GoUpSec点评:近日黑客曝光美国政府部门大量使用的以色列公司魔改的Signal存在严重安全漏洞,被黑客在15分钟内攻破,存档信息被“一锅端”。今年春天,华盛顿上演了一幕离奇闹剧:一名大西洋月刊的记...
【涨知识】海莲花利用MST投递远控木马
一、概述“海莲花”,又名“OceanLotus”,该APT组织是长期针对中国境内,且攻击活动十分活跃的组织。近期发现该组织使用了MSI文件滥用的新手法,将远程控制木马植入MST文件来修改MSI文件安装...
4090显卡可破解军用加密通信?GPU暴力破解终结短密钥时代
GoUpSec点评:在量子计算到来之前,GPU暴力破解对于使用短密钥的很多国际标准和包括军事加密通信在内的现实应用来说是一个更为紧迫的威胁。在密码学领域,短密钥对称加密算法的安全性一直备受关注。近日,...
美帝APT组织CIA全球监听的运作模式分析
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
瑞典要求加密通信应用部署后门,Signal强烈反对
瑞典执法和安全机构正在推动一项立法,要求加密通信应用(如Signal和WhatsApp)植入后门,以便当局能够访问用户通信内容进行犯罪调查。然而,这一提议遭到了Signal和瑞典军队的强烈反对。Sig...
瑞典要求加密通信应用部署后门,Signal强烈反对
关键词网络安全这项措施旨在允许当局获取用户通信信息,以进行刑事调查。然而,这项提议遭到了服务提供商和瑞典军方的强烈抵制。Signal 基金会主席梅雷迪斯·惠特克 (Meredith Whittaker...
Ladon域渗透相关教程
Ladon 11.5 20230812[u]LdapScan 域控密码爆破成功 回显域信息[u]OnlinePC 超时8s[u]SmbInfo 超时8s[u]WhatCms 超时8s[u]SmbGho...
加密平台Ghost被捣毁,涉大规模贩毒、洗钱等犯罪活动
欧洲刑警和来自9个国家的执法部门成功捣毁了“Ghost”加密通信平台,该平台被贩毒和洗钱等有组织犯罪所利用。Ghost提供高级的安全和匿名功能,允许使用加密货币购买订阅服务,具有三个加密层,以及一个消...
Telegram用加密给自己和用户挖了两个大坑
近日,Telegram创始人兼CEO帕维尔·杜罗夫被法国警方逮捕的新闻登上了各大科技媒体热搜和头条,虽然杜罗夫在缴纳500万美元的保释金后于本周三获释,但被调查期间禁止离开法国,并需每周两次向法国警方...
GPS欺骗技术新威胁:黑客篡改飞机时间系统
路透社等外媒8月11日报道,网络安全研究人员发现,一种名为GPS“欺骗”的数字攻击手段出现了新动向,这种攻击能够使商用飞机偏离航线,并且现在还能够操纵时间。航空咨询机构OPSGROUP报告称,近几个月...
加密通信的最后一公里 - ECH(Encrypted Client Hello)
熟悉我的人都知道,我是蛮喜欢 Cloudflare 这家厂商的,说他们是赛博慈善家(赛博菩萨)绝不夸张。今天主要想讲一讲 CF 在大概 2021 年发起的一项提案:https://datatracke...
蔓灵花组织加密通信研究分析总结
一概 述蔓灵花,又名"Bitter",常对南亚周边及孟加拉湾海域的相关国家发起网络攻击,主要针对巴基斯坦和中国两国。其攻击目标主要包括政府部门、核工业、能源、国防、军工、船舶工业、航空工业以及海运等行...