本周资讯top3

【越狱苹果】独家探寻阿里安全潘多拉实验室,完美越狱苹果iOS11.2.1

知道如何从攻击的视角去发现漏洞,才能建立更安全的体系,促进了整个生态的良性发展。以阿里安全潘多拉实验室为例,在对移动系统安全研究的过程中,把研究过程中发现的问题上报给厂商,促进系统安全性的提升。此次攻破苹果iOS11.2.1的重要成员之一龙磊,已向苹果报告了7个安全漏洞,并获得厂商的认可和致谢。

http://jaq.alibaba.com/community/art/show?&articleid=1273

【Android 漏洞】Janus漏洞(CVE-2017-13156): 修改安卓app而不影响签名

Google在本月4日发布的Android安全公告中提到一个Android的漏洞,利用该漏洞的攻击者可修改app而不影响其原始签名。
该漏洞产生的根源在于:一个文件可以同时是APK文件和DEX文件。由于这种同时为APK文件和DEX文件的二元性,联想到罗马的二元之神Janus,将该漏洞命名为:Janus漏洞。

http://jaq.alibaba.com/community/art/show?&articleid=1261

【阿里技术】阿里安全技术平台资深专家玄泰解密:“如何防止信息泄露”

近年来,大规模的个人信息泄漏事件不断发生,由此引发的精准诈骗也经常被媒体报道。有着庞大用户群体和海量交易的阿里巴巴却能独善其身,这背后有什么独门秘籍呢?

御城河是阿里巴巴独创的数据风险防控体系,围绕着数据在整个阿里生态的流转链路,从数据风险的预防、发现、定位、处置,再到更深层次的立体感知和溯源,形成了一套完备的数据安全解决方案。它向所有阿里生态伙伴开放,覆盖整个电商生态。

http://jaq.alibaba.com/community/art/show?&articleid=1268

资讯篇

【编程语言】5款最流行编程语言中出现漏洞

这周在 Black Hat Europe 2017 安全会议上,一名安全研究员公开了几款目前非常流行的解释型编程语言JavaScript,Perl,PHP,Python和Ruby中出现的漏洞。这些编程语言上存在的问题,可能让运用这些语言开发的应用程序因此也很容易遭受攻击。

http://jaq.alibaba.com/community/art/show?&articleid=1265

【手机终端】只需一个app,关了GPS我也知道你在哪

普林斯顿大学的研究人员最近发布了一个POC,可以用来证明即便手机终端上的GPS在关闭的情况下,APP也能够持续追踪用户位置。研究人员表示,这是十分可能的,因为现代手机配备了大量精确的传感器,能够跟踪大量的数据,并可以通过外部来源(如高程地图和天气数据)来证实用户所在的位置。

https://jaq.alibaba.com/community/art/show?&articleid=1262

【银行APP 漏洞】汇丰等知名银行APP存在关键漏洞,或致数百万用户遭黑客攻击

英国伯明翰大学的安全研究人员通过测试数百款 iOS 与 Android 设备的不同银行应用程序中发现多家知名银行的主要移动应用程序均存在一处关键漏洞,可导致数百万用户的银行凭证易遭黑客中间人(MitM)攻击。

http://jaq.alibaba.com/community/art/show?&articleid=1263

【安卓联盟】工信部“安卓统一推送联盟”成员公布

2017年10月,工信部旗下中国信息通信研究院泰尔终端实验室倡导成立了“安卓统一推送联盟”,意在联合国内各路厂商,制定安卓统一推送服务(UPS)技术标准,结束混乱状态。统一推送联盟挂靠单位是电信终端产业协会(TAF),接受工信部业务指导,总部设在北京。

http://jaq.alibaba.com/community/art/show?&articleid=1266

技术篇

【安全工具】监控Android手机?用它就够了!

使用AhMyth RAT完全控制Android手机,AhMyth是一个新兴、开源的Android RAT,目前还处于开发阶段,它使用简单的GUI界面。此外,AhMyth还可适应多种平台,包括Linux,Windows和MacOS。

http://jaq.alibaba.com/community/art/show?&articleid=1267

本周资讯top3 【越狱苹果】独家探寻阿里安全潘多拉实验室,完美越狱苹果iOS11.2.1 知道如何从攻击的视角去发现漏洞,才能建立更安全的体系,促进了整个生态的良性发展。以阿里安全潘多拉实验室为例相关推荐

  1. 【阿里聚安全·安全周刊】阿里安全潘多拉实验室完美越狱iOS11.2.1|Janus漏洞修改安卓app而不影响签名

    原文链接:点击打开链接 摘要: 关键词:阿里安全潘多拉实验室丨Janus漏洞丨御城河丨编程语言出现漏洞丨APP追踪定位丨银行APP存在漏洞丨安卓统一推送联盟|AhMyth RAT|HP笔记本 关键词: ...

  2. 【阿里聚安全·安全周刊】阿里安全潘多拉实验室完美越狱iOS11.2.1|Janus漏洞修改安卓app而不影响签名...

    关键词:阿里安全潘多拉实验室丨Janus漏洞丨御城河丨编程语言出现漏洞丨APP追踪定位丨银行APP存在漏洞丨安卓统一推送联盟|AhMyth RAT|HP笔记本 本周资讯top3 [越狱苹果]独家探寻阿 ...

  3. 苹果5完美越狱_A12A13全新越狱工具发布,不需要电脑引导的半完美越狱

    苹果在2020年2月13日关闭了iOS 13.3的系统验证通道,除了iOS 13在刚发布之后那几个版本出现了"不能等待"的问题以及苹果自身的开发进程外,就是因为现版本存在影响安全性 ...

  4. iPad越狱搭建java环境_win7+virtualbox安装Mac os搭建完美越狱环境

    前久一直有朋友询问,win下的redsn0w_mac_0.9.7b5 iPad 完美越狱教程,蓝牙重启均OK[mac越狱,iPad]'或者'iOS 4.2.1完美越狱测试教程[适用于iphone4及m ...

  5. iOS5.0.1完美越狱教程 iPhone4可越狱了[转]

    iOS5.0.1完美越狱教程 iPhone4可越狱了[转] 早前放出过 iOS5完美越狱视频的黑客 Pod2g,近日再度放出 iOS5.0.1完美越狱的操作视频,使用的设备为 iPhone4,频中完美 ...

  6. iOS6全系列设备完美越狱工具发布

    iOS 6完美越狱工具evasi0n今日正式放出,此次越狱工具支持iOS 6.0至6.1版本完美越狱,设备涵盖所有支持iOS 6系统的iPhone.iPod touch.iPad以及iPad mini ...

  7. iPhone / iPad iOS 5.0.1完美 越狱 教程 A4/A5处理器

    黑客团队Dev Team的红雪列越狱软件Redsn0w 0.9.10b1,可以完美越狱部分iOS 5.0.1设备,1.此次完美越狱工具支持机型: iPhone 3GS iPhone 4 iPhone ...

  8. iOS6x完美越狱,提升了开机速度 Evasi0n更新至1.5版本

    在全球华人共度元宵佳节之际,越狱大神们依旧忙碌着.昨日凌晨完美越狱工具Evasi0n持续更新至1.5 版本. 新版本提升了设备的开机速度.在上一个版本的更新中,Evasi0n 已经添加对 iOS 6. ...

  9. iPad4 iOS6完美越狱

    第一步:下载iPad4 iOS6完美越狱所需工具 iOS6越狱工具evasi0n 点击下载 iTunes11.0.2官方同步软件 点击下载 iOS6全设备官方固件 点击下载 iOS6完美越狱的第一步, ...

最新文章

  1. 八大攻略破解高级口译阅读
  2. Linux环境下安装MySQL 5.6.45
  3. coolfire文章之三
  4. 关于OCR身份证识别
  5. Windows安全中心内存完整性无法打开问题的处理方法
  6. 2017越南赛国家I题 Integer Rotation(暴力+判题技巧)
  7. python 空间法向量可视化_三维空间中平面的法向量计算
  8. DateTime.ToString()的用法
  9. 相似剩余金额宝数值添加的动画
  10. Android音频通信--简单演示程序
  11. ubuntu 安装图片编辑工具pinta
  12. 外贸软件进出口内贸综合型管理解决方案
  13. 工作经费的开支范围_经费支出范围
  14. 二选一的时候到了,Qt Widgets 还是 Qt Quick ? 致Qt开发伙伴
  15. 5.1低噪放的基本指标
  16. 江苏科技大学 计算机复试内容,2020年江苏科技大学电子信息学院考研复试科目及参考书...
  17. opj 多项式加法
  18. JavaScript-0基础入门
  19. LNK2019 无法解析的外部符号 main,函数 “int __cdecl invoke_main(void)“
  20. Python编程:朋友圈看起来太low?教你用python实现高逼格朋友圈

热门文章

  1. 上海亚商投顾:沪指失守3300点 两市上涨股不足500只
  2. android中map的作用,Android Map相关总结
  3. java冰雹数10_蓝桥杯 冰雹数
  4. php条形统计图,条形统计图用什么呈现数据
  5. u盘制作大师 linux系统教程,制作用U盘启动的Linux系统的简单步骤详解
  6. Linux下的压缩zip,解压缩unzip命令
  7. w ndows7太卡了,完美解决windows7卡在正在启动windows 一直卡在正在启动window
  8. 解决 iCloud 下 MAC 与 iPhone 间信息无法同步的方法
  9. [转载]Windows Server 2003不认移动硬盘怎么办?
  10. STM32F4时钟触发ADC双通道采样DMA传输进行FFT+测频率+采样频率可变+显示波形(详细解读)...