点击上方蓝字谈思实验室 获取更多汽车网络安全资讯 随着汽车智能化发展,整车通信矩阵越来越复杂,即:不同电控单元之间需要交互的信息越来越多,这些信息通过报文(Message)传输。Message中携带的...
Signal采用抗量子的加密算法
Signal在端到端加密消息协议中加入抗量子加密算法。Signal 是由Signal 公司推出的一款以隐私为核心的即时通信软件,使用强大的端到端加密(E2EE)加密功能来确保通信的私密性,用户发送的任...
CTF竞赛 -- SROP详解
SROP详解这篇文章有一些点一开始不怎么懂,在和blonet师傅的交流下学到了好多,感谢感谢Orz前言在打NepCTF2023的时候,pwn的第一题就是srop,但是我发现我好像没学hhh,当时比赛的...
心遇iOS端会话页性能优化 — ReactiveObjC实践篇
header.png一、背景心遇作为一款社交产品,消息会话页必定是用户使用量最大的页面之一,因而会话页的用户体验将尤为重要。同时,心遇有着陌生人社交属性,用户的会话量动辄上万,会话页也面临着较大的性能...
攻击者渗透云通讯平台公司 Twilio 并利用其短信服务攻击 Signal 用户
上周,不明攻击者入侵通信服务公司Twilio的系统后,将Signal用户作为攻击目标。Twilio是一家云通信公司,为其他公司提供基础设施,Twilio公司致力于帮助开发者在其应用里融入电话、短信等功...
零日漏洞引发了 150 万美元的竞购
©网络研究院灰色市场漏洞利用经纪商已经活跃起来,这一繁荣市场的最新迹象是,一家相对较新的进入者对Signal消息传递应用程序的零日漏洞发起了竞购战。总部位于俄罗斯的OpZero最近公开出价150万美元...
美亚杯个人赛复盘部分之取证小程序高效解析Signal通讯软件
本届“美亚杯”考点涵盖Windows、Linux、macOS三大主流系统,涉及计算机和手机取证分析、服务器数据库分析、网络抓包分析等技术领域。其中,在资格赛中涉及即时通讯应用Signal的相关题目难倒...
小蓝鸟用户提桶跑路 Mastodon
马一龙老板花几百亿买了个新玩具,一通折腾,劝退员工的同时也劝退了一堆用户。蓝鸟在消息实时性上有不小优势,对我来说一度成了 RSS 的替代品。很多技术文章和业界动态都可以第一时间刷出来。不过既然是社交网...
G.O.S.S.I.P 阅读推荐 2022-10-17 点亮信号
本图片由OpenAI DALL·E 2使用以下句子生成:“drawing of a female scientist breaking code by lighting the signal as v...
2022第五空间CTF决赛WriteUp By EDISEC
EDIJOIN US ▶▶▶招新EDI安全的CTF战队经常参与各大CTF比赛,了解CTF赛事。欢迎各位师傅加入EDI,大家一起打CTF,一起进步。(诚招re crypto pwn misc方...
CWE-432 在敏感操作时危险信号处理例程未被禁用
CWE-432 在敏感操作时危险信号处理例程未被禁用 Dangerous Signal Handler not Disabled During Sensitive Operations 结构: Sim...
CWE-364 信号处理例程中的竞争条件
CWE-364 信号处理例程中的竞争条件 Signal Handler Race Condition 结构: Simple Abstraction: Base 状态: Incomplete 被利用可能...
5