包含"MITM"的全部内容
TikTok 视频地址未启用 HTTPS 连接   研究者警告易受篡改攻击-安全小百科

TikTok 视频地址未启用 HTTPS 连接 研究者警告易受篡改攻击

热门短视频应用 TikTok 近日被发现存在一个较大的安全隐患,由于部分资源内容未启用安全的 HTTPS 加密连接,导致其容易被黑客攻击而篡改。开发者 Talal Haj Baktry 和 Tommy Mysk 以近期流行的...
admin的头像-安全小百科admin3年前
0110
俄罗斯 Rostelecom 被发现劫持 Google/AWS/Cloudflare 等公司的互联网流量-安全小百科

俄罗斯 Rostelecom 被发现劫持 Google/AWS/Cloudflare 等公司的互联网流量

本周早些时候,全球最大的200多家内容传输网络(CDN)和云主机提供商的流量被怀疑通过俄罗斯国有电信运营商Rostelecom转发。该事件影响了200多个网络的8800多条互联网流量路线。受影响的公司都...
admin的头像-安全小百科admin3年前
0200
Wi-Fi 变身 IMSI 捕捉器可跟踪监控移动用户-安全小百科

Wi-Fi 变身 IMSI 捕捉器可跟踪监控移动用户

据外媒报道,在 2016 欧洲黑帽会议上,研究人员展示了一种通过 WiFi 操作的新型 IMSI 捕捉器攻击方式,允许攻击者在一秒内捕获智能手机的 IMSI 号码,然后利用该 IMSI 号码来跟踪监视移动设备用...
admin的头像-安全小百科admin3年前
0400
Google 和 Mozilla 正设法阻止哈萨克斯坦 ISP 强制安装证书行为-安全小百科

Google 和 Mozilla 正设法阻止哈萨克斯坦 ISP 强制安装证书行为

Google和Mozilla正在采取行动反对哈萨克斯坦政府对其本国公民开展基于证书的监视行动。两家公司今天宣布,他们正在联手在浏览器中阻止哈萨克斯坦政府上个月颁发的根证书,该证书允许它监控任何...
admin的头像-安全小百科admin3年前
03780
BT 客户端 BitLord 被发现捆绑间谍软件-安全小百科

BT 客户端 BitLord 被发现捆绑间谍软件

BitTorrent 客户端 BitLord 被发现捆绑了名叫 PremierOpinion 的间谍软件,该间谍软件会利用中间人攻击的方法捕捉机器的 SSL/TLS 流量。它会安装一个代理在端口 8888、8443 和 8254,安装一个...
admin的头像-安全小百科admin3年前
0180
研究发现对于 Windows 10 而言 大多数零日漏洞都已无效-安全小百科

研究发现对于 Windows 10 而言 大多数零日漏洞都已无效

微软已经证明他们最新的操作系统是最安全的:自2015年以来,只有40%的Windows零日漏洞可以成功利用在最新的Windows版本。微软安全响应中心的安全工程师Matt Miller撰文分析了2015年至2019年间...
admin的头像-安全小百科admin3年前
0170
报告称黑客利用华硕云存储在 PC 上安装 Plead 后门-安全小百科

报告称黑客利用华硕云存储在 PC 上安装 Plead 后门

安全研究人员近日报告称,黑客组织BlackTech在中国台湾通过中间人攻击(“MITM攻击”)部署了Plead恶意软件。该组织被曝利用华硕WebStorage软件的漏洞来上传绕过身份验证的恶意软件。
admin的头像-安全小百科admin3年前
0230
Mac 恶意软件威胁在 2019 年一季度上涨超 60% 广告软件涨幅更甚-安全小百科

Mac 恶意软件威胁在 2019 年一季度上涨超 60% 广告软件涨幅更甚

根据 Malwarebytes 新发布的报告,针对 Mac 用户的恶意软件威胁,已经在短短 3 个月内出现了大幅增长。与 2018 年四季度相比,今年一季度检出的恶意软件威胁增加了 60% 以上。与此同时,广告软...
admin的头像-安全小百科admin3年前
0220
希捷 GoFlex 家庭存储设备的 SaaS web 服务受 XSS 和 MitM(中间人)攻击威胁-安全小百科

希捷 GoFlex 家庭存储设备的 SaaS web 服务受 XSS 和 MitM(中间人)攻击威胁

外媒 1 月 23 日消息,安全专家发现超过 3.3 万 个希捷 GoFlex 家庭网络存储 ( NAS ) 设备容易暴露于公网,或引来跨站脚本(XSS)和中间人(MitM)攻击。虽然目前希捷已经修补了 Personal Cloud...
admin的头像-安全小百科admin4年前
0140
俄间谍组织 Turla 利用捆绑后门的 Flash 安装程序针对东欧各国使馆展开攻击活动-安全小百科

俄间谍组织 Turla 利用捆绑后门的 Flash 安装程序针对东欧各国使馆展开攻击活动

ESET 安全团队发现由国家资助的俄罗斯网络间谍组织 Turla 为其网络军械库增添了一款新“武器”,旨在针对 东欧各国使领馆开展攻击活动。据研究人员介绍说,Turla 将其后门与合法的 Flash Player...
admin的头像-安全小百科admin4年前
0430