几天前,一名安全研究人员因一个无意间发现的Google Pixel手机的漏洞而获得了7万美元的赏金。据其所说,给他任何一部锁定的Pixel 设备,他都能够将之解锁。据悉,该漏洞是一个影响几乎所有Goo...
抢劫惊魂
上周突然来了一波流量,原来是承蒙 G.O.S.S.I.P 厚爱推送了两篇。这个小公众号纯属自娱自乐,立志成为会棍博主,尽可能多地去蹭工业界相对小众但高质量的安全会议。Hexagon 本周末巴黎落下帷幕...
汽车Tbox是什么?
点击上方蓝字谈思实验室获取更多汽车网络安全资讯Telematics BOX,简称汽车T-BOX,车联网系统包含四部分,主机、汽车T-BOX、手机APP及后台系统。主机主要用于的影音娱乐,以及车辆信息显...
手机里的隐私是如何泄露的
如今,如何保护自己的隐私成了很多人关注的问题你出门随手拍的一张图片就可能暴露你的位置在聊天中随意提起的内容手机APP很快就会进行相关推送……使用手机时我们的隐私是如何泄露的?怎样尽可能保护自己的隐私?...
《你安全吗》技术解读(三)
🐶伪基站狭义的基站是无线电台站的一种形式,其介于手机用户和基站控制器(BSC)之间,一方面,基站将信号送至塔顶的天线,再发送至手机;另一方面,它将手机发送过来的信号通过本地网的接入传输设备传送至基站控...
安卓恶意软件的识别与应对
由于新冠疫情的影响,黑客团伙对智能手机的攻击正在快速增长,大量恶意软件在未经用户允许的情况下被安装到手机中。据最新调查数据显示,目前已知的安卓恶意软件样本总数已超过2500万,每11秒就会有一个含有恶...
IoT 物联网场景下,设备之间 M2M 实时消息通信解决方案
背景M2M(即Machine-to-Machine)是一种端对端通信技术。阿里云 IoT 企业物联网实例通过基于规则引擎的 Topic 转发功能,实现设备之间 M2M 通信。您不用担心高并发场景下的高...
近20家手机银行客户端数字签名滥用风险漏洞分析
近日百度安全实验室在手机银行正版信息提取时,发现有一个数字证书签名被很多银行的手机客户端所使用。与此同时还发现了几款个人开发者类应用也使用了此证书签名。而这种数字签名被滥用的行为存在极大的安全隐患。 ...
华为手机的数据提取方式总结
原文始发于微信公众号(网络安全与取证研究):华为手机的数据提取方式总结
更独特隐蔽的隐私窃取—web服务器
最近发现一种利用轻量级web服务器jetty来窃取用户隐私的方式,在浏览器中访问特定的url,即可获取用户隐私信息。工作方式:在目标手机上设置jetty服务器后,通过浏览器等请求特定的URL,可获取目...
浅谈智能手机取证——流程篇(上)
智能手机取证流程共分四个阶段:证据保全、证据获取、鉴定和分析、报告。在上篇中,将着重介绍智能手机取证的概述、历史与智能手机取证流程的前两个阶段:证据保全和证据获取,这两步在智能手机取证中发挥很重要的作...
电脑无法识别手机的解决方法
原文始发于微信公众号(网络安全与取证研究):电脑无法识别手机的解决方法
20