评估端点检测和响应(EDR)工具时必须了解的10个问题
评估端点检测和响应(EDR)工具时必须了解的10个问题
2018-05-21  
端点检测和响应(EDR)产品为IT人员提供端点可视性,以检测恶意行为,分析数据以及提供适当的应急响应。
终端安全 已有 919 人围观
初探Android逆向:通过游戏APP破解引发的安全思考
初探Android逆向:通过游戏APP破解引发的安全思考
2018-05-20  
如今移动互联网已经完全融入到我们的生活中,各类APP也是层出不穷,因此对于安卓APP安全的研究也尤为重要。
终端安全 已有 100781 人围观 ,发现 4 个不明物体
Janus签名漏洞(CVE-2017-13156)原理与利用分析
Janus签名漏洞(CVE-2017-13156)原理与利用分析
2018-05-17  
Janus签名漏洞可以让攻击者绕过安卓系统的signature scheme V1签名机制,进而直接对App进行篡改。而且由于安卓系统的其他安全机制也是建立在签名和校验基础之上,该漏洞相当于绕过了安卓系统的整个安全机制。
终端安全 已有 368476 人围观 ,发现 4 个不明物体
LG智能手机爆出两个远程代码执行漏洞
LG智能手机爆出两个远程代码执行漏洞
2018-05-17   +5
Check Point 的研究员发现了 LG(也称为 LGEIME)智能手机的两个漏洞,这些漏洞都存在于默认的键盘上,而且是 LG 设备独有的。
终端安全 已有 133991 人围观 ,发现 2 个不明物体
改机工具在黑灰产中的应用
改机工具在黑灰产中的应用
2018-05-11  
在网约车入局者为市场拼死战斗的同时,另一群人兴奋了——网约车黑灰产从业者。巨大的流量和资金补贴强有力的吸引着黑产的目光。
终端安全 已有 232232 人围观 ,发现 1 个不明物体
设备管理器权限遭恶意利用,衍生多种病毒攻击用户手机
设备管理器权限遭恶意利用,衍生多种病毒攻击用户手机
2018-05-10  
Google在Android2.2 新增了名为DevicePolicyManager的接口,可以帮助用户实现对手机安全管理和远程操作,如锁定屏幕、恢复出厂设置、清空手机上所有数据、远程修改屏幕密码等操作。
终端安全 已有 90024 人围观 ,发现 1 个不明物体
Android应用程序逆向入门详解
Android应用程序逆向入门详解
2018-04-27   +5
逆向Android APP可以用一个(相对)简单而有趣的方式来进行讲解,这就是为什么我决定写这篇博客文章,我将尝试解释基础知识,并给大家一些我的“技巧”来让大家更快,更有效的逆向APP。
新手科普终端安全 已有 251082 人围观 ,发现 2 个不明物体
银行拦截木马病毒有多恐怖?你的手机可能已经被监控了
银行拦截木马病毒有多恐怖?你的手机可能已经被监控了
2018-04-25  
“银行拦截木马”病毒是一种精准钓鱼,窃取用户银行账户的病毒木马,涉案金额过亿。
终端安全 已有 190525 人围观 ,发现 3 个不明物体
“寄生推”SDK云控作恶,300多款应用不幸躺枪
“寄生推”SDK云控作恶,300多款应用不幸躺枪
2018-04-18  
依托腾讯安全大数据,腾讯安全反诈骗实验室自研的TRP-AI反病毒引擎捕获到多款知名应用在用户设备上存在私自提权,静默植入应用等恶意操作。
终端安全 已有 204460 人围观 ,发现 8 个不明物体
神秘方盒可破解任意iPhone,美国警察纷纷抢购这款破案神器
神秘方盒可破解任意iPhone,美国警察纷纷抢购这款破案神器
2018-04-17  
自从2016年FBI求助苹果帮忙解锁恐怖分子的iPhone而惨遭拒绝之后,破解iPhone就已经不再只是黑客的目标,美国警察无不寻找各种破解iPhone的技术手段。
终端安全资讯 已有 310250 人围观 ,发现 12 个不明物体
利用虚拟机绕过安卓原生加密方案
利用虚拟机绕过安卓原生加密方案
2018-04-16  
去年破解了某安卓app的加密算法,在抓了将近一年后发现该app有强制更新,旧版协议已经无法使用。通过分析发现返回的数据仍是用aes加密的,但密钥却是通过原生代码还原的,拿不到密钥也就无法解密。
终端安全 已有 144422 人围观 ,发现 7 个不明物体
制作iOS内核调试线与调试内核
制作iOS内核调试线与调试内核
2018-04-13  
早期A4处理器的机器是能直接调内核的,而且30pin的数据线并没有对内核信息加密,因此我们能够直接读到内核数据。
极客系统安全 已有 181631 人围观 ,发现 4 个不明物体
因存在安全漏洞,intel主动下架远程键盘APP并建议停止使用
因存在安全漏洞,intel主动下架远程键盘APP并建议停止使用
2018-04-08  
近期,英特尔在远程键盘APP中发现三个严重的安全漏洞之后,并没有决定修复这些漏洞,而是正式下架该应用,并且提醒用户停止使用。
终端安全 已有 156016 人围观 ,发现 1 个不明物体
银行提款机惊现病毒:绕过杀毒软件达到牟利目的
银行提款机惊现病毒:绕过杀毒软件达到牟利目的
2018-04-04  
“银行节日提款机”木马特征:用户变种快速传播。经过分析后发现,木马程序采用分解流程来保护自身,黑客终端与web服务器、应用市场、sp服务提供商、终端智能手机相互协助形程完整的黑色链条。
终端安全 已有 228281 人围观 ,发现 5 个不明物体
从车联网安全到BLE安全(一)
从车联网安全到BLE安全(一)
2018-04-02  
很多的OBD设备(大于95%)设备与手机APP进行同步数据的过程当中采用了BLE(低功耗蓝牙),很大部分的OBD设备的蓝牙通信过程都存在安全隐患。
终端安全 已有 214891 人围观 ,发现 1 个不明物体
了解针对“所有”版本Android的Cloak & Dagger攻击
了解针对“所有”版本Android的Cloak & Dagger攻击
2018-04-01  
Cloak&Dagger攻击是一种利用权限不匹配问题来访问Android设备的攻击方法,版本在7.1.2及以下的Android设备都会受到这种攻击的影响。
终端安全资讯 已有 185958 人围观

最新话题

【已结束】2018 FreeTalk北京站开放报名 | 5.20,技术奇境等你来嗨

FB客服 推荐:

FREE TALK•北京站活动不收取任何费用,免费报名,凭电子票入场。5.20,都是爱你的形状~

活动预告

css.php