移动安全平台iVerify在对2500名用户的设备进行扫描后,发现了7个Pegasus感染。换句话说,每千次扫描就有2.5台设备受到感染,这一数字比预估的要高得多。iVerify表示,这个数字看似很小...
Pegasus 间谍软件感染在 iOS 和 Android 设备中激增
导 读研究人员发现七种新的Pegasus间谍软件感染,这些感染始于几年前,针对记者、政府官员和公司高管,涉及 iPhone 和 Android 设备,这表明这种臭名昭著的以色列间谍软件的影响范围可能比...
八成钓鱼网站专门攻击手机用户
根据Zimperium Labs最新发布的报告,移动设备已成为网络钓鱼攻击的主要目标,超过五分之四(82%)的网络钓鱼网站专门针对移动设备,并使用HTTPS协议给用户制造“安全感”。中东、亚洲用户风险...
Android 原生组件模糊测试简介
近年来,移动设备市场呈指数级增长,彻底改变了人们与技术互动的方式。目前,全球有超过 65 亿台移动设备在使用,预计到 2027 年这一数字将达到 77 亿台。下图说明了移动操作系统的全球市场份额。根据...
移动取证软件:为什么 Belkasoft X 应该是您的首选工具
移动设备取证调查人员面临哪些挑战?全球最安全、无法被黑客入侵的 20 款手机!泄露的文件显示知名移动取证公司可以和不能破解的手机Belkasoft 成立于 10 多年前,主要以其计算机取证工具而闻名。...
语音网络钓鱼技术FakeCall恶意软件最新功能进化
在移动安全领域,网络安全厂商Zimperium的zLabs团队最近追踪到了一种名为FakeCall的知名恶意软件的新变种。该恶意软件利用所谓的Vishing(语音网络钓鱼)技术,通过欺诈性电话或语音消...
报告发现:现在超过 80% 的网络钓鱼网站以移动设备为目标
据统计,有高达82%的网络钓鱼网站是针对移动设备设计的,而利用HTTPS协议建立的假安全网站数量也在不断增加。据Zimperium实验室的报告显示,针对移动设备的网络钓鱼(M-ishing)攻击网站正...
在 Android 上使用 OpenVPN 拦截 HTTP 流量
总结在本文中,我们将向您展示如何在 Android 上拦截 HTTP 流量。我们的方法基于 VPN 隧道方法。免責聲明本文仅供参考和教育目的,适合那些愿意并好奇地了解和学习安全和渗透测试的人。不得将内...
Ivanti Avalanche XXE漏洞
0x00 漏洞编号 CVE-2024-38653 0x01 危险等级 高危 0x02 漏洞概述Ivanti Avalanche是美国Ivanti公司开发的一套企业移动设备管理系统,旨在提供全面的设备和...
微软Sway在大规模二维码钓鱼活动中被滥用
近期,一个大规模的网络钓鱼活动利用Microsoft Sway这一云基础的在线演示工具来搭建登陆页面,目的是为了诱使Microsoft 365用户泄露他们的登录凭证。2024年7月,Netskope的...
SoC芯片知识点整理
点击上方蓝字谈思实验室获取更多汽车网络安全资讯在智能汽车和电动汽车日益普及的今天,汽车SoC(系统级芯片)成为了推动汽车行业变革的关键技术。作为汽车的大脑,SoC芯片不仅影响着车辆的驾驶性能,也重塑了...
5G 连接存在漏洞,移动设备易被绕过或受到 DoS 攻击
关键词系统漏洞无线服务提供商优先考虑正常运行时间和延迟时间,有时以牺牲安全性为代价,允许攻击者利用这一漏洞窃取数据,甚至更糟。由于 5G 技术存在漏洞,移动设备面临着数据被肆意窃取和拒绝服务的风险。在...
8