物联网(IoT)已成为日常生活的重要组成部分。智能手机、智能恒温器、安防摄像头等联网设备在提升生活便利性和工作效率的同时,其数量激增也带来了相应的安全风险。本文探讨家庭智能物联网设备面临的安全挑战、黑...
用户集体起诉Siri偷听
1月3日消息,科技巨头苹果公司同意支付9500万美元现金,以和解一项拟议的集体诉讼,该诉讼声称其Siri语音助手侵犯了用户的隐私。这份和解协议涵盖了2014年9月17日至2024年12月31日期间使用...
智能家居正在监视我们?该如何防范
如何利用智能技术?大多数科技产品都可以以一种或另一种方式被利用,特别是如果它们支持无线连接。Wi-Fi、蓝牙和NFC在智能技术中都很常见,因为它们允许与其他设备进行通信。攻击者可以渗透并利用这些连接来...
流行域名列表的是与非
2022 年 5 月,上线超过 25 年的 Alexa TOP 100 万网站列表正式退役。Alexa 不仅在业界被广泛使用,也被应用于各种研究中。除了 Alexa 之外,还有许多其他列表提供类似的数...
【论文分享】针对邮件安全扩展协议DKIM的大规模测量与安全性分析(邮件系统安全学术前沿系列)
今天分享的论文主题为邮件协议安全,由来自清华大学、华北计算技术研究所、奇安信及Coremail的研究人员共同完成。DomainKeys Identified Mail(DKIM)是一个用于保护电子邮件...
最熟悉的陌生人——基于共享证书的HTTPS上下文混淆攻击实证研究(三)
论文题目:Talking with Familiar Strangers: An Empirical Study on HTTPS Context Confusion Attacks (本文为ACM ...
G.O.S.S.I.P 阅读推荐 2022-07-20
搞排名是人类的天性之一,但是科学排名就不那么容易了。今天给大家推荐的论文 Building an Open, Robust, and Stable Voting-Based Domain T...
已知漏洞隐患:数十万网站仍在使用老旧的 JavaScript 库
美国东北大学研究人员在对超过 13.3 万个网站进行分析后发现,竟然有超过 37% 的站点仍在使用至少包含一个已知公开漏洞的 JavaScript&n...
新型的攻击方式可以使亚马逊设备攻击自己
来自伦敦大学和卡塔尼亚大学的研究人员发现了如何将亚马逊Echo设备对自己造成破坏。这种攻击方式被称为 "Alexa vs. Alexa",它利用了研究人员所发现的 "命令自发漏洞",通过预先录制信息,...
通过数据角度来看邮件安全
一、概述在前一篇文章《一起钓鱼邮件的应急响应》中,我们介绍了伪造发件人的攻击,里面介绍了主流的攻击方式,在写文章和内部培训的时候我常在想国内或国际那些顶级域名有哪些存在相关的安全问题。由于前期有过数据...
原创 | 未来之家的网络安全之道
作者 | 张冰 国家互联网应急中心一、概述面向未来之家的智能家居技术正在不断改变人们的生活方式,在提供越来越多便利的同时,也不断带来新的复杂的网络安全挑战,现在到了改变这些技术设...
IoT设备入口:亚马逊Alexa漏洞分析
Amazon Alexa,通常称为“ Alexa”,是由Amazon开发的AI虚拟助手,能够进行语音交互,音乐播放,设置警报和其他任务,可作为家庭自动化系统智能控制设备。预计到2020年底会售出超过2...