作者:
2020.01.09? 周六
普普評(píng)述
網(wǎng)絡(luò)內(nèi)容生態(tài)治理不可能一蹴而就,需要常抓不懈、久久為功。應(yīng)當(dāng)看到,雖然當(dāng)前網(wǎng)絡(luò)環(huán)境已大為改善,但諸如網(wǎng)絡(luò)暴力、隱私泄露等不良網(wǎng)絡(luò)行為仍無(wú)法徹底鏟除,相關(guān)部門對(duì)此的監(jiān)管以及相應(yīng)的法律法規(guī)仍存在不少漏洞,人們上網(wǎng)時(shí)的不安全感依然強(qiáng)烈。
2020.01.10? 周日
普普評(píng)述
采用同態(tài)加密就可以直接對(duì)密文執(zhí)行數(shù)據(jù)分析,無(wú)需先解密數(shù)據(jù)。該技術(shù)呈現(xiàn)了無(wú)需實(shí)際暴露數(shù)據(jù)就能分析的美好前景。但是,同態(tài)加密會(huì)導(dǎo)致數(shù)據(jù)體量暴漲,密文體積會(huì)比原始數(shù)據(jù)大上100到1000倍。計(jì)算復(fù)雜度也顯著上升,實(shí)際實(shí)現(xiàn)成本很高昂。
2020.01.11? 周一
普普評(píng)述
AI模式下將惡意加密流量分類問(wèn)題分為四個(gè)子模型來(lái)解決的方法,相較傳統(tǒng)單一模型檢測(cè)方法在檢出效果上取得了顯著的提高。同時(shí)展現(xiàn)了基于AI的惡意加密流量檢測(cè)具有高度的可行性。
2020.01.12? 周二
普普評(píng)述
MAC地址的收集問(wèn)題恰似個(gè)人信息保護(hù)與發(fā)展平衡問(wèn)題的縮影,見微方可知著,值得密切關(guān)注,值得深入研究,值得細(xì)致考量。
2020.01.13? ?周三
隨著全球遠(yuǎn)程辦公的常態(tài)化,BYOD大行其道,路由器和NAS等家庭數(shù)碼設(shè)備正在成為黑客重點(diǎn)關(guān)注的突破口。在近日舉行的Pwn2Own東京2020黑客大賽上,參賽的漏洞賞金獵人們?cè)诘谝惶炀统晒θ肭至薔ETGEAR路由器和西部數(shù)據(jù)的NAS存儲(chǔ)設(shè)備。今年的Pwn2Own Tokyo由加拿大多倫多的ZDI協(xié)調(diào)組織,由于冠狀病毒大流行,比賽變成了虛擬比賽,參與者在遠(yuǎn)程演示攻擊。
在活動(dòng)的第一天,網(wǎng)件(NETGEAR)的高端路由器Nighthawk R7800受到了包括Black Coffee團(tuán)隊(duì)、Flashback團(tuán)隊(duì)以及網(wǎng)絡(luò)安全公司Starlabs和Trapa Security團(tuán)隊(duì)的“圍攻”。Flashback團(tuán)隊(duì)因結(jié)合了兩個(gè)漏洞成功實(shí)施了通過(guò)WAN端口的遠(yuǎn)程代碼執(zhí)行利用,斬獲了網(wǎng)件的2萬(wàn)美元的獎(jiǎng)金。
Pwn2Own Tokyo 2020參賽者的焦點(diǎn)是獎(jiǎng)金較低的路由器、NAS產(chǎn)品和電視,而不是獎(jiǎng)金更高的智能手機(jī)、可穿戴設(shè)備和智能家居。
普普評(píng)述
家庭WiFi路由器、NAS存儲(chǔ)設(shè)備和智能電視的漏洞更加豐盛和容易得手。
2020.01.14? 周四
普普評(píng)述
AMNESIA:33無(wú)疑打開了物聯(lián)網(wǎng)的潘多拉盒子,同時(shí)警告世人智能設(shè)備和物聯(lián)網(wǎng)的生態(tài)系統(tǒng)仍然是一團(tuán)亂麻,并且很可能在未來(lái)幾年仍將是一場(chǎng)安全災(zāi)難。
2020.01.15? 周五
普普評(píng)述
RDP漏洞的一個(gè)危險(xiǎn)特征是它們通常對(duì)員工不可見。安全團(tuán)隊(duì)是否看到危險(xiǎn)信號(hào)取決于他們擁有的日志類型以及對(duì)這些日志的監(jiān)視程度。
相關(guān)推薦