美国查封伊朗媒体域名事件背后的技术分析 动态资讯, 学术动态, 技术报告 2021年7月2日2024年1月11日 近期美国司法部查封了伊朗的一些媒体网站的域名,引起了许多关注和讨论。本文从技术角度分析了当前仍然不够成熟的“恶意”域名“查封”流程,涉及注册局/注册商、安全公司、政府等相关机构阅读更多
互联网基础设施与软件安全发展报告正式出版 动态资讯, 学术动态, 技术报告 2021年4月14日2024年1月11日 由清华大学-奇安信联合研究中心团队历时半年编撰的《互联网基础设施与软件安全年度发展研究报告(2020)》于近日正式出版了。我们的研究形成了一系列研究报告,主要包括《我国互联网基础设施安全测量与分析报告》《 物联网安全测量与分析报告》《 软件供应链安全分析报告》《 恶意样本分析报告》,汇集成本书。阅读更多
奇安信发布春节期间DDoS攻击报告:受害者数量激增近40% 技术报告DDoS发展报告 2021年2月23日2021年2月24日 2021年2月22日,奇安信技术研究院羲和实验室发布了春节期间DDoS攻击报告。报告显示,春节期间通过星迹DDoS观测系统累计观测到反射放大DDoS 攻击事件 65912 个,涉及被攻击 IP 57096 个。与春节前一周相比,DDoS 攻击事件数增加约 25%,被攻击 IP 数增加 37%。可见,春节期间DDoS攻击呈显著增加态势。阅读更多
RangeAmp攻击:将CDN变成DDoS加农炮 技术报告 2020年6月22日2020年6月22日 清华-奇安信联合研究中心网络安全最新研究成果:范围放大攻击(RangeAmp)可以打瘫网站和CDN服务。论文发表于即将召开的国际网络安全重要学术会议DSN 2020, 是获得最佳论文奖提名的三篇论文之一。阅读更多
域名空间治理与域名协议安全的演进 技术报告DNS安全 2019年10月30日2019年10月31日 域名系统(Domain Name System,DNS)是互联网重要的基础服务,它是几乎所有应用安全可靠运行的基础,可谓是互联网基础设施中的基础设施。因其独特地位,DNS也是网络攻击的重要目标。围绕域名和域名系统的经济、政治和法律问题也是近年来网络空间治理领域关注的焦点。阅读更多
D-Link路由器HNAP协议系列漏洞披露 技术报告漏洞分析 2019年6月17日2019年6月26日 在“万物互联”的背景下,IoT设备应用日益流行,为应对潜在的网络安全风险,防患于未然,“奇安信技术研究院”团队近期开展了IoT安全的研究活动。研究人员在针对D-Link品牌旗下常见的DIR-823G、DIR-878等路由器的研究过程中(所研究设备对应的固件为最新版本,即FW1.02B03和FW1.12B01),累计挖掘了14个高危漏洞,可造成越权访问、DNS劫持、远程命令执行等严重危害。在此基础上,研究人员结合DNS Rebinding技术,实现了穿透攻击处于内网的路由器。阅读更多
谁劫持了我的DNS:全球域名解析路径劫持测量与分析(USENIX Security 2018) 技术报告DNS安全 2019年4月3日2019年4月10日 论文为“Who Is Answering My Queries: Understanding and Characterizing Interception of the DNS Resolution Path”[1],发表于USENIX Security 2018(网络安全领域国际四大顶级学术会议之一)。 论文作者:刘保君,陆超逸,段海新,刘莹(清华大学);李洲(IEEE 会员);郝双(德克萨斯州大学达拉斯分校);杨珉(复旦大学)。阅读更多
LEMNA:深度学习在网络安全应用的可解释性 技术报告机器学习 2019年3月25日2019年4月10日 本文为CCS2018年的最佳论文,作者徐军、郭文博,分别为Penn State的助理教授及博士生。目前为止,深度神经网络在恶意软件聚类,逆向工程,以及网络入侵检测中取得了很好的效果。在这个工作中,作者设计了LEMNA,一种用于安全领域深度学习模型,有着高精度,适用于单样本聚类结果的解释方法。阅读更多
CORS配置安全漏洞报告及最佳部署实践 技术报告漏洞分析 2019年3月6日2019年10月21日 报告总结了7大类容易出错的 CORS误配置安全问题。通过对CORS实际部署情况的大规模测量,我们发现开发者对CORS的安全性问题并未充分理解,27.5%的CORS网站存在不安全的配置问题,部分问题源于开发者的疏忽、部分也源于CORS协议自身设计与实现的不规范。阅读更多
ERC20智能合约整数溢出系列漏洞披露 技术报告漏洞分析 2019年3月5日2019年6月6日 从The DAO被盗取6000万美元开始,到EOS漏洞允许恶意合约穿透虚拟机攻击,“智能合约”俨然成为区块链的安全重灾区。通过持续攻研,研究人员开发了针对智能合约整数型溢出漏洞的自动化漏洞挖掘工具,近期发现了多个新型整数溢出漏洞,可造成超额铸币、超额购币、随意铸币等严重危害。阅读更多