原创 用戶投稿:接入頂象技術小程序驗證碼全過程

前一段時間,頂象技術推出了國內首個小程序安全解決方案。這個由小程序設備指紋、小程序驗證碼以及小程序代碼混淆加密服務組成的方案,能夠有效防範賬號、交互、交易、信息等各類風險,保障150萬小程序的運行安全。 方案發布後,小象根據用戶諮詢,統計

原创 馬蜂窩事件背後暴露出的數據風險

近日,針對馬蜂窩“數據造假”的文章刷屏網絡。文章指出,馬蜂窩2100萬條真實點評中,有1800萬條是通過機器人從點評、攜程等其他平臺抄襲而來。作者表示,在馬蜂窩上發現了7454個抄襲賬號,平均每個賬號從攜程、藝龍、美團、Agoda、Yel

原创 假“信用卡”坑用戶害商家 銀行如何構建反欺詐模型

如今,信用卡盜刷、電信詐騙等交易欺詐事件總能挑起公衆敏感的神經,帶來對“錢包”安全的持續憂慮。 中國法院網報道:某不法分子通過僞造的信用卡,在一家珠寶店盜刷消費者9.28萬元。法院審理後判決髮卡行、收單機構、商戶應該共同承擔這筆損失,其中

原创 Docker技術淺談:私有化部署的優勢以及在頂象內部的應用實踐

頂象全景式業務安全風控體系基於新一代風控體系構建,並採用Docker技術進行私有云和公有云部署。本文主要和大家分享下Docker容器技術和頂象風控系統私有化部署的優勢以及Docker容器技術在頂象內部的應用實踐。

原创 頂象App加固技術解析:DEX文件格式的詳解

Android應用的源代碼主要分爲java與C/C++兩部分,其中java編譯後的文件是DEX文件,也是Android Dalvik虛擬機運行的程序,因此也是基於Android平臺的虛機應用很難繞過的一種文件格式,重要性不言而喻。  

原创 年終盤點 | 最全面的2017物聯網安全事件盤點

2017年隨着物聯網的高速發展,人們生活中與物聯網設備的接觸越來越頻繁,人與物聯網之間的聯繫更加緊密。IPv6通訊協議、5G通信的推廣,網絡傳輸和響應的速度越來越快,萬物互聯時代即將來臨。根據研究機構IDC的報告,2020年全球物聯網

原创 小程序安全方案發布24小時後,諮詢最多的10個問題

9月6日,頂象技術推出了國內首個微信小程序安全解決方案。該方案能夠有效防範賬號、交互、交易、信息等各類風險,保障150萬小程序的運行安全。 方案發布後,客服部門收到大量的諮詢電話及留言。我們摘選了諮詢最多的10個問題。 Q:頂象小程序設備

原创 IPv6規模部署對業務風控的影響和解決辦法

近日,中共中央辦公廳、國務院辦公廳26日印發《推進互聯網協議第六版(IPv6)規模部署行動計劃》,提出用5到10年時間,形成下一代互聯網自主技術體系和產業生態,建成全球最大規模的IPv6商業應用網絡。 “計劃”提出

原创 物聯網設備是如何被破解的?分析一種篡改IoT固件內容的攻擊方式

隨着智能硬件進入到人們的生活,人們的生活質量開始有逐步的提高,人們與智能硬件之間的聯繫更加緊密。同時,智能硬件的安全問題也必須引起高度重視,因爲其直接影響到人身安全、社會安全和國家安全。 大家是否有想過,自己身邊的硬件設備有

原创 新一代流式計算框架在金融行業的應用

 大數據時代,數據計算已經滲透到了各行各業。業務沉澱數據,數據計算產生新的業務價值,數據計算正不斷地用這種方式推動業務向前發展。 大數據的計算模式主要分爲批量計算(batch computing)、流式計算(stream computi

原创 獨家分析:安卓“Janus”漏洞的產生原理及利用過程

近日,Google在12月發佈的安卓系統安全公告中披露了一個名爲“Janus”安卓漏洞(漏洞編號:CVE-2017-13156)。該漏洞可以讓攻擊者繞過安卓系統的signature scheme V1簽名機制,進而直接對App進行篡改

原创 APP加固技術歷程及未來級別方案:虛機源碼保護

傳統App加固技術,前後經歷了四代技術變更,保護級別每一代都有所提升,但其固有的安全缺陷和兼容性問題始終未能得到解決。而下一代加固技術—虛機源碼保護,適用代碼類型更廣泛,App保護級別更高,兼容性更強,堪稱未來級別的保護方案。

原创 “核彈級”Android漏洞Janus,黑客可以任意篡改App

美國時間12月9日,Google披露了一個名爲“Janus”安卓漏洞。該漏洞可以讓攻擊者繞過安卓簽名機制,從而讓攻擊者對App進行篡改,安卓5.0到8.0等個版本系統均受影響。 頂象安全專家提醒廣大安卓用戶,儘快升級到最新版安卓系統,併到