首页
学习
活动
专区
圈层
工具
发布
首页标签认证授权

#认证授权

全球协同视域下加密资产授权钓鱼的治理机制与技术防御

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着区块链技术的普及与去中心化金融(DeFi)生态的扩张,针对加密货币用户的网络犯罪呈现出高度专业化与跨国化的特征。其中,“授权钓鱼”(Approval Phi...

9610

美国宣布禁止“存在安全风险”中国实验室提供FCC认证

芯智讯

当地时间2025年5月22日,美国联邦通信委员会(FCC)以4:0表决通过了新规定,以阻止和消除中国和其他不值得信任的行为者对进入美国销售的无线设备检测认证授权...

13410

跨国钓鱼平台“Tycoon 2FA”瓦解行动中的多因素认证攻防与治理机制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着网络犯罪即服务(CaaS)模式的成熟,网络钓鱼攻击已从分散的个体行为演变为高度组织化、工业化运作的全球性威胁。2026年3月,由欧洲刑警组织(Europol...

19410

什么是数字签名,以及它的形式化定义

Curry_

今天这篇文章主要讲什么是数字签名以及它的关键定义,以及密码学中常见容易混淆的知识。

15043

深入解析 RADIUS 协议:构建企业级高效接入认证体系全指南

星融元Asterfusion

在复杂的数据网络中,如何精准控制每一个终端的进入?RADIUS(Remote Authentication Dial-In User Service,远程用户拨...

16810

签名钓鱼攻击的范式转移:针对高净值钱包的授权机制滥用与防御

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026年初,加密货币领域的网络犯罪呈现出显著的结构性变化。根据安全数据分析,涉及“签名钓鱼”(Signature Phishing)的资金损失在单月内激增超过...

8010

智能体API的轻量级授权实验:基于令牌的实用PoC指南

qife122

这是一次关于为智能体驱动的API构建最小授权层的实践探索——记录了我的实验过程和概念验证。

7810

伪装成“修复提示”的钓鱼陷阱:ClickFix 新变种借 OneNote/Google Docs 绕过企业防线,专家警告 MFA 也非万能

芦笛

中国互联网络信息中心 | 工程师 (已认证)

一封看似来自 IT 部门的邮件:“您的 Microsoft 365 凭证即将过期,请点击‘立即修复’以继续访问服务。”

23910

寄生在“官方邀请”里的骗局:微软 Entra 访客功能成钓鱼新温床,TOAD 攻击席卷全球企业

芦笛

中国互联网络信息中心 | 工程师 (已认证)

一场前所未有的网络钓鱼风暴正悄然席卷全球企业邮箱。攻击者不再依赖伪造发件人地址或拼写错误的域名,而是将矛头直指 微软官方基础设施本身——具体而言,是 Micro...

18210

地址栏也能造假?“Sneaky 2FA”钓鱼工具用“浏览器套浏览器”技术绕过双因素认证,微软账户成重灾区

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2025年11月,网络安全界再次被一则技术警报震动:一个名为 “Sneaky 2FA” 的网络钓鱼即服务(PhaaS)工具包,悄然集成了一项极具欺骗性的前端攻击...

20510

新兴钓鱼套件对多因素认证体系的威胁与防御路径

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络钓鱼攻击在自动化、智能化和模块化方向迅速演进。以 BlackForce、GhostFrame、InboxPrime AI 及 Salty-Tycoo...

24610

基于情感诱导的LastPass钓鱼攻击机制与防御策略研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络钓鱼攻击呈现出高度情境化与情绪操控的趋势。2025年10月披露的一起针对LastPass用户的钓鱼活动,首次系统性地利用“虚假死亡通知”作为社会工程...

26110

VoidProxy平台对多因素认证的绕过机制与防御对策研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近年来,随着多因素认证(Multi-Factor Authentication, MFA)在企业身份基础设施中的广泛部署,传统基于密码窃取的账户接管攻击已显著受...

26710

基于中间人代理的MFA绕过攻击及其对Microsoft 365安全架构的影响分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近年来,多因素认证(MFA)被广泛视为抵御凭证窃取的关键防线。然而,新型钓鱼工具包“Salty 2FA”的出现,揭示了传统MFA在面对实时中间人代理(Adver...

23310

PoisonSeed钓鱼套件:多因素认证绕过机制与防御对策研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近年来,随着多因素认证(MFA)在企业及个人账户安全体系中的广泛部署,传统仅窃取用户名与密码的钓鱼攻击逐渐失效。然而,新型钓鱼即服务(Phishing-as-a...

32110

技术总监亲述:工作授权不是甩锅,掌握这8步让团队战斗力提升300%

六边形架构

摘要:授权不是甩锅,而是技术管理者的核心能力。本文从技术总监的视角,分享8步科学授权法,揭示授权的核心原则、具体方法、注意事项和风险防范策略,帮助技术管理者打造...

42010
领券