@jessss.bsky.social@bsky.brid.gy 印象中iphone 13会自动联网下载安全补丁,不知道我有没有记错?有人在最新的安全补丁里加了AI功能?AI语音助手自己启动了,自动在日历里添加备注?苹果应该有能力识别机主大致属于哪一类人群吧。拿用户的手机做测试机,只给小部分用户推送特殊的安全补丁。有的用户被录音,有的用户没被录音。我假设没有植入恶意软件,只是苹果公司在偷偷搞测试。

#苹果 #iphone #信息安全
Bridgy Fed

Bridgy Fed is a bridge between decentralized social networks like the fediverse, Bluesky, and web sites and blogs.

我觉得 oneplus 一加5T很合适。有lineageos官方支持,可以直接用上安卓15。二手价格在300人民币左右。解锁bootloader难度最低。缺点:没有5G,不能插TF内存卡,机身的存储空间太小。

次选是红米5A。价格足够低,lineageos官方支持,二手价格在80块钱人民币左右,能插TF内存卡。缺点也是相似的,没有5G,解锁bootloader难度很高。小米对解锁bootloader的限制越来越强了。红米5A不是MTK芯片,不能利用漏洞强行解锁bootloader。万一小米彻底禁掉bootloader解锁申请,而你刚好来不及解锁,那你手里的5A会彻底变成电子垃圾。

红米12c虽然用了MTK芯片,貌似不能利用漏洞强行解锁bootloader?红米12c虽然有LineageOS官方支持,但是解锁bootloader恐怕只能依赖小米的官方解锁渠道,没有办法自行强解。

#安卓 #手机 #bootloader #信息安全
IP检测-检测您的IP质量

我们检测大量IP数据,以及针对tiktok,facebook,油管等平台实际大量测试,统计影响IP质量的有效参数。为做外贸电商,海外社交流量用户提供方便检测工具。

國安部:新春親朋聚會勿忘保密 防「有心人」刺探敏感信息 | am730

內地國家安全部微信公眾號今天(1月28日)發布春節提示,提醒民眾於春節期間,「一些危害國家安全的陷阱也悄然潛入我們身邊」,親朋聚會勿忘保密,在參加同學親友聚會時提防別有用心之人企圖刺探竊取內部敏感信息甚至國家秘密。 國家安全部發文表示,於春節走親訪友、歡聚一堂分享喜悅同時,切莫放鬆安全保密之弦。參加同學、親友聚會

am730
🌕 高賞金超過50,000美元的1個漏洞,Zendesk在故意為數百家《財富》500強公司留下後門
➤ 青少年發現Zendesk漏洞,連帶影響數百家公司Slack安全
https://gist.github.com/hackermondev/68ec8ed145fcee49d2f5e2b9d2cf2e52
一位15歲的青少年發現Zendesk存在的嚴重漏洞,允許攻擊者讀取任何使用Zendesk的客戶支持票據,但Zendesk對此漏洞缺乏有效保護措施,拒絕處理報告。最終漏洞導致數百家公司的Slack私人工作空間遭入侵。
+ 這個故事真令人震驚,年輕人就能發現如此關鍵的漏洞,讓人對公司的信息安全措施感到擔心。
+ Zendesk為何對如此關鍵的漏洞報告無動於衷?這應該引起更廣泛的關注。
#信息安全 #漏洞報告
1 bug, $50,000+ in bounties, how Zendesk intentionally left a backdoor in hundreds of Fortune 500 companies

1 bug, $50,000+ in bounties, how Zendesk intentionally left a backdoor in hundreds of Fortune 500 companies - zendesk.md

Gist
#网易云音乐#信息安全#听歌#音乐#隐私#QQ#登陆方式
现在要怎么解绑网易云音乐QQ登陆,网上找到的以前的教程完全没有用,现在网易云音乐的设置里面没有任何解绑选项 😨
🌘 特洛伊亨特(Troy Hunt):揭示“30億人”的全國公共數據泄露
➤ 美國國防部參與裁決
https://www.troyhunt.com/inside-the-3-billion-people-national-public-data-breach/
本文描述了特洛伊·亨特(Troy Hunt)綜合了與最近發生的數據侵略事件相關的信息,並解釋了有關“美國國防部”涉及的情況。
+ 最近有很多這種事件發生,我們必須更加警覺!
+ 謝謝作者為這些問題提供清晰明確的報告。
#信息安全
Inside the "3 Billion People" National Public Data Breach

I decided to write this post because there's no concise way to explain the nuances of what's being described as one of the largest data breaches ever. Usually, it's easy to articulate a data breach; a service people provide their information to had someone snag it through an act of

Troy Hunt
🌘 eBPF攻擊能力 - 為下一代惡意軟體做好準備
➤ Probes everywhere - eBPF hooks eBPF programs eBPF exploitation Mitigation Conclusion
https://sysdig.com/blog/ebpf-offensive-capabilities/
在本文中,我們將研究eBPF可以提供給攻擊者的一些攻擊能力以及如何防禦這些能力。
+ 文章非常深入地解釋了eBPF技術的優勢和強大功能。
+ 從文章中我瞭解到eBPF有很多的使用場景,在信息安全領域發揮了重要作用。
#信息安全
eBPF Offensive Capabilities - Get Ready for Next-gen Malware

In this article, we will explore some of the offensive capabilities that eBPF can provide to an attacker and how to defend against them.

Sysdig
从#信息安全 的角度来看,如果用的不是+86 手机号,不是国内邮箱同时不是国内#云上贵州 的iCloud,那么#隔空投送 彩虹表的影响并不是很大。毕竟将全世界的手机号和邮箱进行关联是个非常麻烦的事情。
#彩虹表 定位airdrop发送源,那么问题来了,邮箱&手机号是怎么收集的
#信息安全