首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://netsecurity.51cto.com/art/202105/661008.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

安全公司起诉苹果Secure Enclave加密技术侵权

5月4日,据外媒报道,本周一苹果因专利侵权问题遭到了一家名为Identity Security的公司诉讼,该公司向美国德克萨斯州地方法院上诉称,苹果公司广泛使用的Secure Enclave加密技术(主要应用在钥匙串、Touch ID、Face ID等功能上)侵犯了该公司的四项专利。 Secure Enclave是一种特殊的硬件元素,旨在保护用户的敏感数据,包括设备具有Touch ID传感器时的指纹等生物特征数据,以及在使用Face ID的情况下进行面部扫描的功能。即使黑客访问设备RAM或磁盘存储,Secure Enclave仍可确保此类数据是安全的——事实是,这些数据永远不会到达RAM,也不会被操作系统或用户空间中的程序处理。该技术最早应用于iPhone 5S上。 该公司表示表示,苹果这项技术侵犯7493497, 8020008, 8489895以及9507948这几项专利,这些专利描述了在微处理器上创建唯一的数字身份识别码来提高安全性的技术、密码和生物识别保护技术,以及使用加密手段进行数字支付的方法。 这家公司表示,加密分区存储的用户信息可以包含姓名、照片、地址、出生日期、社会代码...

Experian公司的API泄露了大量美国人的信用评分数据

一名研究人员称,几乎每个美国人的信用分数都通过Experian信用局使用的API工具暴露了出来。他说一个贷款网站使用了该工具,但是对该工具没有做基本的安全保护措施。 Experian方面驳斥了安全界对该问题可能是系统性问题的猜测。 该工具叫做Experian Connect API,它可以允许贷款人查询FICO分数。据公布的一份报告称,罗切斯特理工学院的大二学生Bill Demirkapi在进行学生贷款时,发现了一个贷款机构只需提供姓名、地址和出生日期就能检查他的贷款资格。 他说,Demirkapi很惊讶,这个工具使用的就是Experian的一个API。 Demirkapi告诉Krebs On Security说:"一般情况下,不应该仅仅用公开的信息就可以使用Experian的信用检查功能。Experian应该强制要求用户使用那些非公开的个人信息进行查询,否则如果在一个使用API的工具中发现了漏洞,攻击者就可以很容易地攻击Experian的系统。” 德米尔卡皮说,他甚至能够开发一个命令行工具,让他自动查询评分信息,他将其命名为 "很酷的信用评分查询工具"。 除了可以查看原始的信用分数,...

相关文章

发表评论

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

用户登录
用户注册