互联网观察🗒️搜狗定制版输入法 :明文传输用户数据且共享给广告商据哔哩哔哩 UP 主 @EPCDIY 以及 360 安全工程师边亮联合发布的视频,他们发现某知名手机品牌内置的中文输入法竟然还使用 HTTP 明文协议传输数据。 根据视频不难发现,视频中提及的是三星的手机以及搜狗定制输入法。根据 UP 主的说明,这个问题此前已经通报给了三星,三星承认问题并发布补丁进行修复,现在视频公开了应该就是修复了。 新闻
互联网观察🗒️1Password :收购 Kolide,为企业工作提供安全保障1Password今天宣布收购了Kolide,Kolide是一家专注于企业安全的公司,旨在帮助公司防止未知或不安全的设备访问其应用程序,使企业能够应对当前日益增长的互联网安全挑战。 新闻
互联网观察🗒️Google 新一代FIDO标准TiTan加密密钥发布谷歌近期推出了新一代的加密密钥——Titan Security Key,旨在为用户的在线账户提供更强大的保护。 Titan Security Key内置了谷歌专门开发的特殊固件,用以验证密钥的完整性。升级后的Titan Security Key基于FIDO®开放标准构建,支持NFC,因此可以与许多应用程序和服务兼容。 此外,这款密钥还支持谷歌的最强安全方案——高级保护计划。 新闻 推荐 工具
互联网观察🗒️Telegram :拨打电话即可获取对方的 IP 地址根据来自俄罗斯的信息安全专家Denis Simonov称,通过自己开发的脚本,仅需给Telegram联系人拨打一个语音电话,无需对方接听即可确定对方的IP地址。 新闻
互联网观察🗒️谷歌验证器:云同步功能已成为网络安全威胁“谷歌验证器能够同步到云是一个新的攻击途径”,Retool的工程主管Snir Kodesh说。“我们原本实施的是多因素认证。但通过这次谷歌的更新,之前的多因素认证悄无声息地(对管理员来说)变成了单因素认证。” 新闻