首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://netsecurity.51cto.com/art/202105/661008.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

安全公司起诉苹果Secure Enclave加密技术侵权

5月4日,据外媒报道,本周一苹果因专利侵权问题遭到了一家名为Identity Security的公司诉讼,该公司向美国德克萨斯州地方法院上诉称,苹果公司广泛使用的Secure Enclave加密技术(主要应用在钥匙串、Touch ID、Face ID等功能上)侵犯了该公司的四项专利。 Secure Enclave是一种特殊的硬件元素,旨在保护用户的敏感数据,包括设备具有Touch ID传感器时的指纹等生物特征数据,以及在使用Face ID的情况下进行面部扫描的功能。即使黑客访问设备RAM或磁盘存储,Secure Enclave仍可确保此类数据是安全的——事实是,这些数据永远不会到达RAM,也不会被操作系统或用户空间中的程序处理。该技术最早应用于iPhone 5S上。 该公司表示表示,苹果这项技术侵犯7493497, 8020008, 8489895以及9507948这几项专利,这些专利描述了在微处理器上创建唯一的数字身份识别码来提高安全性的技术、密码和生物识别保护技术,以及使用加密手段进行数字支付的方法。 这家公司表示,加密分区存储的用户信息可以包含姓名、照片、地址、出生日期、社会代码...

Experian公司的API泄露了大量美国人的信用评分数据

一名研究人员称,几乎每个美国人的信用分数都通过Experian信用局使用的API工具暴露了出来。他说一个贷款网站使用了该工具,但是对该工具没有做基本的安全保护措施。 Experian方面驳斥了安全界对该问题可能是系统性问题的猜测。 该工具叫做Experian Connect API,它可以允许贷款人查询FICO分数。据公布的一份报告称,罗切斯特理工学院的大二学生Bill Demirkapi在进行学生贷款时,发现了一个贷款机构只需提供姓名、地址和出生日期就能检查他的贷款资格。 他说,Demirkapi很惊讶,这个工具使用的就是Experian的一个API。 Demirkapi告诉Krebs On Security说:"一般情况下,不应该仅仅用公开的信息就可以使用Experian的信用检查功能。Experian应该强制要求用户使用那些非公开的个人信息进行查询,否则如果在一个使用API的工具中发现了漏洞,攻击者就可以很容易地攻击Experian的系统。” 德米尔卡皮说,他甚至能够开发一个命令行工具,让他自动查询评分信息,他将其命名为 "很酷的信用评分查询工具"。 除了可以查看原始的信用分数,...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

用户登录
用户注册