首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://netsecurity.51cto.com/art/202111/692588.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

指纹解锁不安全?实验表明仅少量样本可解锁手机

随着指纹识别、人脸识别的广泛应用,物理识别的安全性逐渐受到行业的重视。日前,Kraken安全实验室通过木头胶水、激光打印机以及醋酸纤维板,告诉我们,指纹解锁并不安全。 该实验室发表报告,详细描述了“指纹破解”的攻击方法,并表示,所需要的物品是最常见的,而且成本很低,步骤十分简单,任何人都可以完成。 那么要如何攻击呢?黑客只需要指纹照片,比如笔记本屏幕上的污迹或反光的桌面键盘。Kraken还举了一些例子,比如当地图书馆的桌子或健身器材。 在这两种情况下,一旦获得了一张相当清晰的照片,就可以在Photoshop中制作一张底片。Kraken团队能够在大约一个小时内制作出一张“优秀”的底片。 接下来,Kraken用一台标准的激光打印机将底片图像打印到"醋酸纤维板"上。据该公司称,这种墨粉模仿了真实指纹的三维结构。 最后,从当地的五金店拿一些木头胶水,在伪造的指纹上面喷一些,然后让晾干,任何人都可以得到指纹副本,并解锁手机。 指纹识别、人脸识别已经得到广泛应用,那么这种识别方式到底安全吗?通过这项实验,我们可以看出其实物理识别方式并不安全,建议大家加强安全意识,从自身做起保护隐私。

“黑五来临”,小心犯罪分子盯上你的钱包

西方的黑色星期五即将来临,网络犯罪分子正磨刀霍霍,准备利用恶意软件、钓鱼邮件或虚假网站,撬开消费者的钱包。 安全公司卡巴斯基公布了一则详细报告,重点介绍了会在今年黑色星期五以及圣诞购物季出现的网络威胁。 线支付账户的网络钓鱼成为热门 从2021年1月到2021年10月,仅卡巴斯基就检测到超过 4000 万次网络钓鱼攻击,其中亚马逊、eBay、阿里巴巴和 Mercado Libre 是最受欢迎的“诱饵”。因此,在这些大型电商平台上收到有关促销和折扣的电子邮件,需要格外小心。 就趋势而言,钓鱼攻击者正重点窃取用户的在线支付系统账户凭证,与前一个月相比,此类钓鱼在2021年10月暴涨了208%。虽然窃取银行账号凭证仍是目标之一,但更加移动化的在线支付凭证已成为主要攻击目标,在过去两年,总体攻击数量已经上涨了40%。 2021年网络钓鱼目标的分布及趋势,来源:卡巴斯基 逐渐消失的银行木马 卡巴斯基发现,2021 年,网络犯罪分子使用了 11 种不同的恶意软件来针对消费者,包括Qbot、Anubis、Trickbot和 Neurevt等,但使用最多的是Zeus银行木马变种,占到了所有攻击事件的一...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Oracle

Oracle

Oracle Database,又名Oracle RDBMS,或简称Oracle。是甲骨文公司的一款关系数据库管理系统。它是在数据库领域一直处于领先地位的产品。可以说Oracle数据库系统是目前世界上流行的关系数据库管理系统,系统可移植性好、使用方便、功能强,适用于各类大、中、小、微机环境。它是一种高效率、可靠性好的、适应高吞吐量的数据库方案。

Apache Tomcat

Apache Tomcat

Tomcat是Apache 软件基金会(Apache Software Foundation)的Jakarta 项目中的一个核心项目,由Apache、Sun 和其他一些公司及个人共同开发而成。因为Tomcat 技术先进、性能稳定,而且免费,因而深受Java 爱好者的喜爱并得到了部分软件开发商的认可,成为目前比较流行的Web 应用服务器。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。