黑客攻防 | J0s1ph's Blog
  • 神秘文件夹Baidu:索尼Xperia手机秘密上传用户数据

    如果你有台索尼智能手机,安装了Android 4.4.2或4.4.4的固件,那么在不经意间,‍你的数据就可能会被上传,即使您没有安装任何应用程序。这相当惊人,但却是真的。作为一家日本企业,这样的行为很难让人理解。 神秘文件夹Baidu 大约一个月前,部分索尼智能手机的用户发现了一个奇怪的文...
    作者:J0s1ph | 分类:黑客攻防 | 围观:299次
  • Google发布SSLv3漏洞简要分析报告

    今天上午,Google发布了一份关于SSLv3漏洞的简要分析报告。根据Google的说法,该漏洞贯穿于所有的SSLv3版本中,利用该漏洞,黑客可以通过中间人攻击等类似的方式(只要劫持到的数据加密两端均使用SSL3.0),便可以成功获取到传输数据(例如cookies)。截止到发文前,还没有任何补丁放出...
    作者:J0s1ph | 分类:黑客攻防 | 围观:138次
  • 国产“骄傲”:最先进的国产IOS木马Xsser现身分析

    近来,香港的消息可以说是比较火的,也从来都是哪里火黑客同志们往哪里涌,前赴后继。这一点看我们的Anonymous(匿名者)同志们就知道了。前几天,Lacoon移动安全公司的研究人员报告了一个感染iOS越狱手机的间谍程序Xsser mRAT,传闻中标榜此木马为“国产最先进”。 立场这么坚定?下面我...
    作者:J0s1ph | 分类:黑客攻防 | 围观:178次
  • 心血漏洞第二发?SSL v3再曝新漏洞发布预警

    关于前一阵的SSL“心血”漏洞我想大家一定不会太陌生,漏洞出来之后,各家都组织人马忙东忙西。该分析的分析,该打补丁的打补丁。可悲的的是尽管补了却还是可以绕过弄得大家精疲力竭,关于“心血”漏洞的更多信息大家可以点击这里:《CVE-2014-0160 Heartbleed分析报告》 风波再起:SSL3.0 ...
    作者:J0s1ph | 分类:黑客攻防 | 围观:138次
  • 研究人员公布BadUSB攻击测试(exploit)代码

    世界上最邪恶的USB外设 – BadUSB‍ 在2014年美国黑帽大会上,柏林SRLabs的安全研究人员JakobLell和独立安全研究人员Karsten Nohl展示了他们称为“BadUSB”(按照BadBIOS命名)的攻击方法,这种攻击方法让USB安全和几乎所有和USB相关的设备(包括具有USB端口的电脑)都陷入相当危险的状态。 研...
    作者:J0s1ph | 分类:黑客攻防 | 围观:140次