上千安卓APP被曝存漏洞 未经许可共享数据
据爆料,应用商店里存在一千多款安卓(Android Q)APP一直在与第三方共享个人用户数据,而且并没有征得用户的明确许可。调查人员指出,APP开发人员利用了安卓系统中的一个漏洞,来避开终端设备上的权限设置。在美国联邦贸易委员会(FTC)举办的PrivacyCon大会,上述漏洞曾被展示过。调查发现,此漏洞是通过软件开发工具包(SDK)展开的,虽然该SDK为开发人员带去了方便,但不幸的是,该SDK竟
勒索病毒知识库:Cypren勒索病毒
勒索信息加密后缀:.ENCRYPTED。解密工具:该勒索病毒暂无解密工具。其他特征:运行后弹框。详细分析1.获取主机相应的文件目录,如下所示:相应的目录列表:C:\Users\用户名\DesktopC:\Users\用户名\DownloadsC:\Users\用户名\Documents2.设定磁盘的名称列表,如下所示:磁盘名列表:B、D、E、F、G、H、I、J、K、L、M、N、O
Sprint发警告:有黑客通过三星官网新办号码页面获取用户数据
美国移动通讯运营商Sprint近日发布警告称,有黑客通过三星官网(Samsung.com)上新办号码“Add a line”页面入侵获取用户账号信息,目前尚不清楚有多少用户受到影响。Sprint在致受影响用户的信中表示:“6月22日,Sprint检测到有黑客通过三星官网‘新办号码’页面在未经你知悉和授权的情况下访问了你的Sprint账号。”Sprint在信件中表示:“黑客可能已经获取了你的个人信息
全球顶尖黑客组织巡礼——Sweed组织的王牌特工“Agent Tesla”
安全研究机构——思科Talos最近发现了大量正在进行的恶意软件分发活动,经过调查发现这些活动与此前名为“SWEED”的威胁组织相关联,其分发的恶意软件包括Formbook、Lokibot和Agent Tesla等。Sweed组织疑似来自尼日利亚根据此前的研究,Sweed组织至少自2017年以来一直在运营,其主要使用信息窃取工具(stealer)和远程访问木马来攻击目标对象。早在2018年5 月 2
灰色产业链成病毒传播最大渠道 流量生意或迎来最后的疯狂
【前言】劫持浏览器、刷取流量等行为是流氓软件常见行为,而随着安全厂商持续打击、普通用户的安全意识提升,让病毒团伙、流氓软件厂商的获利空间被逐渐压缩。近期,“火绒威胁情报系统”监测到,病毒团伙为了获取更多的利润,开始与广告推广平台“合作”暗刷流量,以此欺骗用户和广告主、对抗安全厂商。这种病毒和广告联盟协同暗刷坑害广告主的行为、这种近乎癫狂的传播模式,似乎在宣告“流量生意”的彻底黑化。根据“火绒威胁情
16名警务人员因查询信息被判刑,非法查询信息真的不行了!
16名警务人员帮助朋友查询信息被判刑!非法查询信息,请免开尊口!当今,国家保护公民信息的力度越来越大,因为查询公安平台信息被判刑的案例越来越多。查询公安平台信息,已经成为一项高度危险的岗位,必须特别慎重小心。案例一,北京一派出所警察被判四年,辅警被判刑一年半。北京一派出所警长聂某,从公安系统内部网络查询公民个人犯罪记录5万余条获利。2019年2月,经两级法院审理,聂某因受贿罪被判处有期徒刑四年,辅
Lenovo/Iomega的NAS存在权限控制缺陷,导致海量信息泄露
最近,Lenovo发布了Lenovo/Iomega旗下NAS设备的安全通告。这些设备被安全研究人员发现存在信息泄露漏洞,导致大量敏感数据暴露在公网。研究人员警告到,LenovoEMC(Lenovo和EMC的合资公司)存储设备和EMC旗下Iomega品牌的NAS设备存在安全漏洞,可能导致存储这些设备上的数据遭到破坏。联想于周二披露了这一信息。研究人员之所以能发现这个漏洞,是因为他们在shodan上无