会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
阿里移动安全
上一页
1
2
3
4
5
6
7
8
9
···
15
下一页
强密码和弱密码并没有什么区别?NIST密码安全标准更新:不再建议密码要求混合大写字母、字符和数字
摘要: 作为一名认真负责的小编,每次注册账号设置密码的时候都是最痛苦的,太简单的怕被破解,太难的又记不住。 等你好不容易记住密码,三个月后IT同学过来拍拍你的肩膀,“你的密码到期了,记得改啊……” 目前绝大部分网站对于注册账号的密码强度分为3个等级:弱密码、中密码、强密码。网站会引导用户填写密码的时候混合大
阅读全文
posted @ 2017-08-15 13:40 阿里安全
阅读(4334)
评论(6)
推荐(8)
编辑
再谈CVE-2017-7047 Triple_Fetch和iOS 10.3.2沙盒逃逸
摘要: 作者:蒸米 0x00 序 Ian Beer@google发布了CVE-2017-7047Triple_Fetch的exp和writeup[1],chenliang@keenlab也发表了关于Triple_Fetch的分析[2],但由于这个漏洞和exp有非常多的亮点,所以还剩很多可以深入挖掘的细节。因
阅读全文
posted @ 2017-08-11 23:36 阿里安全
阅读(598)
评论(0)
推荐(0)
编辑
FFmpeg任意文件读取漏洞分析
摘要: 6月24号的时候hackerone网站上公布了一个ffmpeg的本地文件泄露的漏洞,可以影响ffmpeg很多版本,包括3.2.2、3.2.5、3.1.2、2.6.8等等。 hackerone网站上的漏洞介绍: https://hackerone.com/reports/226756。与之相关联的还有
阅读全文
posted @ 2017-08-02 13:56 阿里安全
阅读(2723)
评论(0)
推荐(0)
编辑
老司机谈鉴黄,新一代“鉴黄师”是如何养成的?
只有注册用户登录后才能阅读该文。
阅读全文
posted @ 2017-07-31 15:01 阿里安全
阅读(1473)
评论(5)
推荐(5)
编辑
阿里聚安全移动安全专家分享:APP渠道推广作弊攻防那些事儿
摘要: 移动互联网高速发展,要保持APP持续并且高速增长所需的成本也越来越高。美团网CEO在今年的一次公开会议上讲到:“2017年对移动互联网公司来说是非常恐的。”。主要表现在三个方面,手机数不涨了、竞品太多、推广费涨30%。一本财经媒体也曾报道了一条灰色产业链,1000万流量推广预算的60%被内鬼、中介、
阅读全文
posted @ 2017-07-28 09:59 阿里安全
阅读(1885)
评论(2)
推荐(1)
编辑
iOS是最安全的?苹果iOS恶意软件数量增速首次超过Android
摘要: 之前小编还说Android系统似乎已经成为世界各地病毒作者的首选目标,但是近日一份安全研究报告让小编啪啪打脸. Skycure的移动安全报告显示,近三个季度内,在iOS上运行的恶意软件增加了2倍多,而Android设备上的恶意软件仍基本持平。 报告指出,第一季度iOS设备上发现了0.65%高危恶意软
阅读全文
posted @ 2017-07-20 16:42 阿里安全
阅读(871)
评论(4)
推荐(2)
编辑
重磅!2017网络安全生态峰会议题出炉,火热报名免费进行中!
摘要: 2017炎炎夏日,在北京国家会议中心举办的网络安全生态峰会以‘新安全、共担当’为题,给这个夏日带来一丝凉意,让我们来看看会议的日程安排吧。(文章末尾有报名地址哟~) 7·26 主会场议程 下午(14:00~18:00) 7·27 分会场议程 7·27 分会场议程 下午(14:00~17:30) 会议
阅读全文
posted @ 2017-07-20 16:05 阿里安全
阅读(2119)
评论(0)
推荐(0)
编辑
Android后门GhostCtrl,完美控制设备任意权限并窃取用户数据
摘要: Android系统似乎已经成为世界各地病毒作者的首选目标,每天都有新的恶意软件在感染更多的设备。 这一次,安全公司趋势科技发布警告,他们发现了一个新的Android后门——GhostCtrl GhostCtrl被发现有3个版本,第一代窃取信息并控制一些设备的功能,第二代增加了更多的功能来劫持设备,第
阅读全文
posted @ 2017-07-19 16:49 阿里安全
阅读(927)
评论(0)
推荐(0)
编辑
Android端恶意锁屏勒索应用分析
摘要: 一、前言 5月12日,一场全球性互联网灾难悄然而至,一款名为WannaCRY的PC端恶意勒索软件利用NSA泄漏的危险漏洞“永恒之蓝”,给100多个国家和地区10万台电脑造成了巨大的损失。到2017年为止,全球手机用户总量已经突破50亿,而作为占比超过50%的android系统中,同样有许许多多类似W
阅读全文
posted @ 2017-07-05 17:24 阿里安全
阅读(1005)
评论(1)
推荐(2)
编辑
[无线安全]玩转无线电——不安全的蓝牙锁
摘要: 0x00 前言 随着物联网科技的飞速发展, 各类IOT设备都通过使用无线技术BTLE; ZigBee; WIFI; 6LoWPAN等来实现万物互联. 但随之而来的安全及个人用户隐私问题也越来越敏感. 汪汪将在这篇文章中分享一个低功耗蓝牙智能锁的分析案例. 希望能对IOT安全研究起到抛砖引玉作用. B
阅读全文
posted @ 2017-07-04 18:16 阿里安全
阅读(5741)
评论(2)
推荐(5)
编辑
上一页
1
2
3
4
5
6
7
8
9
···
15
下一页
导航
博客园
首页
联系
订阅
管理
公告