拼多多APP恶意代码事件:当9亿用户的手机成为"肉鸡"
一款月活近9亿的国民级电商App,被曝利用50+个Android系统漏洞提权、窃取隐私、监控竞品、阻止卸载。这是移动安全史上最令人震惊的”主流App恶意化”事件。 事件概览2023年3月,中国...
今日份记录
没有绝对安全的系统 没有什么是坚不可摧的。
一款月活近9亿的国民级电商App,被曝利用50+个Android系统漏洞提权、窃取隐私、监控竞品、阻止卸载。这是移动安全史上最令人震惊的”主流App恶意化”事件。 事件概览2023年3月,中国...
一提到黑客组织,往往就想到大规模、有计划、有组织的网络攻击。在深入了解这两个组织之前,我们必须先理解一个核心概念——APT。 一、什么是 APT?APT 是 Advanced Persiste...
2025年12月22日晚22时,国内头部短视频平台快手遭遇了一场堪称”P0级事故”的大规模网络攻击。约1.7万个僵尸账号同步开播,色情、暴力、恐怖内容如潮水般涌入直播间,单场观看量逼近10万人...
从 Colonial Pipeline 到 Change Healthcare,一个黑客帝国的两世轮回从无名之辈到撼动美国能源命脉——勒索软件帝国的兴衰史 发布时间:2026年8月11日 | ...
警告:本文涉及网络犯罪、青少年剥削等敏感内容,旨在提高公众安全意识。 引言:一个隐藏在暗网中的犯罪帝国2025年7月23日,美国联邦调查局(FBI)发布了一份代号为 I-072325-PSA ...
深度学习的 deepfake 技术不仅可以用来伪造人脸进入公司内部区域,还可以用以攻击个人,对个人进行深度的定制骗局进行精准诈骗。这不是科幻电影,而是正在发生的现实。 DEEPFAKE 攻防实...
1. 它是什么?bitchat 是一款由 permissionlesstech 团队开发并开源的去中心化点对点聊天应用。它的核心理念可以用三个词概括:无服务器、无互联网、无许可。设备之间通过蓝...
场景定位:一台不插 SIM 卡、不登实名账号的 GrapheneOS Pixel 7 隐私副机,所有流量经国内云服务器加密转发,对外只暴露云服务器身份。 合规边界:全程纯国内网络,不跨境转发、...
摘要:本文从网络分层与 OSI/TCP-IP 模型讲起,说明 Shadowsocks、VMess、VLESS、Trojan、Reality 各自工作在哪一层。在此基础上研究了代理协议...
手机密码、加密通讯与取证对抗一次讯问笔录,一个被要求交出手机密码的嫌疑人,十分钟的”思想教育”后他妥协了。 这件事背后,涉及法律规制缺位、技术防御边界、加密通讯真相、取证工具能力——每个层面都...