首页
学习
活动
专区
圈层
工具
发布
首页标签设备安全

#设备安全

以设备ID、实时风险模型、信誉库,识别设备风险

第三方电商低价 IoT 设备预装住宅代理恶意软件机理与检测防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

跨境电商平台第三方商家售卖的低价安卓智能相框、流媒体电视盒子存在出厂预装住宅代理恶意软件的新型物联网安全风险。不法厂商受黑产团伙委托,在设备固件阶段植入代理转发...

8510

振动分析工程师拿到频谱图,第一步看什么?

用户11698126

收到频谱图,有经验的工程师看五分钟能大致判断方向,没经验的工程师看五个小时也可能绕不出来。差异不在看的时间,在看的顺序。

7900

Kali365 设备代码钓鱼攻击机理、危害及防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 5 月 FBI 发布预警,新型钓鱼即服务平台 Kali365 通过滥用 Microsoft 365 OAuth 2.0 设备代码授权流程,可在不窃...

15810

设备码钓鱼攻击产业化扩散机理与闭环防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

【摘要】随着 OAuth 2.0 设备码授权流程在 Microsoft 365、Google Workspace 等云平台广泛应用,针对该流程的设备码钓鱼(De...

13410

Tycoon2FA 设备码钓鱼攻击 Microsoft 365 的机理与闭环防御

芦笛

中国互联网络信息中心 | 工程师 (已认证)

知名钓鱼即服务工具包 Tycoon2FA 在执法打击后快速重构,新增基于 OAuth 2.0 设备码授权流程的钓鱼能力,针对 Microsoft 365 账户实...

18810

设备码钓鱼攻击的技术演进、实施机理与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着多因素认证普及与传统钓鱼防御能力提升,设备码钓鱼已成为网络黑产身份接管的主流攻击范式。该攻击基于 OAuth 2.0 设备授权流程,通过社会工程诱导用户在合...

13710

AI 赋能下设备码钓鱼攻击机理与防御体系研究 —— 以 EvilTokens 事件为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 2—3 月爆发的 EvilTokens 设备码钓鱼攻击事件,依托钓鱼即服务(PhaaS)模式与人工智能技术,对全球五个国家 344 家机构实施规模...

24410

相关产品

  • 设备安全

    以设备ID、实时风险模型、信誉库,识别设备风险

领券