本文转载自“华东师范大学密码学院”公众号,欢迎关注想象一下,你在家中安装了世界上最先进的安全系统——钛合金大门、生物识别锁、红外线警报器,甚至还有激光防盗网,但有一天,安全专家告诉你:你知道吗?这套系...
摧毁x86最后堡垒:Intel电熔丝e-Fuse加密密钥泄漏
Intel CSME(企业安全管理引擎)可以说是当前最复杂的带外平台之一,然而厂商对此并未提供足够的透明度。Mark Ermolov撰写的这篇出色文章深入揭示了其技术细节,这些细节源于多年的研究、调试...
针对加密密钥的4种攻击全揭秘
现代密码学是基于密钥安全的(毕竟密码算法是公开的),经过权威机构认证的密码算法都是安全的,故而密钥的安全在很大程度上决定了密码体系的安全。如此以来,通过攻击来获取密钥便成了获取明文最直接的方式。接下来...
新版Akira勒索软件解密工具:利用GPU破解加密密钥
更多全球网络安全资讯尽在邑安全 网络安全研究员Yohanes Nugroho近日发布了一款针对Linux版Akira勒索软件的免费解密工具。这款解密工具利用GPU的强大性能,成功破解了加密密钥并解锁了...
因加密后门要求,苹果在英国放弃 iCloud 高级数据保护
由于英国政府要求对加密用户数据进行后门访问,苹果公司将立即从英国删除 iCloud 的高级数据保护 (ADP) 功能。彭博社最先报道了这一进展。iCloud 的 ADP 是一项可选设置,可确保用户的受...
因英国政府加密后门要求,苹果在英国放弃 iCloud 高级数据保护
导 读由于英国政府要求对加密用户数据进行后门访问,苹果公司将英国用户的 iCloud 高级数据保护 (ADP) 功能下架。彭博社最先报道了这一进展。iCloud 的 ADP 是一项可选设置,可确保用户...
Windows 11 BitLocker被绕过,来提取卷加密密钥
研究人员展示了一种绕过 Windows 11 的 BitLocker 加密的方法,可以从内存中提取全卷加密密钥 (FVEK)。此漏洞凸显了与物理访问攻击相关的风险,并突显了内存保护机制中的潜在弱点。攻...
给执法出难题?iPhone新安全功能无法破解
苹果在最近发布的iOS 18.1中悄悄增加了一个新安全功能:“自动重启”。当iPhone长时间未使用(未解锁屏幕)后设备会自动重启,重新加密数据,彻底堵死了通过解锁屏幕读取数据的破解路径,大幅提升了数...
AI文本识别重大突破,谷歌水印工具大规模应用
随着AI生成内容在教育、软件开发和社交媒体网络新闻领域的泛滥,准确识别和溯源AI文本对于内容安全和版权保护的重要性与日俱增。但是,准确识别AI生成内容始终是生成式人工智能领域久攻不下的难题之一。近日,...
数百万用户使用的 E2EE 云服务提供商发现重大缺陷
苏黎世联邦理工学院的研究人员发现了几种端到端加密 (E2EE) 云存储服务中存在严重的加密漏洞,对其安全性提出了质疑。Jonas Hofmann 和 Kien Tuong Truong 的分析揭示了四...
SOCKS5 上 CRED1 的 Python POC
概述这是一个用于通过 SOCKS5 连接(支持 UDP)利用 CRED-1 的工具。安装python3 -m venv envsource ./env/bin/activatepip install ...
Windows Web浏览器存储凭证攻防探索
概述现代浏览器通常会存储用户的用户名和密码,以方便快速登录各种在线服务。虽然这个功能提高了用户的便利性,但也存在显著的安全风险,特别是当这些存储的凭证成为恶意攻击者的目标时。本文讨论了windows存...