加载中
APT攻击利器-Word漏洞CVE-2016-7193原理揭秘

一、概述 近期,百度安全实验室反高级威胁团队截获多封利用Microsoft Office Word漏洞进行攻击的恶意邮件。 通过对邮件附件样本进一步分析发现,其利用的漏洞为澳洲国防部计算机应急响应中心...

搞破解怼黑产,这届百度安全实验室有点忙!

宅客频道注:这次和百度安全实验室聊的话题围绕一个字:门。之所以聊这个话题,是因为前不久百度安全实验室刚在 GeekPwn 2017 上破解一款被广泛应用的新型智能门锁。 经过几个小时的畅谈,宅...

揭秘:两张A4纸破解虹膜、人脸识别,百度安全技术小哥怎么做到的?

本文作者谢幺,科技作者,微信:dexter0 几天前,一个朋友告诉我,他不小心破解了三星S8手机的瞳孔、人脸识别。 我很惊讶,赶紧问他怎么做到的?结果下一秒他的回答让我怀疑是在吹牛。 把照片...

百度安全实验室 | 机器学习对抗性攻击报告

从12月29日起,神秘的账号Master在弈城、野狐等围棋对战平台上轮番挑战各大围棋高手,并取得了不可思议的多连胜。1月4日,聂卫平、常昊、周睿羊等高手接连输给Master,到目前截止它已获得60连...

逆"天"而行-我们如何在云中发掘僵尸网络

1 前言 作为一篇科普文,那就简单直白一点。 远控(RAT)的历史源远流长,"文能提笔安天下,武能马上定乾坤"。远控既能用于正规用途比如远程协作软件 teamviewer 等,亦能用于非法活动比如 C&C 攻...

SSL/TLS的近年相关攻击研究综述(五)——协议实现不足的漏洞

简介 SSL/TLS协议的设计是非常复杂的,其中在一些RFC的定义并没有被很好的实现,或者说在实现过程中存在偏差,导致存在着一些致命的漏洞。近几年有很多研究人员对TLS的实现做了深入的研究,...

打击伪基站诈骗新突破 百度安全协助警方破获整个黑产链条

"尊敬用户您好:您的工行账户因未分类核实个人信息已被冻结,请登录http://95588.bjni.pw按提示核实解冻[工商银行]。" 北京的孟先生怎么也没想到,就是这样一条工商银行的身份核实短信,让他...

请警惕新的黑产趋势:入侵网站并植入挖矿恶意代码

随着“炒币热”兴起,虚拟市场开始不断涌出的多种基于区块链技术的虚拟币,面对这些诱人的巨大利益,不法分子开始尝试“不同寻常”的挖矿之路。 百度网址安全中心就发现了这样一台“挖矿机”...

没有更多内容

加载失败,请刷新页面

没有更多内容

返回顶部
顶部