原创 #雲棲大會# 移動安全專場——APP渠道推廣作弊攻防那些事兒(演講速記)

導語:        如今,移動互聯網浪潮進入白熱化競爭態勢,APP渠道傳播成爲很多企業常用的推廣方式,APP推廣費用也在水漲船高,從PC時代的一個裝機0.5元到1元不等,到移動互聯網時代的5元,甚至幾十元,但爲什麼轉化效果卻越來越差

原创 卡巴斯基發佈安全公告:2018年威脅預測

01 更多的供應鏈攻擊 卡巴斯基實驗室的全球研究和分析團隊追蹤了超過100個APT(高級持續性威脅)的組織,發現有一些的攻擊活動非常複雜,他們不僅擁有廣泛的武器庫,包括零日漏洞,無文本攻擊工具等,並將傳統的黑客攻擊複雜化去實現

原创 【阿里聚安全·安全週刊】Intel芯片級安全漏洞事件|macOS存在漏洞

關鍵詞:Intel漏洞丨mac OS漏洞丨三星漏洞丨安卓安全丨CPU漏洞丨phpMyAdmin漏洞丨iOS設備|安卓惡意軟件檢測|Burpsuite 本週資訊top3 【Intel漏洞】芯片級安全漏洞後續:谷歌表示不止Inte

原创 移動APP外掛攻防實戰

前言 近日,某某龍在2018年的一次會議上發表了一個演講,4000多人聚集在現場玩“跳一跳”遊戲。隨着他們指尖的翻飛跳躍,大屏幕上的現場排名也在不斷刷新……而在全場的驚歎聲中,最高分出現了,967分!而這位最高分得主,就是某某龍本人。

原创 阿里安全首席架構師錢磊:安全基建將成數字經濟標配

“新基建”帶來了新的發展機遇,也對網絡空間安全帶來了全新的挑戰。兩個多月新冠疫情磨礪,讓加快發展數字化成爲社會共識,以5G、數據中心等爲代表的新型基礎設施建設,也成爲經濟復甦的新路徑。 近日,阿里巴巴發佈數字基建新一代安全架構。新架構整合

原创 【阿里聚安全·安全週刊】盤點2017年9大銀行木馬趨勢|比特幣錢包APP受到攻擊

關鍵詞:銀行木馬丨潘多拉實驗室丨比特幣錢包APP丨雙尾蠍組織丨圖像識別丨Debian 9丨手機PIN碼|雷鳥漏洞|華爲路由器0day漏洞|Java工具 本週資訊top3 【銀行木馬】盤點2017年9大銀行木馬趨勢 在今年的安

原创 網絡安全生態峯會將在京開幕 量子密碼先驅等大咖雲集

AI人工智能如何助力保障網絡安全?網絡黑灰產裏的詐騙到底有多猖狂?中國應該適用什麼樣的數據保護規則?雲安全又能給企業帶來哪些安全優勢?該如何用技術解決社會問題?近日,由中國互聯網協會聯合阿里巴巴集團、螞蟻金服和阿里雲等共同主辦的“2018網

原创 BlackHat & DEFCON現場秀:阿里安全專家演示“視頻水印疊加”和“一分鐘越獄iOS 11

美國當地時間8月8日,兩大世界頂級信息安全會議BlackHat和DEFCON將在美國拉斯×××正式揭幕。來自全球的數萬名白帽×××、安全廠商、高校學者、政府機構等安全從業人員齊聚,高度關注這兩場盛會將來帶來怎樣的前沿技術饕餮盛宴,阿里安全

原创 對程序實施精準手術!阿里安全獵戶座實驗室首創“自動逆向機器人”

近日舉辦的看雪安全開發者峯會上,阿里安全獵戶座實驗室首度向外界展示了最新的研究成果——“自動逆向機器人”。該機器人可以像醫生一樣“望聞問切”,對程序進行顯微鏡級別的勘察,並完整“回放”其運作過程,因此,可以偵測出程序中的漏洞或隱蔽行爲。據悉

原创 賦能生態,阿里巴巴正式進入企業安全市場

2016年2月25日,阿里聚安全發佈會將在北京召開,阿里巴巴將正式進軍企業安全市場,賦能生態,爲企業和開發者提供“互聯網+”時代的企業安全解決方案,與行業共享阿里巴巴集團多年沉澱的專業安全能力。傳統企業的安全環境有三大特點:封閉的環境、有限

原创 時間都去哪了?BPC電波授時信號的“零成本”僞造

 時間都去哪了?!BPC電波授時信號的“零成本”僞造阿里巴巴移動安全工作日,上班路上,看一眼情人節女友剛送的六局電波表。咦,出門明明還早,怎麼眼看要遲到!別慌,可能只是你被“黑”了。什麼,你戴iWatch?那可以看看這篇:GPS信號僞造。電

原创 2015移動安全病毒年報

第一章   2015年病毒和仿冒應用發展分析在移動互聯網高速發展的今天,移動設備給人們的生活帶來的諸多便利與變革,但也時刻面臨着不同程度的安全風險,其中病毒***是最爲普遍且有效的***方式之一。不同於以往PC時代***場景相對獨立的情況,

原创 阿里巴巴發佈《2015移動安全漏洞年報》

第一章 2015年應用漏洞1.1 業界公開的應用漏洞類型和分佈2015是不平凡的一年,各界媒體對移動應用的漏洞關注度也越來越高,漏洞的產生不僅帶來用戶設備與信息的安全影響,也給企業帶來業務或聲譽上的損失。阿里聚安全每週對國內外50家著名安全

原创 阿里安全的自動化逆向機器人TimePlayer究竟有多“變態”?

文 / 阿里安全獵戶座實驗室 杭特 “如果殺毒軟件廠商的自動化水平和能力,相當於天上的衛星,能看到地上奔跑的羚羊。那麼,我們能做到什麼程度?我們能看到羚羊身上的每個細胞。” 這是阿里安全資深專家、阿里安全獵戶座實驗室負責人杭特對旗下自動化逆

原创 《2015互聯網安全年報》,移動端成重災區,黑灰產日益成熟

日前,阿里聚安全正式對外發布《2015互聯網安全年報 》(以下簡稱年報),該報告全面披露了2015年的互聯網安全狀況。有別於傳統的安全報告,阿里聚安全通過大量數據,從病毒、漏洞、物聯網、業務風控、內容安全以及實人認證等六大維度進行了深入分析