作者:
2020.01.09? 周六
普普評述
網(wǎng)絡(luò)內(nèi)容生態(tài)治理不可能一蹴而就,需要常抓不懈、久久為功。應(yīng)當(dāng)看到,雖然當(dāng)前網(wǎng)絡(luò)環(huán)境已大為改善,但諸如網(wǎng)絡(luò)暴力、隱私泄露等不良網(wǎng)絡(luò)行為仍無法徹底鏟除,相關(guān)部門對此的監(jiān)管以及相應(yīng)的法律法規(guī)仍存在不少漏洞,人們上網(wǎng)時的不安全感依然強(qiáng)烈。
2020.01.10? 周日
普普評述
采用同態(tài)加密就可以直接對密文執(zhí)行數(shù)據(jù)分析,無需先解密數(shù)據(jù)。該技術(shù)呈現(xiàn)了無需實際暴露數(shù)據(jù)就能分析的美好前景。但是,同態(tài)加密會導(dǎo)致數(shù)據(jù)體量暴漲,密文體積會比原始數(shù)據(jù)大上100到1000倍。計算復(fù)雜度也顯著上升,實際實現(xiàn)成本很高昂。
2020.01.11? 周一
普普評述
AI模式下將惡意加密流量分類問題分為四個子模型來解決的方法,相較傳統(tǒng)單一模型檢測方法在檢出效果上取得了顯著的提高。同時展現(xiàn)了基于AI的惡意加密流量檢測具有高度的可行性。
2020.01.12? 周二
普普評述
MAC地址的收集問題恰似個人信息保護(hù)與發(fā)展平衡問題的縮影,見微方可知著,值得密切關(guān)注,值得深入研究,值得細(xì)致考量。
2020.01.13? ?周三
隨著全球遠(yuǎn)程辦公的常態(tài)化,BYOD大行其道,路由器和NAS等家庭數(shù)碼設(shè)備正在成為黑客重點關(guān)注的突破口。在近日舉行的Pwn2Own東京2020黑客大賽上,參賽的漏洞賞金獵人們在第一天就成功入侵了NETGEAR路由器和西部數(shù)據(jù)的NAS存儲設(shè)備。今年的Pwn2Own Tokyo由加拿大多倫多的ZDI協(xié)調(diào)組織,由于冠狀病毒大流行,比賽變成了虛擬比賽,參與者在遠(yuǎn)程演示攻擊。
在活動的第一天,網(wǎng)件(NETGEAR)的高端路由器Nighthawk R7800受到了包括Black Coffee團(tuán)隊、Flashback團(tuán)隊以及網(wǎng)絡(luò)安全公司Starlabs和Trapa Security團(tuán)隊的“圍攻”。Flashback團(tuán)隊因結(jié)合了兩個漏洞成功實施了通過WAN端口的遠(yuǎn)程代碼執(zhí)行利用,斬獲了網(wǎng)件的2萬美元的獎金。
Pwn2Own Tokyo 2020參賽者的焦點是獎金較低的路由器、NAS產(chǎn)品和電視,而不是獎金更高的智能手機(jī)、可穿戴設(shè)備和智能家居。
普普評述
家庭WiFi路由器、NAS存儲設(shè)備和智能電視的漏洞更加豐盛和容易得手。
2020.01.14? 周四
普普評述
AMNESIA:33無疑打開了物聯(lián)網(wǎng)的潘多拉盒子,同時警告世人智能設(shè)備和物聯(lián)網(wǎng)的生態(tài)系統(tǒng)仍然是一團(tuán)亂麻,并且很可能在未來幾年仍將是一場安全災(zāi)難。
2020.01.15? 周五
普普評述
RDP漏洞的一個危險特征是它們通常對員工不可見。安全團(tuán)隊是否看到危險信號取決于他們擁有的日志類型以及對這些日志的監(jiān)視程度。
相關(guān)推薦