Michael Heller

Michael Heller

  • 深挖雅虎5亿数据泄露事故

    发表于:2016-09-28   |  作者:Michael Heller   |  翻译:邹铮   

    日前雅虎正式承认其遭遇史上最严重数据泄露事故,其中至少5亿用户账户数据被泄露。雅虎数据泄露事故发生在2014年年底,不过直到“最近调查”出来时该公司才正式承认。雅虎没有提供事件的具体时间表,但FlashPoint证实最近发现2亿雅虎账户在深网出售……

  • OPM泄漏事故报告:矛头直指领导对数据丢失无作为

    发表于:2016-09-22   |  作者:Michael Heller   |  翻译:邹铮   

    不久前美国国会众议院监管和政府改革委员会完成了对OPM泄露事故的调查,虽然该调查报告有200多页,但专家称其中缺少详细细节……

  • 医疗记录可以不加密进行传输吗?

    发表于:2016-09-05   |  作者:Michael Heller   |  翻译:邹铮   

    由芝加哥医疗卫生信息和管理系统协会(HIMSS)执行的一项调查发现,医院及医疗提供商存有不良习惯,如传输未加密医疗记录及缺乏安全产品的部署等。

  • 警惕!谷歌Adsense恶意软件悄然传播给Android用户

    发表于:2016-08-28   |  作者:Michael Heller   |  翻译:邹铮   

    卡巴斯基实验室的新研究发现Svpeng手机银行木马的新变种正被传播到Android设备,而且不需要任何用户交互……

  • 2016黑帽大会:更多DDoS DNS放大攻击利用SSDP而非NTP

    发表于:2016-08-23   |  作者:Michael Heller   |  翻译:邹铮   

    在2016年黑帽大会展示的新研究表明,攻击者正在改变DDoS DNS放大攻击战略,还发现那些试图发动DDoS攻击的攻击者遭遇新的欺诈性服务。

  • 做好觉悟了吗?弃用短信双因素身份验证!

    发表于:2016-08-11   |  作者:Michael Heller   |  翻译:邹铮   

    美国国家标准技术研究所(NIST)计划弃用基于短信的双因素身份验证,而专家表示,这种改变早该进行了。

  • 苹果发力安全了!高金开启自己的漏洞奖励计划

    发表于:2016-08-10   |  作者:Michael Heller   |  翻译:张程程   

    在拉斯维加斯举办的Black Hat 2016上,苹果高调宣布将开启一个漏洞奖励计划,高金悬赏那些找到iOS/iCloud关键性漏洞的研究人员。

  • Mozilla安全开源基金:让Heartbleed历史不再重演

    发表于:2016-07-07   |  作者:Michael Heller   |  翻译:邹铮   

    Mozilla公司公共政策负责人Chris Riley在博客中表示Mozilla安全开源基金将会为某些广泛使用的开源库和程序的关键开源软件项目提供安全审计、修复和验证。

  • 加密后门是否让美国科技企业面临倒退?

    发表于:2016-07-05   |  作者:Michael Heller   |  翻译:邹铮   

    “为什么政府不能从过去的错误中吸取教训?”Herold问道,“他们应该听听专家们的意见:要求所有美国企业部署加密后门程序只会给政府领导以及相信政府的公众一种安全的错觉。”

  • TeamViewer攻击事件:究竟谁之过?

    发表于:2016-06-20   |  作者:Michael Heller   |  翻译:邹铮   

    过去一个月,用户的抱怨充斥着论坛,他们都在说类似的问题——即TeamViewer账户被攻破。用户指责TeamViewer攻击事件的责任在开发人员,而开发人员则称是用户的失误……

  • 共117条记录