据Cyber Security News消息,美国国家安全局 (NSA)近日发布公告,建议所有苹果和安卓手机用户每周至少重启一次来更好地抵御安全威胁。 根据NSA的说法,重新启动移动设备有助于破坏恶意...
苹果WiFi定位系统漏洞可监控全球数亿设备
近日,美国马里兰大学的安全研究人员发表论文披露苹果设备的Wi-Fi定位系统(WPS)存在安全设计缺陷,可用于大规模监控全球用户(不使用苹果设备的人也会被监控),从而导致全球性隐私危机。研究者还在俄乌战...
移动安全风险频出,祸根究竟在哪?
日前,微软发布报告披露“Dirty Stream”安全漏洞一事,宛如“一石激起千层浪”,引发人们对移动端安全的聚焦思考。报告显示,该漏洞可能涉及多款、有着数十亿下载量的Android(安卓)应用,利用...
信息安全管 | 企业端点与主机安全
前言:随着网络威胁的日益复杂化和攻击手段的不断进化,企业端点与主机安全的重要性愈发凸显。端点安全不仅涉及保护企业内部员工的工作站、笔记本电脑、移动设备等,还包括确保服务器、虚拟化环境以及企业数据中心的...
多个三星移动设备漏洞可让攻击者执行任意代码
在最新网络安全更新中,三星宣布修补了其移动设备中的 25 个漏洞,旨在增强其抵御潜在的代码执行和权限升级攻击的能力。这是三星持续增强智能手机和平板电脑安全性的一部分举措,以此确保用户的安全和隐私。这些...
了解手机黑客
免责声明!本文关于“手机黑客”仅用于教育目的。我不赞同或鼓励任何非法活动。所有演示都是在受控环境中模拟的。请勿尝试未经授权访问移动设备。负责任地使用此信息并自行承担风险。在数字时代,移动电话已成为我们...
使用 Burp 枚举 REST API
Burp 可以测试任何 REST API 端点,前提是您可以为该端点使用普通客户端来生成正常流量。流程是通过 Burp 代理客户端的流量,然后用正常的方式进行测试。 除非 API 使用 ...
DJI Mavic 3 无人机研究第二部分:漏洞分析
虽然公众可能认为无人机被电影制片人用作玩具或工具,但经济实惠的地理空间、数据收集和诊断技术的进步只会增加它们的受欢迎程度。如今,我们在许多行业和制造、农业和监控等用例中看到了无人机。考虑到现代无人机的...
移动安全:挑战与措施
介绍移动安全,也称为无线安全,是网络安全的一个重要方面,专注于保护智能手机、平板电脑、笔记本电脑和其他便携式设备免受各种网络威胁。随着我们越来越多地将这些设备用于个人和专业目的,保护敏感数据和维护隐私...
ATT&CK -
OS 供应商提供的通信渠道 Google 和 Apple 分别提供 Google 云消息传递和 Apple 推送通知服务,旨在实现第三方移动应用后端服务器与在各个设备上运行的移动应用之间的高效通信。这...
ATT&CK - 绕过锁屏
绕过锁屏 对移动设备具有物理访问权限的攻击者可能会试图绕过设备的锁屏。 生物识别欺骗 如果使用生物特征认证,攻击者可以尝试欺骗移动设备的生物特征认证机制。例如,SRLabs 描述了假指纹,Secu...
ATT&CK - 网络服务扫描
网络服务扫描 攻击者可能会尝试获取在远程主机上运行的服务列表,包括那些可能容易受到远程软件攻击的服务。获取这些信息的方法包括端口扫描和来自移动设备的漏洞扫描。该技术可以利用移动设备通过本地连接或通过虚...
8