Aggregator
CVE-2024-36034 | Zoho ManageEngine ADAudit Plus up to 8003 Aggregate Report Search Option sql injection
CVE-2024-5487 | Zoho ManageEngine ADAudit Plus up to 8110 Attack Surface Analyzer Export Option sql injection
OpenAI: пожалуйста, не влюбляйтесь в ChatGPT-4o
思科预警,旧版IP电话存在严重RCE零日漏洞
GPS欺骗技术新威胁:黑客篡改飞机时间系统
关键基础设施安全资讯周报20240812期
阿里把十年后的超时空购物体验店,搬到了巴黎奥运会旁边
Crowdstrike, or “How to Own the Planet”
I recently wrote about reliable software. I also usually write about cybersecurity and major incidents. Today’s story intertwines both, in a situation so far reaching that, if you tried to write it as the script of the next Bond movie with a villain scheming to cause worldwide chaos, it would fit perfectly. Let’s look at […]
The post Crowdstrike, or “How to Own the Planet” appeared first on TuxCare.
The post Crowdstrike, or “How to Own the Planet” appeared first on Security Boulevard.
俄罗斯占领的乌克兰扎波罗热核电站发生火灾
Один человек, 40 000 домов: криптографический просчет открыл доступ к энергосистеме британской компании
MY TAKE: Black Hat USA 2024’s big takeaway – GenAI factors into the quest for digital resiliency
LAS VEGAS – Here’s what I discovered last week here at Black Hat USA 2024: GenAI is very much in the mix as a potent X-factor in cybersecurity.
Related: Prioritizing digital resiliency
I spoke with over three dozen cybersecurity … (more…)
The post MY TAKE: Black Hat USA 2024’s big takeaway – GenAI factors into the quest for digital resiliency first appeared on The Last Watchdog.
The post MY TAKE: Black Hat USA 2024’s big takeaway – GenAI factors into the quest for digital resiliency appeared first on Security Boulevard.
От RCE до утечки данных: В Google Quick Share обнаружено 10 уязвимостей
Ключевой разработчик Python отстранен на три месяца за нарушение Кодекса поведения
IBM Aspera Shares Vulnerability Let Attackers Login as Any User
IBM has disclosed a vulnerability in its Aspera Shares software, CVE-2023-38018. This flaw in user session handling could potentially allow attackers to impersonate any user within the system, posing a substantial security risk for organizations relying on this software for data transfer. CVE-2023-38018 – Vulnerability Details The vulnerability arises from IBM Aspera Shares’ failure to […]
The post IBM Aspera Shares Vulnerability Let Attackers Login as Any User appeared first on Cyber Security News.
新剧推荐 | 这部国产反谍剧,我给9.5分
01 新剧介绍
先引用下网上的官方介绍:
电视剧《对手》是爱奇艺出品,海东明日影视联合出品,由卢伦常执导,郭京飞、谭卓、颜丙燕、宁理领衔主演,孙佳雨、王天辰、刘帅良主演,何蓝逗联合主演,黄尧、张月特别主演的当代都市谍战剧,讲述了和平年代的“谍战”故事。
《对手》讲述了国家安全警察在日常生活中寻找间谍线索的故事,他们凭借着精湛的侦查能力,为了国家和人民的安居乐业,克服了一切困难,最后赢得了胜利。
02 本剧亮点
感觉全剧贯穿的主题有这么几个:
① 鼓励全民反间防谍,牢记12339,即国家安全举报电话
② 国内潜伏是没有希望滴,赶紧自首才是王道
③ 国安警察并不是脱离群众的“神人”,也都是和每一个普普通通的家庭一样,需要面对生活中的各种压力,为了工作,很多时候甚至不得不牺牲家庭。
特别是最后一点,使得剧中的角色变得鲜活、生动了很多。不再是那种一脸正直帅气的标签化特征,而是更加接地气的长相普通,为了任务去染发、赌球、贴纹身混赌场
03 一些经典片段
之前杨叔在分享电影《扫黑 • 决战》时说过,国产电影电视剧中很少出现跟踪、技术窃密的场景,有朋友留言说是国情不允许啊之类。
其实按照国内这些年引进的这么多相关内容的欧美港台电影来看,比如《窃听风云》系列,《碟中谍》等,说国情不允许肯定是夸张了。
杨叔:“相信最主要的原因还是导演、编剧的意识理念缺乏所致。”
所以,在《对手》这部剧里,这方面的情节展现就显得特别亮眼
场景 1 环境快速观察
厦洲市国安处长段迎九,在带领新人外出时,通过询问每个人对环境细节的观察,来考核个人能力。
这一段与香港电影《跟踪》里CIB(香港刑事犯罪情报科)处长对新人考核的内容非常相近,应该是导演在向经典电影致敬。
杨叔之前也分享过这部经典香港电影,感兴趣可翻阅:
场景 2 部署窃听器材
郭京飞饰演的潜伏间谍“桃园 ”,在某总工办公室安装无线发射功能的窃听器。
这样,境外间谍组长林彧,就能从远程窃听办公室里的内容。这个设定也属于典型的技术窃密手段。
场景 3 监控死角
郭京飞在行动时,将车辆停在两个监控摄像头的死角位置,这个细节很有那种行动类港片色彩,要给满分。
场景 4 无线窃听器
为了监听及控制,境外潜伏间谍在女孩包里安装了无线窃听器,在被国安丁晓禾发现后,迅速开展了紧急线人保护流程处理。
剧中发现窃听器材后的处理流程非常紧凑、专业。
场景 5 部署偷拍器材
郭京飞在获得女儿男友家的地址后,为了方便后续监视,在对方屋顶射灯里,安装了一个针孔偷拍器材(桃园同学可真是“全才”啊)
布置在射灯光源侧方上的这种“光源盲区”部署手法,有点技术含量,很符合角色定义
场景 6 暗语
电视剧中多次使用到了暗语,这一点非常好。
比如丁老师在被绑架前,用暗语告诉了郭京飞她的位置,而这个位置的定义,恰恰是国内公安一直在宣传的报警方式:电线杆上的编码。
再比如社会工程学、莫尔斯电码、保险柜的技术开锁、EMP开锁、紫外线勘查痕迹等等,还有很多场景都设计得很用心,哈哈,杨叔就不剧透了。
04 可以再加强的细节
杨叔觉得整部剧中,有些细节还是可以再加强一下的,比如:
细节 1 手持检测设备
郭京飞怀疑自家里被装了器材,于是开始对卧室进行排查。
令人无语的是,作为一部现代反谍剧,一位“专业间谍”,居然使用淘宝上购买的反偷拍设备?!
而且这还并非是最新款,而是已经淘汰的10多年前华强北销售的CC308系列。
可能有人会说,从淘宝上买设备是一种掩护,或者由于郭京飞没钱,没办法购买昂贵的检测设备(目前这款CC308也就是几十元),更或者说这就是十多年潜伏时购置的,一直使用到现在。
听起来似乎有那么点道理,但是:
一,对比郭京飞在人家总工房间安装无线电窃听器这个场景,就知道他本身对窃听器材功能肯定是熟悉的。
在这种设定前提下,对室内是否存在无线发射器材,使用一些具备无线侦测能力的专业检测设备,相信更加符合人物设定。
下图是RC2的Level-2课程现场,学员们使用专业手持检测设备,开展室内物理安全检测。
二,作为民用的CC308产品质量很差,特别是电池无法拆卸这一点,基本上连续使用1个多月后就会出故障。这个糟糕的设计,现在还有很多国内设备在模仿。
杨叔2008年在华强北也买过这款,1个月后内置电池就鼓包废掉了,我想导演一定不知道这一点
这确实是一个小败笔,还好瑕不掩瑜。
细节 2 监控软件&耳机
剧中对无线窃听的展示,让人眼前一亮。
不过令人哭笑不得的是,剧中无论是国安的监控人员,还是境外潜伏间谍,居然用的都是同一个音频监控软件界面。
杨叔觉得:这肯定是技术/道具组偷懒了
这款名为”Adobe Audition CC 2018”的软件,确实是强大的音频工作站,可以用于创建、混合、编辑和复原音频内容的多轨、波形和光谱显示功能。
难道说行业里这一款是爆款?双方都在用?
更幽默的是,剧中双方居然都用同一款甚至同一个型号的监听耳机,我就D#@*?
05 剧中的伏笔
全剧中多次出现了国内“天网工程”和“情报大数据”方面的内容,尽显技术监控能力。
不过导演在一边肯定这些高新技术使用的同时,也指出了依然可能存在的死角。
比如剧中的国安警察黄海,在一个缺少公共治安摄像头的背街小巷中,在手机信号被屏蔽后,就遭遇了杀手的埋伏,而自己的队友由于没办法精准定位手机,险些就没救上。
剧情和结局就不剧透了,感兴趣的朋友们赶紧去看。