼?#22987;?/p>

参考来源:

相关文章

联系站长租广告位!
?
中国首席信息安全官


关闭


关闭
肖钱现实向同人文 上海天天彩选四彩票控 广西快乐双彩开奖结果今天 六合彩公式 北京PK10历史开奖记录 山西快乐10分前三走势 江西多乐彩重号走势图 博乐彩票网址 35选7中奖号码辽宁 内部透码正版彩图 竟彩网