Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Why Do People Confuse “End-to-End Encryption” with “Security”?
netspi.com
| 博客 |
#malware
|
#whatsapp
|
#phishing
|
#encryption
|
#security-awareness
|
#e2ee
摘要
端到端加密不等于安全:WhatsApp 基于 Signal 协议的传输加密确实保护消息内容,但钓鱼链接、恶意文件依旧畅通无阻,终端与应用层风险并未消失;用户常因「加密」标签产生虚假安全感。
发布时间
2020-02-18 00:00
收录时间
2026-09-20 06:04
原文 ↗
← 上一篇
Adaptive DLL Hijacking
下一篇 →
Attacking Azure with Custom Script Extensions
相关内容
博客
·
netspi.com
How To Protect Businesses from Social Engineering Attacks this Cybersecurity Awareness Month and Beyond
值网络安全宣传月 20 周年之际,NetSPI 分享防御社会工程学攻击的四大策略,强调技术与人员教育并重,并发布钓鱼防范主题的 Monster Mash 恶搞视频助力安全意识传播。
博客
·
netspi.com
Staying Safe Online During the COVID-19 Pandemic
疫情期上网安全提醒:计算机病毒与生物病毒一样潜伏传播,SMBv3 可蠕虫化漏洞(EternalDarkness)数分钟内即可扩散;钓鱼邮件借疫情激增,伪装医生建议、管理层通知、HR 补贴等诱饵,对链接与附件须保持警惕。
博客
·
netspi.com
用「倒霉饼干」做钓鱼
测试团队将中奖码藏入饼干房「幸运饼干」,以 50 美元亚马逊礼品卡为饵,诱导员工访问仿冒登录页并通过 Evilginx 窃取会话,证明二维码/纸质链接等非传统钓鱼媒介可绕过邮件安全培训。
博客
·
netspi.com
为什么安全计划需要域名监控
仿冒域名助长钓鱼与品牌滥用;NetSPI 域名监控借助 WHOIS、DNS 与证书上下文持续发现并评估此类域名,加速对高风险域名的处置。
博客
·
netspi.com
评估恶意已连接应用的真实业务影响
了解 Salesforce 中恶意已连接应用的级联风险,学习如何评估业务影响、保护组织并守护关键基础设施。
博客
·
netspi.com
大型机平台现状:2025 安全评估
基于在金融、医疗、政府等行业完成的大量大型机评估,NetSPI 发布 2025 年平台安全现状报告,涵盖 MFA 部署增长、从 DES 向 AES 的密码体系现代化,以及依然普遍存在的配置短板。
返回