标签: 中间人攻击
-
美CIA CherryBlossom项目暴露路由器安全问题
2017-06-26 | 作者:Michael Heller维基解密最新发布的CIA黑客工具中包含了CherryBlossom项目,该项目凸显了路由器的安全问题,包括缺乏固件签名方面的验证等。
-
中间人攻击:你的信用卡数据是这样暴露的……
2017-02-07 | 作者:Nick Lewis | 翻译:邹铮NCR Corp研究人员展示了针对PoS终端和PIN输入设备的被动中间人攻击是如何绕过信用卡芯片和密码保护、而导致信用卡数据可在其他地方被使用以及修改的。
-
又一轮电邮中间人攻击来袭 企业如何自保?
2015-07-29 | 作者:Nick Lewis | 翻译:邹铮互联网犯罪投诉中心日前发布了有关企业电子邮件欺诈活动的警告。那么,这个欺诈活动是什么,它与网络钓鱼攻击有何不同?企业是否应该部署额外安全措施来保护自身?
-
揭秘3·15晚会“Wi-Fi中间人攻击”的操作原理
2015-03-19在日前的3·15晚会上,现场通过一个自拍游戏活动向大家展示了黑客通过“无密码免费wifi”窃取连接人用户隐私的场景。本文解释了何为中间人攻击。
-
不合格域名会导致中间人攻击吗?
2013-10-08 | 作者:Michael CobbICANN发布安全公告强调,SSL证书对于不合格扩展的内部域名的重要性。什么是一个不合格扩展的域名呢?为什么ICANN认为SSL证书可以防御这个风险呢?
-
银行特洛伊木马年度回顾之Zeus木马
2010-01-13 | 作者:Marcia Savage | 翻译:SeanRSA将Zeus木马列为“最具破坏性的木马”,它将Silentbanker木马的破译功能升级了,如今有数百个犯罪集团都在操纵Zeus僵尸网络。Zeus木马究竟有哪些特色呢?
-
防范中间人攻击的建议
2009-03-10随着新型中间人(MITM)攻击在本周华盛顿黑帽大会问世,网络基础架构供应商威瑞信公司给出了简单的技巧和提示,最终用户和企业可以利用这些技巧和提示……
-
你用SSL VPN要小心 它仍有安全漏洞
2008-11-02 | 作者:潘春燕SSL VPN产品的安全性越来越高;但如果用户通过第三方机器来登录,这项技术仍不安全。你使用的安全套接安协议层(SSL)VPN可能仍不如你想象的来得安全……
-
动态式密码令牌容易受到MITM攻击吗?
2008-01-22 | 作者:Joel Dubin动态式密码令牌是一种双因素身份认证系统。最近,许多人谈到用这种技术作为防御网络钓鱼攻击的方法……
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。