07 2014 档案
谷歌的黑客梦之队
摘要:谷歌广纳黑客奇才,组建了黑客“梦之队”Project Zero,然而它的使命却不只是提高谷歌产品的安全性,它还会帮助其他公司寻找最易被黑客利用的零日漏洞2007年,17岁的乔治·霍茨成为世界上第一个破解iPhone的AT&T锁的人,当时,各家公司都没有理会他,只是忙着修补他披露出来的漏洞。之后,他又... 阅读全文
posted @ 2014-07-24 15:25 5t4rk 阅读(437) 评论(0) 推荐(0)
谷歌“信息安全公主”:我是一名好黑客
摘要:据国外媒体报道,信息安全界流传着这样一个段子。如果你想成为某大公司的首席信息安全工程师,那么你有两条路可走:第一条就是从名校毕业,然后从最 基础的级别干起,每五年升一个职称,也许20年后你会成为这家公司的首席信息安全工程师;另外一条路就是直接黑了那家公司的系统,然后告诉他们的CEO这 是你干的。而今... 阅读全文
posted @ 2014-07-24 15:23 5t4rk 阅读(332) 评论(0) 推荐(0)
几乎所有互联网重要隐私都泄露了,想黑你还真的躲不掉
摘要:春节在家就是打麻将,不亦乐乎,赢了一点零花钱,无聊后,看手机,浏览 Startup News,看到《真想注销删除我的 QQ 号》这篇文章。作者因为看到了有人用泄露的 QQ 群(好多年前的)做出的关系图谱而深感震惊,然后一种不安全感油然而生,然后想注销 QQ 服务。如果作者知道几乎所有的互联网重要隐私... 阅读全文
posted @ 2014-07-24 14:40 5t4rk 阅读(812) 评论(0) 推荐(0)
隐私大爆炸,你得学几招保护自己
摘要:你得学几招保护自己——By @余弦 2014.引子在这样混乱的互联网上,军阀割据的地盘中,你根本身不由己,当你接入互联网或陌生人的那一刻,你的隐私就失控了。拿到你隐私的坏蛋,他们可以偷窥你,可以诈骗你或你身边的人,可以利用你的隐私做出下三滥的事。他们不会可怜你,你得学几招保护自己,保护你重要的人……... 阅读全文
posted @ 2014-07-24 14:39 5t4rk 阅读(433) 评论(1) 推荐(0)
又是蓝翔:中国出口扫描仪被发现携带恶意程序
摘要:一家向全球物流和运输公司出售手持扫描仪硬件和软件的中国公司被发现其产品携带了恶意程序。恶意程序渗透到企业内网后会向位于中国的指令控制服务器发送数据,而其中一个指令控制服务器位于山东蓝翔职校。安全公司TrapX发布了分析报告(PDF),将这一攻击行动命名为Zombie Zero。它怀疑黑客攻击背后的支... 阅读全文
posted @ 2014-07-16 11:20 5t4rk 阅读(184) 评论(0) 推荐(0)
论黑产黑阔如何安全地转移赃款/洗钱
摘要:0x00 背景相信曾经与黑色产业打过交道的同鞋们对这个话题并不陌生。赃款转移,是黑色产业链中最重要的一环,因为这一环直接与黑阔们的收入息息相关。赃款转移地太过安全,容易产生巨额手续费/汇率而导致收入减少。赃款转移不够安全,容易导致水表被查,也就是那句:有命赚钱没命花钱。下面将会在此文章中谈谈我曾经见... 阅读全文
posted @ 2014-07-07 23:20 5t4rk 阅读(2500) 评论(0) 推荐(0)
从技术角度深入剖析:改号软件,电话号码任意显示,伪造来电显示
摘要:刚才看到乌云有人发帖问:网上流传的修改来电的软件实现原理是什么?关于这个东西,我还真了解一点(本人涉猎甚广,啥都喜欢研究一番)……其实很多年前就有此类技术分析文档,几年前我曾看过一篇技术分析文章,详细讲了这个实现原理,年代久远,尼玛文章找不到了,但是大概内容还记得点,结合搜索,整理了点东西出来。估计... 阅读全文
posted @ 2014-07-07 23:08 5t4rk 阅读(3194) 评论(3) 推荐(2)