移动安全

网络犯罪转向社交媒体,攻击量达历史新高

最新报告显示,2024年在线威胁急剧增加,创下历史新高。仅在10月至12月期间,就拦截了25.5亿次网络威胁,平均每秒高达321次。第四季度遭遇威胁的风险上升至27.7%,其中社交…

安卓新安全功能:通话期间禁止修改敏感设置

谷歌在安卓 16 Beta 2 中推出了一项突破性的安全功能,旨在通过阻止用户在通话期间修改敏感设置来打击电话诈骗。 这项功能目前在测试版中上线,可阻止用户启用侧载应用和授予辅助功…

美国CISA将苹果iOS、iPadOS及Mitel SIP电话漏洞列入已知被利用漏洞目录

美国网络安全和基础设施安全局(CISA)近日将苹果iOS、iPadOS以及Mitel SIP电话的两个漏洞列入其“已知被利用漏洞”(KEV)目录。这两个漏洞分别是:CVE-2025…

苹果紧急修复iOS零日漏洞CVE-2025-24200,已遭黑客利用

本周一,苹果发布了一项紧急安全更新,修复了iOS和iPadOS中的一个安全漏洞。该漏洞已被黑客在现实中利用。 漏洞详情与影响 该漏洞的CVE编号为CVE-2025-24200,被描…

DeepSeek应用未加密传输敏感用户和设备数据,引发安全担忧

近日,针对DeepSeek在苹果iOS操作系统上的移动应用进行的一项新审计发现了严重的安全问题,其中最突出的是该应用在未加密的情况下通过互联网传输敏感数据,使其容易受到拦截和篡改攻…

谷歌修复安卓内核零日漏洞,攻击者已利用该漏洞发起攻击

2025年2月的安卓安全更新修复了48个漏洞,其中包括一个已被攻击者利用的零日内核漏洞。这个高危零日漏洞(编号为CVE-2024-53104)存在于安卓内核的USB视频类驱动程序中…

虚假谷歌广告瞄准微软广告账户,恶意软件攻击再升级

网络安全研究人员近日发现了一场针对微软广告用户的恶意广告活动。攻击者通过伪造的谷歌广告,将用户引导至钓鱼页面,窃取其登录凭证。 Malwarebytes 高级研究总监 Jérôme…

APKLeaks:一款针对APK文件的数据收集与分析工具

关于APKLeaksAPKLeaks是一款功能强大的APK文件安全分析工具,该工具可以帮助广大研究人员扫描目标APK文件中的URI、端点和敏感信息,可以有效地实现针对APK的数据收…

MHF:针对移动端应用程序框架与技术的自动化识别工具

关于MHFMHF是一款针对移动端应用程序的自动化识别工具,该工具可以通过自动化的方式识别用于创建目标移动端应用程序所使用的框架和技术。除此之外,该工具还可以辅助广大研究人员搜索敏感…

medusa:一款基于FRIDA的二进制分析框架

概述MEDUSA是一个可扩展且模块化的框架,用于自动化在动态分析Android和iOS应用程序过程中采用的各种方法和技术。安装按照以下步骤进行安装:克隆github存储库git c…