一周安全要闻:十大白帽黑客出炉 三大运营商系统曝漏洞

原创
安全
网络攻防,漏洞为王。2015年网络硝烟不断,下面让小编来带您看看这一周又发生了什么安全事件。

网络攻防,漏洞为王。2015年网络空间硝烟不断,十大白帽黑客团体排行新鲜出炉,中国三支团队入选;来自Cybrary的一份最新的网络安全工作调查揭示了最热门最受欢迎的安全认证与技能;你是否还死性不改的坚持用123456作为密码,醒醒吧,他已经连续两年稳定全球安全性最差密码榜首了;免费用流量是真是假?三大运营商流量计费系统被曝存漏洞;2016网络安全新趋势:手机超PC成头号攻击目标。

 [[161140]]

2015年网络空间硝烟不断:一方面,俄罗斯APT28组织攻击美国大型企业、疑似美国Duqu2.0入侵俄罗斯厂商卡巴斯基事件分 别曝光,双方攻击者都使用了Windows内核漏洞作为制胜法宝;另一方面,全球漏洞交易市场活跃,法国Zerodium明码标价收购漏洞,意大利 HackingTeam贩卖漏洞的邮件、攻击代码更是随着400G内部数据泄露而大白于天下,漏洞无疑就是网络空间的精准导弹甚至核武器级别军火。

十大白帽黑客团体排行:Google夺魁、三支中国团队入选

来自Cybrary的一份最新的网络安全工作调查中显示,网络和应用程序安全,GRC/信息保障,恶意软件威胁等被认为是网络安全工作中最重要的工作。据悉,Cybrary成立于2015年,是互联网上最大的网络安全社区,并帮助推动网络安全行业,提供人与免费资源,帮助用户随时随地学习和成长。

调查显示:这些都是最热门最受欢迎的安全认证与技能

不知你设置的密码是否足够安全呢?近日,德国一研究院公布了2015年度最差的10个密码,其中最差密码排名第一的是“123456”,而去年该密码也是高居榜首。据有关报道,德国波茨坦大学哈索·普拉特纳研究院最新研究报告表明“123456”依然是使用最广的密码,也可以认为该密码是最糟糕的密码。

死性不改!2015年全球最差密码还是它

以往时常曝光运营商“流量偷跑”的情况,不过近日却可能出现了客户免费多用流量。日前,国内乌云漏洞平台就曝光了中国移动、联通和电信三大运营商共同存在的一项流量计费漏洞,也就是说客户就算使用的流量超出了套餐,也可利用该漏洞继续免费使用超出的流量。

免费用流量?三大运营商流量计费系统被曝存漏洞

外媒Fast Company报道称,关于网络完全问题,人们的防御意识还是很薄弱。网络安全公司副总裁Micro Focus表示:“人们习惯于在线生活,这是好事,但他们却被黑客完全地、无情地、大力地利用了。”此外,政府和企业同样也是。

2016三大网络安全威胁:手机超PC成头号攻击目标

你的手机、你家的电视机顶盒、甚至你取款的 ATM,都是基于林纳斯·托瓦兹做的 Linux 系统改的。幸好他也是不收专利费。他是谁:林纳斯·托瓦兹(Linus Torvalds,1969- ),他是开源系统 Linux 的创造者,一个热爱自由的黑客。你现在用的电子产品,或多或少都跟这个人做的操作系统有关系。好奇心:林纳斯·托瓦兹说,他的成功主要是因为他很懒,而且喜欢授权别人。这个认为娱乐价值高于商业的黑客,成了我们大部分科技产品的源头。

没有这个黑客 就没有开源软件

技术解析:

作为一名维护生产环境Linux服务器的系统管理员,在有些情况下,你需要根据地理位置,有选择性地阻止或允许网络流量。比如说,你遇到了拒绝服务攻击,这些攻击主要源自在某一个国家注册的IP地址。

如何在Linux上按国别阻止网络流量?

关于网络安全有一个非常有意思的事,就是随着技术的变化,古老的网络攻击方式还会再次被利用。正如中间人攻击(MiTM)。这种攻击的目的很简单,就是在有线或者无线连接的中间放置一个攻击者。但是,随着云计算、物联网(IoT)、BYOT等网络技术的发展,攻击者也开始寻找新的方式以使那些古老的攻击方式可以重新被利用。

中间人攻击&防御方式全解

这款恶意软件被命名为 ProxyBack,首次发现是在2014年的3月,但是它的详细情况以及运作模式最近才被研究人员分析完善。安全公司Palo Alto Networks的研究人员相信欧洲的教育机构和普通家庭已经是这款恶意软件的首要目标,利用这些计算机就可以完成非法流量网络攻击。这些受感染的计算机不是用于隐藏恶意攻击者的真实IP地址,而是作为代理提供服务。

这个恶意程序可以将你电脑变成代理服务器

其他:

谷歌浏览器插件曝多个高危漏洞,影响900万用户

年末重磅!公开的数据库暴露1.91亿投票人登记记录

让OpenKeychain帮助处理你的加密

如何制止OpenSSH漏洞?

 

责任编辑:何妍 来源: 51CTO.com
相关推荐

2015-04-26 13:25:08

2015-04-20 00:01:48

2015-04-13 00:24:17

2014-08-10 17:45:22

2015-01-19 09:11:31

2015-03-30 00:01:53

2014-07-28 09:33:26

2014-07-21 09:01:04

2015-12-25 17:19:24

2015-08-02 12:56:58

漏洞黑客入侵安全要闻

2014-10-20 09:27:54

2015-12-28 16:17:46

2014-12-08 09:15:27

2015-01-26 09:44:13

2015-11-14 15:47:32

2015-12-21 10:05:41

2015-10-26 13:05:22

2015-09-14 10:34:28

2014-12-15 09:23:36

2015-11-02 10:00:45

点赞
收藏

51CTO技术栈公众号