摘要: 物联网设备是如何影响用户的日常生活和他们的信息安全的?在我们之前的研究中,我们曾谈到使用单板微型计算机拦截身份验证数据的方法。今天,我们要关注的是可穿戴设备:智能手表和健康追踪器。或者更准确地说,是里面的加速度计和陀螺仪。 在以前关于strava(跑步应用程序和骑行应用程序)的研究中,我们已经知道, 阅读全文
posted @ 2018-06-04 08:58 姜红杰 阅读(275) 评论(0) 推荐(0)
摘要: Microsoft Windows OLE远程代码执行漏洞,OLE(对象链接与嵌入)是一种允许应用程序共享数据和功能的技术, 远程攻击者利用此漏洞通过构造的网站执行任意代码,影响Win95+IE3 – Win10+IE11全版本... metasploit里已经加入了此漏洞的利用模块 :exploi 阅读全文
posted @ 2018-06-03 10:35 姜红杰 阅读(251) 评论(0) 推荐(0)
摘要: 前言 当计算机加入到域后,默认将"Domain Admin"组赋予了本地系统管理员的权限。也就是说,在计算机添加到域,成为域的成员主机的过程中,系统将会自动把"Domain Admin"域组添加到本地的Administrators组中。因此,只要是Domain Admin组的成员均可访问本地计算机, 阅读全文
posted @ 2018-06-02 22:51 姜红杰 阅读(2180) 评论(0) 推荐(0)
摘要: 去年,加拿大人Karim Baratov针对雅虎的员工进行一次大规模鱼叉式钓鱼攻击,导致五亿用户数据泄露,近日该案宣判,该加拿大籍男子被判处5年有期徒刑。 23岁的Karim Baratov在周二被旧金山联邦法院判决,不仅被判处了5年有期徒刑,还要缴纳25万美元的罚金。 “这个案子反映了受雇员工参与 阅读全文
posted @ 2018-06-01 20:02 姜红杰 阅读(161) 评论(0) 推荐(0)