【阿里聚安全·安全周刊】IPv6安全防护准备好了吗?| 苹果的 iOS安全性已经今非昔比

关键词:IPv6安全防护iOS 安全AI.type虚拟键盘泄漏数据互联网大会僵尸网络Andromeda谷歌严打应用内广告内鬼泄露用户信息|GOLDEN SAML|iOS 11.2


本周资讯top3

【网络安全下一代互联通信网络部署在即,IPv6安全防护准备好了吗?

近日,中共中央办公厅、国务院办公厅印发了《推进互联网协议第六版(IPv6)规模部署行动计划》,计划中重点要求升级安全系统,强化IPv6地址管理,增强IPv6安全防护,加强IPv6环境工业互联网、物联网、车联网、云计算、大数据、人工智能等领域的网络安全技术、管理及机制研究,构筑新兴领域安全保障能力。

本文从IPv6安全威胁结合互联网网络安全运营视角进行了重点分析,同时探讨了互联网IPv6网络安全保障体系面临安全风险及加固建议。

https://jaq.alibaba.com/community/art/show?articleid=1258

【iOS 安全】 iOS 安全的兴衰史:苹果的安全性已经今非昔比

在过去几年,苹果已经成功构建了一个完整的、多体系的安全系统,以保护其硬件和软件的生态系统能在安全范围内正常运行。当然,这个系统并不是完美的,最明显的漏洞就是通过SS7协议进行双因素认证。但总的来说,它仍然是市场上最安全的系统。不过,在iOS 11中出现了一些新的变化,总的来说就是提高用户易用性,但也带来了相应的安全威胁。

https://jaq.alibaba.com/community/art/show?articleid=1255

【数据泄露】Android用户请注意!AI.type虚拟键盘应用程序泄露了3100万用户个人数据

据外媒报道称,由于AI.type虚拟键盘(on-screen keyboards)应用程序的开发者未能保护数据库的服务器,导致属于该应用程序的超过3100万用户的个人数据在线泄漏。Android会警告用户,该键盘“可能会收集您键入的所有文本,包括个人数据,如密码以及信用卡号码等”AI.type也不例外,其具有对联系人数据、文本消息、照片和视频的读访问权限,其他设备上存储(on-device storage)、录制音频的访问权限,以及完整的网络访问权限。

https://jaq.alibaba.com/community/art/show?articleid=1256

资讯篇

【互联网大会】划重点|马云、马化腾、李彦宏、库克齐聚乌镇,都说了啥?

12月3日,第四届世界互联网大会正式开幕。本届大会的主题是“发展数字经济促进开放共享——携手共建网络空间命运共同体”。阿里巴巴集团董事会主席马云、百度公司董事长、CEO李彦宏、腾讯董事会主席兼首席执行官马化腾等都出席并发言。我们为这些发言划了重点,看看他们究竟说了啥。

https://jaq.alibaba.com/community/art/show?articleid=1250

【僵尸网络】“运行时间最长”的僵尸网络之一Andromeda落网

欧洲刑警组织联合多个国际执法机构在一次国际网络行动中拿下了被称为“运行时间最长的恶意软件家族之一”的Andromeda。它的主要目标是传播其它恶意软件家族执行大规模全球恶意软件攻击。

https://jaq.alibaba.com/community/art/show?articleid=1253

【Android】谷歌严打Android应用在未经同意情况下收集个人数据的行为

Google正在继续收紧在Android应用程序打广告的规则,并警告开发者必须对数据收集行为负责。该技术巨头的安全浏览团队已经扩大了其“不需要的软件政策”,以进一步解决“Android上不需要和有害的行为”。

https://jaq.alibaba.com/community/art/show?articleid=1252

【数据泄露】谁在倒卖用户个人信息?新华社:内鬼是泄露主要渠道

去年以来,在公安部部署下,全国各地开展打击整治网络侵犯公民个人信息犯罪专项行动,取得了明显成效。但当前侵犯公民信息安全违法犯罪活动仍时有发生,非法收集、贩卖公民个人信息手法多样,手段更为隐蔽。“ 新华视点 ”记者在多地反诈骗中心了解到,目前电信网络诈骗案件 90% 以上是违法分子靠掌握公民详细信息进行的精准诈骗,从已破获案件看,“ 内鬼 ”监守自盗和黑客攻击仍是公民个人信息泄露的主要渠道。

https://jaq.alibaba.com/community/art/show?articleid=1259

技术篇

【技术分析】针对云端认证的伪造攻击技术——GOLDEN SAML

以色列的CyberArk实验室团队新发现了一种全新的攻击技术,GOLDEN SAML,攻击者通过使用该技术,不但可以伪造一个云端应用的身份验证对象,而且还能对使用SAML 2.0协议作为SSO(单点登录)机制的每个服务进行身份验证。

https://jaq.alibaba.com/community/art/show?articleid=1249

【漏洞分析】IOSurfaceRootUserClient Port UAF

本文是对苹果iOS 11.2版本更新修复的一个沙盒内可以直接利用的内核漏洞的分析。

https://jaq.alibaba.com/community/art/show?articleid=1257

-------------------------------------------------------

以上是本周的安全周刊,想了解更多内容,请访问阿里聚安全官方博客

时间: 2024-09-21 11:51:09

【阿里聚安全·安全周刊】IPv6安全防护准备好了吗?| 苹果的 iOS安全性已经今非昔比的相关文章

【阿里聚安全·安全周刊】App通过超声波信号静默追踪用户 | 图片噪点可骗过Google最顶尖的图像识别AI

[阿里聚安全·安全周刊]App通过超声波信号静默追踪用户 | 图片噪点可骗过Google最顶尖的图像识别AI 数百款App通过超声波信号静默追踪手机用户 你的智能手机上可能安装了一些app持续监听用户周遭无法听到的高频超声波,借此了解到你的动向和喜好,而你对此一无所知. 超声波跨设备追踪是一种新技术,目前一些营销人员和广告公司用于跟踪多台设备中用户的动向并访问比之前广告更有针对性的信息.例如,用户去过的零售店.看过的商业广告或网页上的广告能发出一种独特的"超声音频信号",包含接收器的移

【阿里聚安全·安全周刊】共享充电宝安全吗 | 惠普笔记本内置键盘记录器

[阿里聚安全·安全周刊]共享充电宝安全吗 | 惠普笔记本内置键盘记录器 共享充电宝安全吗? 在共享充电宝面世之前,大家在车站机场看到的都是手机充电站.在今年315大会上,手机充电站被证实具有严重的安全隐患.它在给手机充电时,会诱导用户授权从而安装各种推广应用,当你授权充电站后,攻击者将可以通过充电站控制你的手机,通讯录.短信.照片随意翻看.并且这些应用往往会携带病毒木马,对手机带来极大的安全隐患. 手机充电站毕竟是台"电脑",里面自带集成电路板,黑客想要利用很容易.但是巴掌大的充电宝,

【阿里聚安全·安全周刊】阿里双11技术十二讲直播预约|AWS S3配置错误曝光NSA陆军机密文件

关键词:阿里双11技术十二讲直播丨雪人计划丨亚马逊AWS S3配置错误丨2018威胁预测丨MacOS漏洞丨智能风控平台MTEE3丨黑客窃取<权利的游戏>剧本|Android 8.1 本周资讯top3 [技术直播]承担双11万亿流量,阿里核心技术揭秘:12位大咖告诉你! 分享主题有:<阿里下一代技术架构:云化架构演进之路>.<2017双11供应链的那些事儿>.<分布式存储系统盘古在双11中的战役>.<双11中的智能化网络实践>······ http

【阿里聚安全·安全周刊】双十一背后的“霸下-七层流量清洗”系统| 大疆 VS “白帽子”,到底谁威胁了谁?

关键词:霸下-七层流量清洗系统丨大疆 VS "白帽子"丨抢购软件 "第一案"丨企业安全建设丨Aadhaar 数据泄漏丨朝鲜APT组织Lazarus丨31款违规APP|Terdot银行木马 本周资讯top3 [技术揭秘]天猫双十一1682亿背后的"霸下-七层流量清洗"系统 上古神话中,龙生九子,其六为赑屃(bi xi),又名霸下,力大无穷,喜负重.在阿里安全也有这么一套技术框架以此命名. 霸下的责任是支撑阿里安全产品的底层技术框架,它面向的用户是安

【阿里聚安全·安全周刊】阿里安全潘多拉实验室完美越狱iOS11.2.1|Janus漏洞修改安卓app而不影响签名

关键词:阿里安全潘多拉实验室丨Janus漏洞丨御城河丨编程语言出现漏洞丨APP追踪定位丨银行APP存在漏洞丨安卓统一推送联盟|AhMyth RAT|HP笔记本 本周资讯top3 [越狱苹果]独家探寻阿里安全潘多拉实验室,完美越狱苹果iOS11.2.1 知道如何从攻击的视角去发现漏洞,才能建立更安全的体系,促进了整个生态的良性发展.以阿里安全潘多拉实验室为例,在对移动系统安全研究的过程中,把研究过程中发现的问题上报给厂商,促进系统安全性的提升.此次攻破苹果iOS11.2.1的重要成员之一龙磊,已向

阿里聚安全发布 企业可享淘宝同款防护

本文讲的是阿里聚安全发布 企业可享淘宝同款防护[IT168 云计算]互联网蓬勃发展,催生众多创新业务,互联网安全也面临前所未有的挑战.2月25日,阿里巴巴正式推出企业安全产品--阿里聚安全,面向企业和开发者提供互联网业务安全解决方案,全面覆盖移动安全.数据风控.内容安全.实人认证等多个维度,与全社会共享阿里巴巴的专业安全技术和能力.目前,阿里聚安全覆盖的终端数已经超过5亿.今后,阿里聚安全可为企业提供与淘宝.支付宝同级别的安全防护技术. 大数据风控 帮助企业远离黑灰产 ▲阿里巴巴集团首席风险官刘

【阿里聚安全·移动安全周刊】三星开发人员之锅?自家Tizen系统被爆存在40多个0day漏洞

[阿里聚安全·移动安全周刊]三星开发人员之锅?自家Tizen系统被爆存在40多个0day漏洞 三星自家Tizen系统被曝存在40多个0 day漏洞 izen是三星自家的操作系统,目前上百万的三星产品都安装了这种操作系统,但一名安全研究人员近期在Tizen系统中发现了40个此前未被发现的0 day漏洞. 就在上个月,维基解密泄漏的CIA内部文档曝光了这一间谍机构目前正在通过三星智能电视监控用户的事实,而Vault 7也将美国中央情报局推倒了舆论的风口浪尖. 但现在的情况就更加严重了,因为一名以色列

阿里聚安全年终盘点|2017互联网安全领域十大话题

导语:2017年即将过去,2018新年还有3天,回顾2017,看似很平淡地过去了,但总有一些印记让我们印象深刻.作为互联网安全领域的一份子,阿里聚安全时刻关注着互联网行业的安全事件,让我们一起来盘点2017年安全圈的一些大事吧,看看是否与你关注的差不多~ 一.勒索软件与安全 勒索软件的风险一直存在,2017上半年5月份,wannacry的爆发,小到个人,大到企业.医疗卫生,民生政务,教育机构皆受到不同程度威胁,风头一时无二. WannaCry利用窃取自美国国家安全局的黑客工具EternalBlu

北上广深的请注意,阿里聚安全来找你玩啦~

北上广深的小伙伴,阔别这么久,聚安全来找你们玩啦~ 本次阿里聚安全企业沙龙行,时间跨度11月18日至11月30日,分别举行4场活动,覆盖北京.深圳.广州.上海等地.届时会有阿里安全部门的神秘大咖到来,分享互联网业务安全趋势及应对方案.技术实践深度解析等等.现场设置互动问答环节,不仅可以解决困扰各位的疑难杂症,还能了解到阿里安全最新的技术知识,一起边学边玩,精彩不容错过! 欢迎各路的小伙伴前来参加,还有一份惊喜送给大家! 沙龙日期 11月18日--北京  11月22日--深圳  11月23日--广