Wendigou 2025-10-23 我也是从事网络安全相关的工作的,外国的网络攻击其实不管你什么单位都会攻击的,只是与其说要加强安全防护技术,更重要是加强人的安全防范意识,就以我自己的工作经历来说,曾经有个系统互联网的(挺重要的单位),可能是系统重要程度比较低,管理员不在意,VPN账号密码居然是默认的,查看防火墙日志才发现攻击已经在针对内部服务器了,我进行检查的时候才发现这件事情,至于已经被攻击了多久就不得而知了。[生病] ♥ 1267 ↩ 41
蚁景网安实验室 2025-10-23 [tv_点赞] 关于三角测量行动:卡巴斯基曝光苹果处理器“神秘后门” https://www.bilibili.com/opus/884165270388604947 ♥ 238 ↩ 12
太阳一定要有光 2025-10-23 手机上装凭证也是没谁了。这种东西我都打包在一个几个g的加密文件里存电脑里,用的时候手动解密。感觉他们防火墙好像也没搞好,防火墙把除了常用的端之外全墙了,就留了53、80、443、wifi电话什么的几个,服务器一律断网,除了白名单之外全部drop。苹果其实还行,很多安全加密的功能操作起来比安卓方便多了,iMessage日常使用还可以,不过真正有价值的东西,比如社保号身份证照片什么的我都用自家服务器分享存储。 ♥ 48 ↩ 6
再也拉不住你的手 2025-10-28 安全做的不到位呗,我们单位是直接全部静态IP+MAC绑定,dhcp这些是不存在的(据说是以前的老前辈技术不到位不会弄dhcp和无线这些),然后发现一个IP对应多个MAC的话那就肯定是私接小路由或者电脑开热点,会直接封掉。然后无线的话是直接叫运营商弄的,不接入内网,相当于拉了两条家用千兆宽带。定制的办公软件都没有开发ios版,所以都老老实实去用安卓机了 ♥ 45 ↩ 7
阿姆罗喜欢塞拉 2025-10-23 其实手机保存安全凭证没什么不妥,很多人对安全凭证的认知就是一个明文弱口令,这东西甚至不需要入侵到你手机里就有很多方法能拿到,根本不需要这么大费周章。 所以真正在乎安全的人使用的登录凭证往往是密钥,一个Passkey、SmartCard等方式作为登陆凭证或者口令之后的2FA,这东西存到手机里是很正常的。现代手机(Android/iOS)都支持作为密钥库使用,系统通过可信环境提供API。 不想存到手机里的话还有物理密钥作为选择,物理密钥好在离线,但也有丢失风险,虽然有PIN保护,但是没人敢保证物理密钥上不存在0day,而且物理密钥的安全性不能通过软件更新,综合安全性并不比手机更高。 ♥ 39 ↩ 4
Comments
我也是从事网络安全相关的工作的,外国的网络攻击其实不管你什么单位都会攻击的,只是与其说要加强安全防护技术,更重要是加强人的安全防范意识,就以我自己的工作经历来说,曾经有个系统互联网的(挺重要的单位),可能是系统重要程度比较低,管理员不在意,VPN账号密码居然是默认的,查看防火墙日志才发现攻击已经在针对内部服务器了,我进行检查的时候才发现这件事情,至于已经被攻击了多久就不得而知了。[生病]
♥ 1267 ↩ 41
第一步,肯定是泄露了相关人员的手机号码造成的,平时不注意参加什么学术会议留了私人号码[doge]
♥ 501 ↩ 16
linux 有个很著名的后门事件,然后是因为某个程序员因为开机时间慢了 不到 1 秒发现的[笑哭]
♥ 369 ↩ 16
感觉AI已经变成了一种赛博迷信[呆]
♥ 387 ↩ 13
很奇怪,既然是办公重要地方,为什么不统一使用专用网络设备和系统,以及专用国产手机呢?
♥ 298 ↩ 69
1:25 - 1:30处,“拿到了他办公电脑的登录凭证”,怎么看都是用户保密意识不严密,把涉密信息放在不涉密联网设备的问题
♥ 171 ↩ 8
最新版的win11ltsc安装时候会要求你授权它向境外传输数据。。。[笑哭][笑哭]
♥ 264 ↩ 54
这种服务就应该除了特定服务端口,其他的就不要联网。防火墙配严格了应该很难有这种攻击了吧,(?)
♥ 132 ↩ 15
一个国家重点机构,登陆凭证存在工作人员手机里面。毫无保密意识。甚至不如富士康产线。[笑哭]
♥ 122 ↩ 7
[tv_点赞] 关于三角测量行动:卡巴斯基曝光苹果处理器“神秘后门” https://www.bilibili.com/opus/884165270388604947
♥ 238 ↩ 12
涉密单位为什么连着公网?为什么允许带手机进去?
♥ 138 ↩ 33
每次登录,edge都想保存我的登录凭证,这有没有风险
♥ 124 ↩ 44
户晨风呢,解释一下[星星眼]
♥ 171 ↩ 9
其实很奇怪,一般的消防站里面的消防员都是要求不能用苹果手机的,他这种高度机密的业务,难道就不知到吗
♥ 69 ↩ 5
换成国产手机也不一定有用,只要是人写的程序就会有漏洞,关键单位就应该做到内外网物理隔离
♥ 75 ↩ 62
手机上装凭证也是没谁了。这种东西我都打包在一个几个g的加密文件里存电脑里,用的时候手动解密。感觉他们防火墙好像也没搞好,防火墙把除了常用的端之外全墙了,就留了53、80、443、wifi电话什么的几个,服务器一律断网,除了白名单之外全部drop。苹果其实还行,很多安全加密的功能操作起来比安卓方便多了,iMessage日常使用还可以,不过真正有价值的东西,比如社保号身份证照片什么的我都用自家服务器分享存储。
♥ 48 ↩ 6
安全做的不到位呗,我们单位是直接全部静态IP+MAC绑定,dhcp这些是不存在的(据说是以前的老前辈技术不到位不会弄dhcp和无线这些),然后发现一个IP对应多个MAC的话那就肯定是私接小路由或者电脑开热点,会直接封掉。然后无线的话是直接叫运营商弄的,不接入内网,相当于拉了两条家用千兆宽带。定制的办公软件都没有开发ios版,所以都老老实实去用安卓机了
♥ 45 ↩ 7
昨天文章,今天视频。。。风哥这效率有亿点点高啊
♥ 42 ↩ 1
这工作人员完蛋了,登陆凭证随便放手机上….. 正常保密信息都要求是手写在本子上的
♥ 47 ↩ 15
其实手机保存安全凭证没什么不妥,很多人对安全凭证的认知就是一个明文弱口令,这东西甚至不需要入侵到你手机里就有很多方法能拿到,根本不需要这么大费周章。 所以真正在乎安全的人使用的登录凭证往往是密钥,一个Passkey、SmartCard等方式作为登陆凭证或者口令之后的2FA,这东西存到手机里是很正常的。现代手机(Android/iOS)都支持作为密钥库使用,系统通过可信环境提供API。 不想存到手机里的话还有物理密钥作为选择,物理密钥好在离线,但也有丢失风险,虽然有PIN保护,但是没人敢保证物理密钥上不存在0day,而且物理密钥的安全性不能通过软件更新,综合安全性并不比手机更高。
♥ 39 ↩ 4