用户flashsky的头像

flashsky

查看新浪微博主页
  • 用户头像

    flashsky

    曙光已现,静候日出
    1. 微博附图
    原微博
  • 用户头像

    flashsky

    信息安全是信任(主观)与能力(客观)两个因素的合体,忽视了主观因素,基础设施和关键安全系统使用别人的,不会有安全。强调了国产化,但在国产产品的安全和能力上不做投入,一样没有安全。
    原微博
  • 用户头像

    flashsky

    怪不得 @caoz 要移民,他这种有钱大佬应该早知道遗产税了,亿万身价的 @yuange1975 @rock509 ,抓紧了
    原微博
  • 用户头像

    flashsky

    回复@奥卡姆剃刀: 人家有说没开通手机网银吗?人家只说从来没用过,银行工作人员也确认绑定了 //@奥卡姆剃刀: 回复@flashsky: 不去柜台注册,可以手机转账吗?
    【男子正打手机突然掉线 4分钟后账户26.8万被转走】9月21日,宝鸡的陈先生接听手机时突然掉线,显示无服务,而周围的用户都正常。第二天陈先生去营业厅查询,发现手机卡被人在成都补办。补办后4分钟,银行账户内26.8万元被人转走。经查,这笔钱是被人以手机银行转账的方式转走的。🔗 网页链接
    1. 微博附图
    转发 1408评论 344
    原微博
  • 用户头像

    flashsky

    【男子正打手机突然掉线 4分钟后账户26.8万被转走】9月21日,宝鸡的陈先生接听手机时突然掉线,显示无服务,而周围的用户都正常。第二天陈先生去营业厅查询,发现手机卡被人在成都补办。补办后4分钟,银行账户内26.8万元被人转走。经查,这笔钱是被人以手机银行转账的方式转走的。🔗 网页链接
    1. 微博附图
    转发 1408评论 344
    原微博
  • 用户头像

    flashsky

    另外,“陈先生说,他从未使用过手机银行业务”,并没说没开通手机网银,很可能开户就被工作人员说服开通了,才有“建行工作人员说,虽然客户的手机卡与手机银行账户绑定”
    【男子正打手机突然掉线 4分钟后账户26.8万被转走】9月21日,宝鸡的陈先生接听手机时突然掉线,显示无服务,而周围的用户都正常。第二天陈先生去营业厅查询,发现手机卡被人在成都补办。补办后4分钟,银行账户内26.8万元被人转走。经查,这笔钱是被人以手机银行转账的方式转走的。🔗 网页链接
    1. 微博附图
    转发 1408评论 344
    原微博
  • 用户头像

    flashsky

    回复@咚咚咚砰: 这点奥卡姆剃刀都认输了,自己去查建行手机银行章程后再扯犊子 //@咚咚咚砰: 但是手机转账必须去柜台开通 //@flashsky: 回复@奥卡姆剃刀: 建行明确了手机可以直接开通手机银行无需到网点的,这次你该彻底认输了吧? //@奥卡姆剃刀: 回复@flashsky: 请移驾去建行官网查询手机银行政策,谢谢!
    展开全文
    【男子正打手机突然掉线 4分钟后账户26.8万被转走】9月21日,宝鸡的陈先生接听手机时突然掉线,显示无服务,而周围的用户都正常。第二天陈先生去营业厅查询,发现手机卡被人在成都补办。补办后4分钟,银行账户内26.8万元被人转走。经查,这笔钱是被人以手机银行转账的方式转走的。🔗 网页链接
    1. 微博附图
    转发 1408评论 344
    原微博
  • 用户头像

    flashsky

    【男子正打手机突然掉线 4分钟后账户26.8万被转走】9月21日,宝鸡的陈先生接听手机时突然掉线,显示无服务,而周围的用户都正常。第二天陈先生去营业厅查询,发现手机卡被人在成都补办。补办后4分钟,银行账户内26.8万元被人转走。经查,这笔钱是被人以手机银行转账的方式转走的。🔗 网页链接
    1. 微博附图
    转发 1408评论 344
    原微博
  • 用户头像

    flashsky

    回复@奥卡姆剃刀: 另外,人家说的是手机银行,不是网银,我查过了,看 🔗 网页链接 第六条 客户可通过建设银行营业网点、网上银行、手机等渠道申请手机银行服务。客户申请时需按照建设银行要求提供注册相关信息。客户须保证信息真实、准确 //@奥卡姆剃刀:
    【男子正打手机突然掉线 4分钟后账户26.8万被转走】9月21日,宝鸡的陈先生接听手机时突然掉线,显示无服务,而周围的用户都正常。第二天陈先生去营业厅查询,发现手机卡被人在成都补办。补办后4分钟,银行账户内26.8万元被人转走。经查,这笔钱是被人以手机银行转账的方式转走的。🔗 网页链接
    1. 微博附图
    转发 1408评论 344
    原微博
  • 用户头像

    flashsky

    回复@奥卡姆剃刀: 建行明确了手机可以直接开通手机银行无需到网点的,这次你该彻底认输了吧? //@奥卡姆剃刀: 回复@flashsky: 请移驾去建行官网查询手机银行政策,谢谢!
    【男子正打手机突然掉线 4分钟后账户26.8万被转走】9月21日,宝鸡的陈先生接听手机时突然掉线,显示无服务,而周围的用户都正常。第二天陈先生去营业厅查询,发现手机卡被人在成都补办。补办后4分钟,银行账户内26.8万元被人转走。经查,这笔钱是被人以手机银行转账的方式转走的。🔗 网页链接
    1. 微博附图
    转发 1408评论 344
    原微博
  • 用户头像

    flashsky

    很多人密码使用一样的,而且登陆密码一般是6位数字,很多人取自己手机尾号,身份证尾号或者出生如期,没有那么难搞 //@skyyxc: 手机银行转账成功
    【男子正打手机突然掉线 4分钟后账户26.8万被转走】9月21日,宝鸡的陈先生接听手机时突然掉线,显示无服务,而周围的用户都正常。第二天陈先生去营业厅查询,发现手机卡被人在成都补办。补办后4分钟,银行账户内26.8万元被人转走。经查,这笔钱是被人以手机银行转账的方式转走的。🔗 网页链接
    1. 微博附图
    转发 1408评论 344
    原微博
  • 用户头像

    flashsky

    运营商的网点商很多都是个体加盟,不从属运营商,几家之间跳,所以才有买XX精灵利用系统漏洞窃取资料出来卖(那个省几乎所有XX网点商都这么做,XX修复一个漏洞,开发者就挖出新的继续然后收网点商的升级费)。你把很多安全和意识指望在网点商坚持制度和对身份证的鉴别能力上,图样图森破 //@郑辉微博
    展开全文
    【男子正打手机突然掉线 4分钟后账户26.8万被转走】9月21日,宝鸡的陈先生接听手机时突然掉线,显示无服务,而周围的用户都正常。第二天陈先生去营业厅查询,发现手机卡被人在成都补办。补办后4分钟,银行账户内26.8万元被人转走。经查,这笔钱是被人以手机银行转账的方式转走的。🔗 网页链接
    1. 微博附图
    转发 1408评论 344
    原微博
  • 用户头像

    flashsky

    很多地方不很严格,提供通讯记录就可以,如果被害者手机已经中恶意应用,就会泄露这些,另外营业系统安全问题很多,我们给某省XX办过一个安全分析:由于系统安全问题,有人开发了款叫XX精灵的软件卖给网点商,网点商利用它可以窃取XX客户资料出来卖。这样的系统和网点商,呵呵//@郑辉微博
    【男子正打手机突然掉线 4分钟后账户26.8万被转走】9月21日,宝鸡的陈先生接听手机时突然掉线,显示无服务,而周围的用户都正常。第二天陈先生去营业厅查询,发现手机卡被人在成都补办。补办后4分钟,银行账户内26.8万元被人转走。经查,这笔钱是被人以手机银行转账的方式转走的。🔗 网页链接
    1. 微博附图
    转发 1408评论 344
    原微博
  • 用户头像

    flashsky

    所以你要觉得用身份证原件才能补办是攻击者无法逾越的障碍,我就只能呵呵了,而且国内做假身份证产品做出来的东西,很多网点的工作人员基本没有鉴别能力 //@郑辉微博:
    【男子正打手机突然掉线 4分钟后账户26.8万被转走】9月21日,宝鸡的陈先生接听手机时突然掉线,显示无服务,而周围的用户都正常。第二天陈先生去营业厅查询,发现手机卡被人在成都补办。补办后4分钟,银行账户内26.8万元被人转走。经查,这笔钱是被人以手机银行转账的方式转走的。🔗 网页链接
    1. 微博附图
    转发 1408评论 344
    原微博
  • 用户头像

    flashsky

    执行每个地方都严格到原件才能办吗?身份证不能伪造吗?伪造的身份证办理时都能被办理人员准确识别吗?办理补卡的系统不能被入侵吗?//@北京手机安全: 补卡要身份证啊 //@李志伟_甲子: 剃刀是博士,右边不要口出狂言
    【男子正打手机突然掉线 4分钟后账户26.8万被转走】9月21日,宝鸡的陈先生接听手机时突然掉线,显示无服务,而周围的用户都正常。第二天陈先生去营业厅查询,发现手机卡被人在成都补办。补办后4分钟,银行账户内26.8万元被人转走。经查,这笔钱是被人以手机银行转账的方式转走的。🔗 网页链接
    1. 微博附图
    转发 1408评论 344
    原微博
  • 用户头像

    flashsky

    博士也不是通才,以学历判断事实的人自身就缺乏科学的精神 //@李志伟_甲子: 剃刀是博士,右边不要口出狂言//@flashsky: 剃刀安全上的发言,就没几个对的。这个案件真假不论,但技术上完全可能。 //@奥卡姆剃刀: 刀叔鉴定流言众多,还没失过手,你信是对滴,万一我错了,会公开认错道歉的[嘻嘻]//@猫爱吃鱼
    展开全文
    【男子正打手机突然掉线 4分钟后账户26.8万被转走】9月21日,宝鸡的陈先生接听手机时突然掉线,显示无服务,而周围的用户都正常。第二天陈先生去营业厅查询,发现手机卡被人在成都补办。补办后4分钟,银行账户内26.8万元被人转走。经查,这笔钱是被人以手机银行转账的方式转走的。🔗 网页链接
    1. 微博附图
    转发 1408评论 344
    原微博
  • 用户头像

    flashsky

    我很尊重剃刀,一个愿意就事实讨论问题的理性科普人。不过在安全上,他对真实安全的了解太欠缺以及受传统it教育对安全误解太深了,以至很多发言和见解都是错的 //@李志伟_甲子: 剃刀是博士,右边不要口出狂言//@flashsky: 剃刀安全上的发言,就没几个对的。这个案件真假不论,但技术上完全可能。 //@奥卡
    展开全文
    【男子正打手机突然掉线 4分钟后账户26.8万被转走】9月21日,宝鸡的陈先生接听手机时突然掉线,显示无服务,而周围的用户都正常。第二天陈先生去营业厅查询,发现手机卡被人在成都补办。补办后4分钟,银行账户内26.8万元被人转走。经查,这笔钱是被人以手机银行转账的方式转走的。🔗 网页链接
    1. 微博附图
    转发 1408评论 344
    原微博
  • 用户头像

    flashsky

    展开全文
    【男子正打手机突然掉线 4分钟后账户26.8万被转走】9月21日,宝鸡的陈先生接听手机时突然掉线,显示无服务,而周围的用户都正常。第二天陈先生去营业厅查询,发现手机卡被人在成都补办。补办后4分钟,银行账户内26.8万元被人转走。经查,这笔钱是被人以手机银行转账的方式转走的。🔗 网页链接
    1. 微博附图
    转发 1408评论 344
    原微博
  • 用户头像

    flashsky

    律诗的韵比较严,安难冠属于上平十四寒,悬是下平一先,拚(借翻音)是上平十三元,韵字还需的推敲推敲。
    中秋感事作一律 “凉风何似满长安,世事常嗟行路难。廖落秦城霜鬓短,支离故国玉盘悬。行藏在我存孤愤,缘业逢君尽一拚。出入刀丛真快意,岂曾高卧笑弹冠!“ #王功权# 我在这里:杰座大厦
    1. 微博附图
    转发 2评论 1
    原微博
  • 用户头像

    flashsky

    回复@三眼娃娃: 恩,比较有挑战,但再好的产品不能给客户带来实际的价值,终将失败。有价值的服务客户也愿意接受,我们可以帮助客户确认攻击,分析样本,再到指导客户排查清除和制定防御策略。帮助客户真正能用起来产品。//@三眼娃娃: 准备做MSSP业务?很耗人力成本的,收回投资也很慢,需要大的客户量。
    展开全文
    再好的安全产品,没有专业人员尽职尽责的运维,就等于零。特别是针对apt这样专业的攻击,翰海源不仅推出专业的apt攻击检测产品星云,更推出了协同运维的专业服务,帮助您一起共建安全。各位请赶快联系我们获取星云2的产品资料吧。电话:400-086-9086 邮箱:sales@vulnhunt.com
    转发 1评论 0
    原微博
  • 用户头像

    flashsky

    [唐多令.宋.刘过]__ 芦叶满汀洲,寒沙带浅流。 二十年重过南楼。 柳下系船犹未稳,能几日,又中秋。 ___ 黄鹤断矶头,故人曾到否? 旧江山浑是新愁。 欲买桂花同载酒,终不似,少年游
    原微博
  • 用户头像

    flashsky

    //@可惜无声: 还有中关村二小,和春天花花幼儿园。 //@清华诸葛建伟: 黑客竞赛从娃娃抓起!北京四中走在了全国前列,期待CTF赛事能像信息学奥赛、奥数一样能够在未来逐步走进中小学学生群体。祖国的网络安全事业需要接班人
    CTF赛事预告:两周后9月19日,入门级规模最大的国际性CTF赛事—CSAW CTF资格赛🔗 网页链接 将开赛,历时3天时间。该赛事由美国纽约NYU主办,今年是第10届,赛事权重也上升至40。已经开放注册,居然看来了来自北京四中战队http://t.cn/zW9k8i3,看到祖国未来希望啊。小伙伴们还等什么?
    1. 微博附图
    转发 1评论 0
    原微博
  • 用户头像

    flashsky

    从漏洞攻击,木马植入,信息窃取与控制通道全生命周期感知威胁,从攻击点多维度检测,攻击链条关联检测形成对apt的网状覆盖检查。初步实现了我以前提出的多维度全方位apt检测思想。
    原微博
  • 用户头像

    flashsky

    回复@安全计算中心: 安全意识再强,你上司给你发的word你打开不打开,你朋友给你发的有趣网页你点不点?//@安全计算中心: 不要认为邮件服务商部署了垃圾邮件和病毒过滤系统,到手的邮件就绝对安全,对陌生邮件、附件和链接保持戒心,提升邮件安全意识必不可少。🔗 网页链接
    APT离我们真的不远,在安全意识基础之外,业内大概的应对技术措施有:1、安全邮件系统(网关):控制常见APT第一道攻击入口。2、恶意代码检测系统:未知威胁、特种木马的检测 3、基于大数据的行为分析系统:全员行为的安全监控。4、 数据加密:最后一道关 数据被偷了攻击者也看不到具体内容
    转发 1评论 0
    原微博
  • 用户头像

    flashsky

    四哥,我准备从安全行业退休后,结合黑客,地球编年史,盗墓笔记,写部黑客科幻梦幻一体的yy小说,你咋抢前面了?
    2014年TK攒了台PC机完成了4096位n的pq分解,他找到了任意位快速分解素因子的办法。他还找到了快速求解离散对数的办法。他不敢跟周围人透露一丝,连他老婆都不行。他不知该怎么办,这两件事太颠覆了。但他曾经忍不住实战了一次,给这个世界留下了挠动,黑暗的大幕就此缓缓拉开。起点YY小说,小四主笔。
    转发 1评论 0
    原微博
  • 用户头像

    flashsky

    不能读看是对谁而言 //@yuange1975: 回复@络德: 你这个不能读取是通过SIM卡的CPU芯片不能读取,玩硬件破解的,很可能很简单。去掉外壳封装,早期简单的这类芯片,可能里面KI就在一个e2prom式的芯片里。还有芯片厂家,也有一个产品合格不合格的检测问题,他们可能去封装,加根跳线就可读了,甚至外部提供
    展开全文
    Karsten Nohl 关于用OTA远程入侵SIM卡的研究发表后,这篇 《用手机号就能复制SIM卡,窃听通话?》 🔗 网页链接 的辟谣,也就被辟谣了。
    转发 1评论 0
    原微博
  • 用户头像

    flashsky

    回复@KBS-JoJo: 请你先说服奥巴马同学给华为道歉,我就马上给思科道歉,我相信你能做到的,别让我失望//@KBS-JoJo: 没有证据的指责,你应该道歉!//@flashsky: 另外斯诺登爆料思科有并说有证据,思诺登爆的很多事美国政府自己也认了。你选择相信思科,我选择相信斯诺登。你也没证据证明斯诺登说的有假话吧
    展开全文
    #莫须有#这几天和安全高手。我的观点其实很清楚:在数通设备是没有后门:华为没有;思科也没有。CPU有后门?更是扯淡。都是被迫害狂。什么理论上可以,等于废话。NP(有)等于P?说啥都没有用,证明出来才是牛逼。天下有的是Bug,没有Backdoor。有的是家人,没有想象中的爱情。
    转发 1评论 0
    原微博
  • 用户头像

    flashsky

    感谢首席看得起,不过和你讨论的,tombkeeper yuange1975 keithcool不都是在就技术讨论吗?他们都是技术上喜欢较真的人,讨论语言可能有冲突,但都是值得交往的技术人。 有机会可以相逢一笑,把酒言欢。另外首席的弯曲评论,对国内it和安全行业都由贡献,各位安全人士也无需因意见不同上纲上线。
    展开全文
    原微博
  • 用户头像

    flashsky

    1. 微博附图
    原微博
  • 用户头像

    flashsky

    原微博