黑客_Tag标签_程序员俱乐部

中国优秀的程序员网站程序员频道CXYCLUB技术地图
热搜:
更多>>
 
当前位置:程序员俱乐部 >>Tag标签 >> 黑客 >>列表
谷歌在当地时间周二宣布了ProjectZero安全大赛,寻找能破解其旗舰手机Nexus6P和5X的黑客,最终的前三名获奖者将分别获得20万、10万及5万美元的奖金。这项比赛将于2017年3月14日结束。参赛人员将在只获悉手机号码及邮箱地址这两个信息的情况下尝试破解Nexus6P和5X。为了触发并执行漏洞,允许用户在Gmail中打开一封邮件或者在Messenger中阅读SMS短信。除此之外,BUG赏金猎人不能在这个范围之外进行其他用户交互。另外,获奖者还需要提交技术报告描述他们的破解过程。... 查看全文
《连线》杂志网站日前撰文介绍了一些新型的黑客攻击手段。与以往不同的是,这些攻击直接针对的是计算机的物理实体,因此软件更新的做法对它无能为力。以下为原文内容:我们用来描述计算机的每个词语都是隐喻:“文件”、“窗口”,甚至是“存储器”(memory,本意是记忆),它们全部是一些二进制数字,代表着一个由电线和晶体管组成的迷宫,而电子就在这个迷宫中移动。但是,当黑客跨越计算机系统的抽象层次,直接攻击它的物理实体的时候... 查看全文
2011年中旬,Linux内核官网kernel.org遭到黑客入侵,攻击者植入了rootkitPhalanx,并在服务器上设置了SSH后门,kernel.org为此关闭了三周多时间。官方表示将会公开有关此次入侵的报告,但这一承诺并未兑现,直到现在:美国司法部发表新闻稿,宣布佛罗里达警方于8月28日逮捕了27岁的程序员DonaldRyanAustin,他在缴纳了5万美元保释金后被释放。如果被定罪,他面临最高10年刑期,25万美元罚款和其它赔偿。... 查看全文
黑客从来不是我们传统观念中的形象,他们更像是一群有能力重塑世界的特殊人群。对于普通人来说,对「黑客」的理解基本上都是来自于影视剧中。「酷」是他们身上贴着的第一个鲜明标签。在这个看不见,摸不着的数字世界中,在他们的面前,我们一秒内就退化到了我们父母辈的计算机水平。他们的手指像是疯狂飞舞的藤蔓,抽打着键盘,就这样自由地游走在比特海的灰色地带,而当数字化浪潮席卷世界,犹如《2012》末日电影中的巨浪开始吞噬雪山、城市、码头的时候,这些拥有着「呼风唤雨」能力的人们似乎越来越接近于神明... 查看全文
日前,44岁的罗马尼亚黑客MarcelLehelLazar因攻击前美国总统布什、小布什等名人被判入狱52个月。也许大家对这个名字不怎么熟悉,但如果一提到Guccifer那么一定会有种恍然大悟的感觉。据了解,这名黑客还被发现曝光了前国务卿、现美国总统竞选人提名者希拉里·克林顿的私人邮箱服务器。其他的受害人还有前国务卿科林·鲍威尔以及罗伯特·雷德福、史蒂夫·马丁、妮可·基德曼等明星。美国司法部在声明中说道:&ldquo... 查看全文
零日漏洞攻击,是指黑客在发现漏洞但安全中心没发现漏洞的情况下进行的攻击。外媒发表文章称,近日曝光的苹果零日漏洞象征着手机黑客新时代的来到。以下是原文内容:苹果一向都很重视保守公司的秘密,但在本月早些时候举办的黑帽安全大会上,苹果安全工程和构架负责人伊万·科斯蒂奇(IvanKrstic)告诉与会者,苹果准备向外部研究人员开发漏洞报告程序。科斯蒂奇宣布,苹果公司将推出一个“bug赏金计划”。比如说你找到了苹果系统内核中的零日漏洞,你就可以获得5万美元的奖金... 查看全文
智能设备的解锁方式正越来越多,从指纹识别、虹膜识别,到面部识别,人体自身已经变成了一把钥匙,其中,面部识别技术可能是最不安全的,因为已经有人找到了破解的办法。在本月的USENIX安全论坛上,来自北卡罗莱纳大学的研究人员展示了他们的3D脸部建模系统。使用这套系统,研究者们可以直接从Facebook,Google+等社交网络上获取任何人的照片素材,并利用其在VR环境中建立3D模型,对面部识别系统进行解锁。在这次试验中,研究人员共测试了5种来自iOS与Android平台上的刷脸解锁软件... 查看全文
一些公司和政府机构,会确保涉密电脑与外界彻底隔绝,连互联网都不接。但现在有人找到办法把数据传出来。最近以色列本古里安大学的研究人员找到了这种利用噪音窃取数据的新方法,DiskFiltration。它的工作原理是首先让这种隔离于互联网之外的电脑感染恶意软件,该软件可以通过控制硬盘上驱动器机械臂的运动产生特定的音频。电脑里的机密数字信息通过这些特定的声音信号被传送到附近的像智能手机或电脑这样的接收器上。程序在接受到这些噪音信息之后,再将其转换成0和1的二进制信息。利用这种方法... 查看全文
今年夏天对于Torrent社区来说太过于寒冷。上个月网站创始人ArtemVaulin被捕后知名种子网站KickassTorrents关闭,上周互联网最大种子搜索引擎Torrentz.eu突然关闭。黑客利用用户搜索备用网站的心理,推出了一个含有恶意程序的KAT.am的克隆网站,试图窃取你的银行账号信息。该克隆网站无论是界面还是功能上都非常类似于KickassTorrents网站镜像,不过当你尝试下载一个种子的时候,该网站会立即推荐你注册一个“免费账号”... 查看全文
8月5日,在拉斯维加斯巴黎酒店拥挤的舞厅里,7支由68个程序员、黑客和安全研究员组成的团队创造了一个历史。这些团队参加了美国国防高级研究计划局(DefenseAdvancedResearchProjectsAgency,简称DARPA)的“网络挑战赛”(CyberGrandChallenge)。他们证明了他们开发的软件可以自动搜寻、识别和修补任何程序中的漏洞。黑客们正是利用这些漏洞来创造病毒,控制你的电脑或侵入ATM取款机的。DARPA会经常举办各种挑战赛... 查看全文
英文原文:‘Smart’locksyieldtosimplehackertricks一个公开的秘密是,物联网(如果我们非要这样称呼它的话)是非常糟糕的,在技术标准、互操作性和安全性方面都是如此。虽然我们不期望智能灯泡或智能咖啡机有多好的安全保障,但智能门锁就另当别论了,它们不应该被轻易破解。在今年的DEFCON黑客大会上,两场不同的演示传达了一则清晰的讯息:在开始能够信任普通的智能门锁之前——甚或那些比较高端的(如果你非得选一个的话... 查看全文
以第一个破解iPhone的黑客成名的GeorgeHotz最近创办了一家自动驾驶技术公司Comma.ai,并在其网站上开源了一份时长达7.25小时的高速公路自动驾驶数据集。2007年8月,在耗费了500多个小时解码iPhone的系统之后,Hotz宣布他已经完全破解了iPhone手机,使其不再局限于AT&T网络而是支持其他GSM网络。最终他用这部破解的手机换来了一部Nissan-350Z跑车和三部未破解的iPhone手机。相对于Google和特斯拉在现实世界中几百万英里的自动驾驶数据而言... 查看全文
《福布斯》网站发表文章称,一个黑客团队采用多种方式,成功愚弄了特斯拉自动驾驶仪,让它以为前方的障碍物并不存在。试想一下,如果这个障碍物是行人,或者是一辆高速行驶的大型车,结果会是怎样?以下为原文:今年5月7日,一辆特斯拉modelS发生车祸,驾驶者约书亚·布朗当场丧生。布朗当时是在使用自动驾驶仪行驶,也就是说,他的手并没有握在方向盘上。自那之后,特斯拉自动驾驶仪“技术奇迹”的光环就黯淡下来,变成了一种让人提心吊胆的东西。据说约书亚·... 查看全文
北京时间8月3凌晨消息,雅虎正在就一桩疑似黑客案展开调查,内容是其2亿个用户账号可能已被窃取,并在黑市网络上被出售。一名自称为“Peace”的黑客正在以3个比特币的价格出售疑似为雅虎用户账号的信息,也就是1860美元左右。此前,这名黑客曾出售职业社交网站LinkedIn和社交网络MySpace黑客案的数据。“我们的安全团队正致力于判定这是不是事实。”雅虎发言人在周二发出的一封电子邮件中说道。美国科技博客SiliconBeat向雅虎提问道... 查看全文
Canonical公司证实,其知名的GNU/Linux发行套件Ubuntu,其网络论坛在15日被黑客入侵,好在使用者密码并未外泄。时间发生在UTC时间2016年7月14日20:33,Ubuntu论坛的管理者之一通报Canonical公司有人宣称取得论坛数据库的副本。经过一些初步的调查,Canonical公司确认论坛的数据库确实被暴露在外,于是紧急关闭论坛。进行更深入的调查以后,发现论坛有一个外挂模组未经修补,其名叫做Forumrunner,确定有被SQL资料隐码攻击的漏洞... 查看全文
QQ、微信被盗,某个网站的帐户密码泄露,个人身份证、电话等信息被泄露……这背后几乎都离不开黑客。在IT世界里,黑客分为两种,一种是“黑客”,把系统漏洞兜售到黑市上,谋取巨额利益。另一种则是“正面黑客”,把系统漏洞提交给厂商,让厂商及时修复漏洞从而保护用户信息。两者有一个共同点,他们都能够发现计算机和网络系统上的漏洞。但在相应法规尚未完善的情况下,这一共同点也让两者之间的界限显得有点模糊。近日,随着袁炜的被捕... 查看全文
文/黎梦竹1998年7月13日,我国第一例电脑黑客事件被载入历史。如今黑客袭击事件已经整整18周年,互联网上黑客们的身影继续活跃,网民们的网络安全受到不小威胁。而7月11日,中国—联合国网络安全国际研讨会在北京举行,网络安全问题早已成为全球共识。18年来,伴随互联网的发展,中国黑客到底经历了什么?黑客到底是谁,技术老鼠?黑客(hacker)一词起源于上个世纪60年代的美国,起初象征了一群技术精英,这些人勇于探索新技术,推行免费精神,带有一种乌托邦式的精神... 查看全文
美国众议院科学、空间与技术委员会公布了一份报告,称据信来自中国的黑客在2010年到2013年之间反复入侵了美国联邦存款保险公司(FDIC)的计算机。攻击者在12个工作站和10台服务器上安装了后门,其中包括FDIC主席、办公室主任和法律总顾问的工作站。这起事故没有报告给美国计算机应急响应小组或其它政府机构,直到2015年10月检察长调查FDIC另一起严重数据泄露事故时才曝光。报告还指控前FDIC官员试图掩盖入侵事件。报告没有披露入侵细节,也没有提供证据证明黑客与中国政府相关联。... 查看全文
深圳一公交实时软件疑被同行黑客盗走海量数据,当地检察院批捕数名涉案人员大数据作为高科技时代的产物,如今已经越来越多地影响我们的生活。很多科技公司的业务都是构筑在大数据之上。近日,深圳发生了一起价值过亿的大数据领域盗窃案,公交实时软件“酷米客”后台数据疑被竞争对手盗取。被害方“酷米客”是总部位于深圳的一家科技公司,其声称,被盗的这些大数据仅该公司的直接投入资金就高达近亿元人民币,其衍生出来的价值估值约在20亿元人民币左右... 查看全文
英文原文:Brainjacking,OrHowHackersCanRemoteControlYourMedicalImplants在美剧《机器之心》(AlmostHuman)第一季第六集中有这样一个情节:一伙犯罪分子勒索植入人造心脏的病人,威胁说如果不满足他们的要求就可以遥控关停他们的心脏。也许有人觉得这是天马行空的科幻情节,然而实际上它离我们很近。今日,一个由科学家和神经外科医生组成的团队在《世界神经外科》上发表了一篇论文,文中详细阐述了植入式医疗器械被远程控制可能存在的危险性。到目前为止... 查看全文