用戶瀏覽器被互聯(lián)網(wǎng)大廠私自“托管”?仔細(xì)一查,這事并不簡(jiǎn)單【馬哥教育新聞快報(bào)】
各位小伙伴上午好,今天是2019年8月8日,這里是馬哥教育新聞快報(bào)第469期。
本期重點(diǎn)關(guān)注:用戶瀏覽器被互聯(lián)網(wǎng)大廠私自“托管”?仔細(xì)一查,這事并不簡(jiǎn)單
【快報(bào)內(nèi)容】
1、 用戶瀏覽器被互聯(lián)網(wǎng)大廠私自“托管”?仔細(xì)一查,這事并不簡(jiǎn)單
可能很多人之前都有過瀏覽器被人私自篡改的經(jīng)歷。比如強(qiáng)制更改首頁,替換默認(rèn)搜索引擎。不過這種情況在各種驅(qū)動(dòng)級(jí)(也就是內(nèi)核級(jí))電腦管家的強(qiáng)力封殺下,現(xiàn)在基本不存在了。但是,千萬不要以為有了電腦管家就可以高枕無憂。道高一尺魔高一丈。關(guān)于安全的攻防,其實(shí)一刻都沒有停止。
2、身份證迷案調(diào)查:最大罰單揭開支付業(yè)黑灰產(chǎn)冰山一角
為非法交易提供資金通道,已成為一些支付企業(yè)被監(jiān)管處罰的主要原因湖南的聶先生沒想到丟失一次身份證竟讓自己卷入一起特大跨境網(wǎng)絡(luò)詐騙案。他更沒有想到的是還有許多跟他類似的人,因?yàn)樯矸菪畔⑿孤?,被不法分子利用,用于成立皮包公司從事犯罪,幫助地下外匯期貨交易、賭博、色情等非法活動(dòng)洗錢出境,并躲避公安偵查。
3、IBM X-Force Red發(fā)現(xiàn)新型網(wǎng)絡(luò)風(fēng)險(xiǎn):用郵寄方式入侵WiFi網(wǎng)絡(luò)
IBM X-Force Red是隸屬于IBM Security的一個(gè)資深安全團(tuán)隊(duì),主要目的是發(fā)現(xiàn)和防范網(wǎng)絡(luò)中存在的潛在漏洞。該團(tuán)隊(duì)發(fā)現(xiàn)黑客可以利用網(wǎng)絡(luò)安全的潛在漏洞滲透網(wǎng)絡(luò),實(shí)現(xiàn)訪問設(shè)備以及竊取設(shè)備上的數(shù)據(jù)。這項(xiàng)新技術(shù)被X-Force Red稱為“Warshipping”,黑客會(huì)在包裹內(nèi)部署一個(gè)名為“戰(zhàn)艦”(WarShip)的巴掌大小計(jì)算機(jī),并通過快遞方式將其運(yùn)輸?shù)街付C(jī)構(gòu),隨后入侵這些機(jī)構(gòu)的WiFi內(nèi)部網(wǎng)絡(luò)。
4、Instagram曝出漏洞,10分鐘破解任意賬戶
由于Facebook的“倒臺(tái)”,Instagram正在逐漸成為世界上最受歡迎的社交媒體,其在照片分享和用戶互動(dòng)層面占據(jù)了絕對(duì)的主導(dǎo)地位。盡管擁有先進(jìn)的防護(hù)機(jī)制,但Facebook、Google、LinkedIn等大型平臺(tái)也無法完全避免來自地下世界的攻擊,更何況,他們本身就有不少漏洞。最近,ins發(fā)布聲明稱發(fā)現(xiàn)了一系列漏洞,目前狀態(tài)是一部分已修復(fù),一部分正在修復(fù),還一部分沒找到。據(jù)悉,黑客能夠通過這個(gè)漏洞重置任意Instagram賬戶的密碼并取得其完全控制權(quán)。該漏洞由一名來自印度的漏洞賞金獵人Laxman Muthiyah發(fā)現(xiàn)。
【Linux面試真題】
系統(tǒng)負(fù)載查看及進(jìn)程 ?
參考答案:【查看】
【Python面試真題】
Python中的yield用法 ?
參考答案:【查看】
【學(xué)員喜訊】
馬哥教育《學(xué)員喜訊》欄目是為真實(shí)公布學(xué)員就業(yè)信息的欄目,記錄每一個(gè)為求改變的個(gè)體在馬哥教育經(jīng)過4個(gè)月努力后的驚喜時(shí)刻,我們來看看本期學(xué)員:
【學(xué)員喜訊-876期】退伍在老家月薪2K,培訓(xùn)完第一年8K,現(xiàn)在第二年19K,馬哥教育是生命中的巨大轉(zhuǎn)折~
查看詳情:【點(diǎn)這里】