原创 拒絕應用程序位置共享有用嗎?很遺憾,你的信息還是暴露了!

據外媒報道,在現使用的Android版本中,應用程序開發人員可使用簡便的方法來繞過拒絕應用程序跟蹤位置和設備的設置。 國際計算機研究中心(ICSI)的研究人員詳細介紹了1325個Android應用程序正在悄悄使用簡單的方法來繞過Androi

原创 文件銷燬:請看大牌公司的做法

如果你的公司打印的宣傳彩頁出現剩餘,堆在倉庫裏面,時間久了你會怎麼處理呢?如果你的公司存放着10年前的客戶採購訂單,你會怎麼處理呢?大部分中國公司的做法是當廢紙賣掉。一方面,賣掉廢紙可以有收入,同時把倉庫空間釋放出來,爲新物料騰開了地方;另

原创 硬盤如何進行銷燬才能保證數據無法被恢復?

你的硬盤這樣了,數據真的就消失了麼? 英國電信(British Telecom,BT)曾經在2年前做過一個研究,他們和英美多所大學合作,從不同的管道蒐集350顆被丟棄或是流通到二手市場的硬盤,然後研究是否能夠還原這些硬盤的原有的數據。研究的

原创 Sodinokibi勒索軟件或將成爲下一個巨大威脅

據外媒報道,近日,勒索軟件Sodinokibi(又稱Sodin或REvil)使用一箇舊的Windows零日漏洞(CVE-2018-8453)來提升對受感染主機的管理訪問權限。自2018年8月以來,該漏洞一直被一個受政府支持的***組織Fru

原创 數據泄露事件頻發,移動互聯網時代如何保護個人隱私?

爲了更便捷地享受互聯網服務,用戶常常需要讓渡部分個人信息。這其中既有網絡實名制的要求,也包含部分服務商爲了一己私利而過度索取用戶信息的情況。 說起來可能大家並不陌生,在首次啓動某些手機應用時,如果不勾選授權協議的“同意”按鈕,則該應用將無法

原创 遺忘競爭

在古代的環境中,遺忘競爭做的是減法,以史書爲例,浩瀚歷史,評述者卻用寥寥幾筆進行記錄。這些記錄往往具有傾向性。史書所言的歷史,不一定真實,未入史書者,也未必是空穴來風。在當今的環境中,遺忘競爭做的是加法。2006年由Facebook提出“信

原创 文件銷燬:請看大牌公司的做法

如果你的公司打印的宣傳彩頁出現剩餘,堆在倉庫裏面,時間久了你會怎麼處理呢?如果你的公司存放着10年前的客戶採購訂單,你會怎麼處理呢? 大部分中國公司的做法是當廢紙賣掉。一方面,賣掉廢紙可以有收入,同時把倉庫空間釋放出來,爲新物料騰開了地方;

原创 網信辦擬規定:小程序出現數據泄露 微信或需擔責

5月28日零點,國家互聯網信息辦公室發佈關於《數據安全管理辦法(徵求意見稿)》公開徵求意見的通知。徵求意見稿”發現,其分總則、數據收集、數據處理使用、數據安全監督管理、附則五章,共包含四十條規定。“徵求意見稿”在個人信息收集、爬蟲抓取、廣告

原创 美國三所大學發生數據泄露事件

據外媒報道,美國格雷斯蘭大學、俄勒岡州立大學和密蘇里南方州立大學披露了數據泄露事件,***未經授權訪問了員工的電子郵件賬戶,影響了學生或員工的個人身份信息。在調查涉及三所大學的公開資料私隱事件時,並沒有發現受影響的個人資料被竊取或惡意使用的

原创 數據安全新思維

根據Gemalto統計,2003年以來,全球有91億9858萬條數據被盜或者丟失,每小時丟失207849條記錄,每秒鐘丟失58條記錄。 ​ 其中,風險程度最高的數據泄漏事件有: ​ 假如您是CIO,有必要居安思危,防患於未然。面對如此巨大的

原创 安全研究人員發現一家HSM(硬件安全模塊)供應商的產品中存在漏洞,

兩位安全研究人員最近披露了一些漏洞,這些漏洞可被遠程利用,以檢索存儲在特殊計算機組件HSM(硬件安全模塊)中的敏感數據。HSM是一種硬件隔離設備,使用高級密碼學來存儲、操作和處理數字密鑰、密碼、PIN等敏感信息。HSM以計算機擴展卡、可聯網

原创 國家網信辦就個人信息出境安全評估辦法公開徵求意見

國家互聯網信息辦公室13日就《個人信息出境安全評估辦法(徵求意見稿)》向社會公開徵求意見。意見稿指出個人信息出境應當按照本辦法進行安全評估。經安全評估認定個人信息出境可能影響國家安全、損害公共利益,或者難以有效保障個人信息安全的,不得出境。

原创 金融類APP不得強制讀取通訊錄

近日,全國信息安全標準化技術委員會發布了《網絡安全實踐指南——移動互聯網應用基本業務功能必要信息規範》。其中規範了APP收集個人信息的原則,應遵循目的明確、最少夠用、選擇同意、確保安全等原則。規範還依據“最少夠用”的原則,給出了16類用戶常

原创 一點數據也不留 廢舊硬盤這樣處理最安全

很多DIY有點年頭的小夥伴,手頭應該都攢了幾塊用不着甚至是損壞了的硬盤吧。有些小容量的做移動硬盤都嫌不夠,但又不敢隨便扔,裏面的個人影像、私人或商業文件萬一被恢復可是麻煩事,非專業的數據毀滅軟件我們又不確定是否靠譜,該咋辦呢?想讓人完全沒法

原创 ******兩個醫療數據庫,超2000萬患者信息受影響

據外媒報道,包括醫療患者和支付信息的數據庫遭到******,這些被盜的數據由美國醫學收集機構(AMCA)代表血液檢測公司LabCorp和醫療檢測巨頭Quest Diagnostics維護。6.4日,LabCorp向美國證券貿易委員會提交了一