-
VPN可能泄漏的不同方式和解决方法
对某些人来说,VPN是允许他们安全地生活和工作的重要工具。在使用公共WiFi时,它们是增加一点额外安全性的好方法。无论目的是什么,VPN泄漏都会妨碍并造成严重危险。 在某些情况下,这可能意味着更严重的后果,可能意味着一个人有争议的互联网活动…
-
HCL内部数据泄露!福布斯榜多位富豪信息暴露
5月21日据Forbes报道,位列福布斯全球2000强榜单的Hindustan Computers Limited(HCL)在多个子域上托管的可公开访问的页面和Web界面暴露了大量的员工和商业信息。 该公司拥有200多名财富500强以及60…
-
如何用HSTS实现http跳转https?
我们知道,现在大多少浏览器都要使用https加密,对于这种情况,很多站点都使用了http强制跳转https的方法,这种方法有效的解决了http网站在部署了SSL证书后,输入域名直接跳转到https的问题,因为用户首次访问站点的时候其实也是用…
-
2019年网络安全领域的十大挑战
2018年,很多轰动的数据泄露和勒索软件攻击震惊了企业界。Juniper Research公司估计,在未来五年内,网络犯罪分子窃取的数据量会增加高达175%。再加上全球经济的不确定性,2019年对于网络安全专业人士来说将是充满挑战的一年。 …
-
跨境电商个人信息泄露导致海淘额度被冒用
近日,有媒体报道称,深圳的一位Z女士在查询跨境电商个人额度时,竟发现自己名下的40多笔奶粉、洗发水海淘记录都不是来自她本人,购买记录指向她从未见过的一家广州公司。海关总署回应称,她的个人信息被冒用。 熟悉海淘代购的人都知道,物品清关时需要提…
-
HTTPS/HTTP协议常见问题
1.HTTPS 监听使用什么端口 没有特殊要求,建议使用443端口。 2.HTTPS 支持什么格式的证书 HTTPS 支持 pem 格式的证书,如果是其它格式的证书,请参考 转换证书格式。 3.HTTPS 双向认…
-
Linksys无线路由器泄露,用户信息安全怎么破
随着近年来企业数据泄露、比特币被盗、黑客攻击等恶性事件频发,用户的隐私保护和企业的社会安全责任已成为全球性的新安全挑战,在这样的国际形势之下,毫无疑问,信息安全对每一家企业都已变得举足轻重,信息安全从业者责任重大,“用户数据安全管理”更是重…
-
常见的Web攻击和防御总结
一个网站建立以后,如果不注意安全方面的问题,很容易被人攻击,下面就讨论一下几种漏洞情况和防御的办法. 一.跨站脚本攻击(XSS) 跨站脚本攻击(XSS,Cross-site scripting)是最常见和基本的攻击WEB网站的方法。攻击者在…
-
俄政府网站泄露225万公民信息,包括政府高官
据外媒报道:俄罗斯非政府信息文化的创始人之一Lvan Begtin发现俄罗斯多个政府网站泄露公民信息。 Begtin在一篇博客文章中表示:他调查了政府在线认证中心、50家政府门户网站及政府机构使用的电子招标平台。他发现其中有23个网站泄露了…
-
关于HTTPS的常见问题,正确认识SSL证书
随着计算机网络技术的发展和提高,网络已经变成大家不可或缺的生活部分,信息来源大部分靠网络。当前网络技术的应用给人们带来巨大便利的同时,也让网民处在网络安全隐患威胁中,网络安全存在的漏洞越来越多,在这种情况下,谷歌等主流浏览器大力支持网站由H…