一周安全要聞:最新網絡安全工具速遞
原創(chuàng)不論你是黑客,還是網絡安全工程師,肯定都會使用一些你所鐘愛的網絡安全工具。本周安全要聞就來為各位網友推薦幾款安全工具:
Pipal是一款密碼分析工具,功能主要是進行密碼合集文件分析。說白了,就是對拿到的褲子中的密碼進行特征分析,找出其中的“各種最”,你沒看錯,這個東西功能就是這么簡單。。不過,工具的分析的速度還是很快的,同時也會從各個方面給出相應的分析結果。
ZMap是一個開源網絡掃描工具,可以幫助研究人員快速的進行全網檢測。只需要一臺機器和足夠上行網絡速度,就可以以達到千兆以太網的理論值速度并在45分鐘內掃描全網絡IPv4地址。
Windows 7安全工具類型涉及惡意軟件防護、漏洞測試、安全管理等等。雖然一些IT部門忙著從Windows XP遷移出去或者忙著部署Windows 8.1,也有一些部門正在使用Windows 7,因此很需要一些安全工具。
Google在GitHub上發(fā)布了一款新的網絡流量安全測試工具,名為nogotofail,用于測試對于已知的TLS/SSL安全漏洞和錯誤配置來說,你正在使用的設備或應用是否安全,可用于Android、iOS、Linux、Windows、Chrome OS、OSX以及“任何你用來連接到網絡的設備”。
Google開源工具nogotofail:可測試網絡流量安全
除此以外,上周對中國的蘋果用戶來說是很不尋常的一周,一款名為WireLurker惡意軟件使數億蘋果設備陷入危機。這是一種新型OS X/ iOS系統(tǒng)惡意軟件,感染方式于傳統(tǒng)病毒類似。 WireLurker 會搜索通過USB 連接到 Mac 的 iOS 設備, 然后下載惡意軟件, 或者自動生成惡意軟件, 并且將其安裝到iOS設備上。
目前,蘋果公司已屏蔽針對中國iPhone用戶惡意軟件,并建議用戶僅下載來自“可靠來源”的軟件。
前不久,瑞典安全研究人員發(fā)現蘋果OS X“Yosemite”的一個嚴重漏洞,具體細節(jié)將等到明年一月才發(fā)表,以期給蘋果公司足夠的時間準備一個補丁程序。該漏洞的***描述出現于十月中旬,Truesec研究員Emil Kvarnhammar表示,他找到一種方法可以繞過蘋果終端Shell的用戶控制機制,獲得Shell的根權限。
一旦電腦感染病毒或者木馬,一般人首先想到“先斷開網線”,避免機密數據通過上網通道被竊走。不過根據安全專家的研究,即使是斷開網線的“PC孤島”,黑客也能利用電磁波等技術,“隔空”盜走數據。