近日,谷歌威胁分析小组发布博客称,发现了一个持续近半年的攻击活动。攻击主要针对从事漏洞研究和分析的安全研究人员。黑客充分利用了社会工程学,通过伪装成专业人士在各大社交媒体诱骗潜在攻击目标并发起攻击。目...
惨遭“开源”,数百万Parler用户数据全部泄露
点击蓝字关注我们继美国总统特朗普被Twitter、Facebook和Instagram等主流社交媒体集体“封号”后,上周日,特朗普的最后社交媒体阵地——美国社交应用Parler也被亚马逊、谷歌和苹果公...
挖洞经验 | 简单复制resetToken实现Grindr账号劫持
本文中,作者针对同性社交应用Grindr,测试其密码重置功能,发现其服务端不当地返回了密码重置令牌resetToken,通过简单地复制该resetToken加上用户注册邮箱地址,即能以URL链接方式重...
随手扫码,人财两空
撰稿 | 贾贾编辑 | 图图即便是有钱如名流,也仍会觉得免费(或是极端低价)得来的东西令人开心,这并非什么需要多加思考才能得出的结论,这只不过是人性的弱点之一罢了。籍由新零售和分享经济模式兴起的社交电...
【开源情报】社交媒体情报收集指南(Facebook篇)
由于拥有大量有用信息,社交媒体网站成为在线开源调查重点。例如,您只需打开Facebook页面,就有可能获取全球任何人的大量个人相关信息。此类信息通常包括目标人物在Facebook上的联系,政治观点,宗...
印度正在制定新的国家网络安全战略
编者按印度总理莫迪8月15日发表庆祝印度独立日演讲时表示,印度正在制订《2020年国家网络安全战略》。据印度媒体反映,新的网络安全战略将着眼于不超过5年的规划,从而确保战略不会过时;新战略将聚焦于应对...
山寨版TikTok“风靡”印度
作为印度最流行的社交应用之一,TikTok的“突然死亡”给广大印度用户带来极大不便,Youtube等社交媒体上传播的民间各种破解、穿越方法可谓八仙过海,琳琅满目,这也给恶意软件带来可趁之机。 据印度当...
“照片脱敏”:新照片隐私技术能击败人脸识别AI算法
一秒钟之内,人眼只能扫描几张照片而计算机却能执行数十亿次(人脸识别)计算。随着社交媒体的爆炸式增长,图像已成为互联网上的新社交货币。 如今,Facebook和Instagram等主流社交媒体都在自动为...
8