伪基站
伪基站(英文:international mobile subscriber identity-catcher, IMSI-catcher),又称假基站、假基地台、偽基地台,是一种利用GSM单向认证缺陷的非法无线电通信设备,主要由主机和笔记本电脑组成,能够搜取以其为中心、一定半径范围内的GSM移动电话信息,并任意冒用他人手机号码强行向用户手机发送诈骗、推销等垃圾短信。其通常安放在汽车上或者在一个比较隐蔽的地方运作。伪基站运行时,用户手机…
共 7 篇文章
伪基站(英文:international mobile subscriber identity-catcher, IMSI-catcher),又称假基站、假基地台、偽基地台,是一种利用GSM单向认证缺陷的非法无线电通信设备,主要由主机和笔记本电脑组成,能够搜取以其为中心、一定半径范围内的GSM移动电话信息,并任意冒用他人手机号码强行向用户手机发送诈骗、推销等垃圾短信。其通常安放在汽车上或者在一个比较隐蔽的地方运作。伪基站运行时,用户手机…
移動安全()或更精確的說法為移動設備安全(),是一種保護智能手机、平板電腦和筆記型電腦不用受到與无线网络相關的威脅,它在移动计算中變得越來越重要。而較值得關注的是,目前儲存在智慧手機上的個人和商業信息的安全性。 參考資料 書籍 論文 外部連結
攻击表面(),也称攻击面、攻击层面,它是指软件环境中可以被未授权用户(攻击者)输入或提取数据而受到攻击的点位(攻擊媒介)。 攻擊媒介例子 攻擊媒介(Attack vector)的示例包括:用户输入字段、协议、接口和等。 减少表面 减少攻击表面的基本策略是减少运行中的软件总量,减少非信任用户可使用的入口点,以及消除用户很少使用的服务。改进信息安全的方法之一就是减少系统与软件的攻击表面。因为关闭不必要的功能,可以避免它们带来的安全风险。减少…
可信執行環境(,簡稱TEE),是中央处理器中安全的區域,可以保證其中的程式和資料在機密性和完整性上得到保護.。TEE是隔離的執行環境,可以有安全的機能,例如隔離執行、和TEE一起執行的應用程式完整性,也包括其資產的機密性。用一般的術語來說,TEE提供安全性更高的執行空間,給可信軟體執行,其安全性比作業系統(OS )更強,機能性比安全元件(secure element)更多。 歷史 Open Mobile Terminal Platfor…
充电陷阱或充电偷窃(,亦称充电座盗取数据)是一種针对同时用作数据链接的充电口的网络攻击,通常经USB接口工作。实施的攻击行为一般为在智能手机、平板电脑或者笔记本电脑等移动设备上安装恶意软件或者窃取敏感数据等。 公开调研 在DEF CON网络安全会议发起设立的绵羊墙活动上,安置了一些会自动向设备发送信息的充电接口。每个充电接口都装有隐藏CPU,当有设备在上充电时,其会自动向用户发送一条提示信息——提示用户不应在公共充电口上充电。具体来说,…
三星Knox採用最多层式防护和最高安全性机制,经多国政府机构与安全认证组织共同推荐。Samsung Knox是一款预装于Samsung Galaxy手机、Galaxy Tabs平板电脑和可穿戴设备上的企业级AI智慧安全加密芯片。 服务 相同掌上设备的功能。用户可以点击应用图标从个人模式转换到工作模式而无需延迟或重启。制造商声称此功能将与安卓和谷歌完全兼容,并提供工作和个人数据的完全隔离并「解决Android中所有主要安全漏洞」。 Kno…
應用程式安全(簡稱AppSec )包括向開發團隊引入安全軟體開發生命週期的所有任務。最終目標是改進安全實踐,並通過它來發現、修復並防止應用程式中的安全問題。它涵蓋了從需求分析、設計、實施、驗證和維護的整個應用程序生命週期。 方法 不同的方法會在軟體生命週期的不同階段裡有效地發現潛伏在應用程式中不同的安全漏洞子集合。它們各自代表在時間、精力、成本和發現的漏洞等因素下的不同權衡。 設計審查。在編寫程式碼之前,可以檢查應用程式的架構與設計是否…