首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

谷歌发现黑客新工具,可窃取Gmail、雅虎、Outlook等电子邮件账户

8月23日消息,谷歌威胁分析小组(TAG)发现,名为Charming Kitten的伊朗政府支持团体,在其恶意软件库中增加了一个新工具,可以从Gmail、雅虎和微软Outlook账户中检索用户数据。...谷歌TAG研究员Ajax Bash说:"HYPERSCRAPE需要受害者的账户凭证,通过劫持的有效、认证的用户会话或者攻击者已经获得的凭证运行。...该工具以.NET编写,可以在Windows机器上运行,它具有下载和窃取受害者电子邮件收件箱内容的功能,此外,它还可以删除谷歌发送的安全邮件。...更重要的是,据说HYPERSCRAPE的早期版本包含了一个从谷歌Takeout请求数据的选项,该功能允许用户将他们的数据导出到一个可下载的存档文件中。...在此之前,普华永道最近发现了一个基于C++的Telegram "抓取 "工具,用于获取特定账户的Telegram信息和联系人。

1.2K10
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    谷歌严打APP滥用权限获取用户信息,而国内安卓自有妙招

    近期,谷歌已经开始采取行动保护用户隐私,警告安卓开发者收集或者传输用户数据的行为,必须公开告知使用者。谷歌要求开发者,在60天内解决目前APP存在的违规收集用户数据的行为。...由于Android的开源性,安卓用户仍然可以从第三方获取APP下载,因此谷歌除了加强Google Play管理规范的同时,在用户通过Chrome在第三方网站下载APP的时候,也将出现警告信息来提醒用户。...而对于国内用户而言,Google Play的存在感几乎为零,国内安卓手机基本上都是从Google Play以外的第三方应用商店获取APP下载。...其实早在谷歌收紧安卓权限控制之前,国内MIUI、Flyme这些第三方深度定制系统就已经从系统层加强了安卓软件对于权限获取的控制,除了根据软件属性智能分配权限之外,在软件第一次请求获取通讯录、IMEI等用户信息时...手机、PC、互联网等信息安全事故频发,谷歌也进一步了加强软件层管理规范,安卓APP滥用权限、随意获取用户信息势必将逐渐得到根治。

    2.2K60

    【AI快报】谷歌IO大会主打AI | 软银机器人即将进军美国

    在谷歌I/O大会上,软银的工程师将介绍可为Pepper进行应用开发的安卓SDK开发工具。 软银相关人士表示,Pepper在美国市场的首要目标是商业应用而非家庭用户。...◎来源:IEEE Spectrum LinkedIn LinkedIn 1.17亿用户信息泄露 LinkedIn(领英)周三对外证实,有1.17亿多用户的电子邮件和密码信息被泄漏到互联网上...据悉,LinkedIn.com网站在2012年遭遇黑客攻击时,有多达1.67亿个账户信息外泄,但只有1.17亿个账户信息同时包含电子邮件和密码。...◎来源:凤凰科技 微软 3.5亿美元 微软将诺基亚售给富士康 微软已同意把从诺基亚收购的手机部门作价3.5亿美元出售给中国台湾科技集团富士康。...谷歌CEO桑达尔·皮查伊介绍了谷歌的众多新品,包括更新了Android N和Android Wear两个平台,发布了基于全新语音助手的家庭智能终端Google Home和一个全新的VR平台Daydream

    67950

    【深度】微软豪赌LinkedIn数据,续写AI版Office神话?

    而上个月,谷歌也在自己的开发者大会上发布了智能助手Google Assistant,用于预测用户需求并分析用户的行为。 LinkedIn的数据真的那么值钱吗?...大意如下: > 注销LinkedIn账户 > 删除邮件账户 > 卖掉房子,隐居山林 > 在河里发现一个漂流瓶 > 里面有张纸条 >写着:来自 LinkedIn 调侃归调侃。...作为对这笔收购的描述的一部分,微软呈现了其数字助手Cortana的使用场景:她能提醒用户即将召开的会议中,是否有自己的校友参加,并分享LinkedIn链接。...苹果的语音助手Siri现在已经开始支持外部应用程序,来实现叫车服务或者发送信息等功能。Facebook推出M,来回答用户的需求。...5月18日LinkedIn对外宣布,公司1亿多用户的电子邮件和密码信息被泄漏到互联网上,称已开始验证这些电子邮件和密码,之后会联系受影响的用户。

    773100

    把儿子裸照发给医院检查后,父亲被谷歌举报儿童色情!警方认为无罪,谷歌:我不信

    Mark不仅失去了电子邮件、朋友和前同事的联系信息,以及儿子最初几年的生活记录,他的Google Fi账户也被关停了,这意味着他必须从另一家运营商那里获得新的电话号码。...2021年,谷歌提交了超过60万份虐待儿童材料的报告,禁用了超过27万名用户的账户。 这么看来,Mark的经历就像是水桶里的一颗水滴。...当发现这种情况时,谷歌会锁定用户账户,搜索其他剥削性材料,并根据联邦法律的要求,向国家失踪和被剥削儿童中心的网络热线进行报告。...当Mark的妻子得知这一情况后,她从iPhone中删除了马克为他们儿子拍摄的照片,因为担心苹果会对她的账户进行标记。...为了避免标记婴儿洗澡或儿童不穿衣服跑过洒水车的照片,谷歌的人工智能在训练中既使用了谷歌过去在用户账户中发现的潜在非法材料的图片,也使用了不表明虐待行为的图片,以使它更准确地理解应该标记什么。

    48820

    158款被谷歌关停的项目,为什么?| APP篇

    ,具有虚拟助手和加密模式等特殊功能。...Allo有点谷歌版微信的感觉。 ? 在聊天中获取搜索结果 它整合了智能回复技术和语音助手Google Assistant。...智能消息应用 谷歌称Allo为“智能消息应用”,因为Allo会不断学习用户的对话内容,然后预测你可能的对话; ::关停原因也许是因为用户的聊天太没隐私 02 Google News & Weather...自动高亮可靠新闻事实 Google News将会高亮已经事实确认的新闻资源,从而帮助用户从可靠信息源中更轻松的获取关于重大事件的相关报道。 ?...Sparrow是OS X和iOS的电子邮件客户端。 Sparrow,流行的OS X和iOS电子邮件客户端的创立者,它同样也是被谷歌收购。

    1.4K20

    私人相册照片被谷歌AI举报:全网封杀,警方介入,但也喊冤无门

    马克是谷歌的重度用户,从同步日计划到备份照片视频,都靠的是自己的Gmail账户。 但由于这哭笑不得的乌龙,多米诺效应接踵而来——他被谷歌全网封杀了!...尽管他是用了10年付费账户的老谷歌用户了,账号还是找不回来。 现在,这位孩子爹不得不用Hotmail地址发送电子邮件,并被朋友们无情嘲笑。...AI标记儿童性虐待,每年数百万次 2021年,谷歌提交了超过62万份涉嫌虐待儿童的报告,禁用了超过27万名用户的账户,提醒当局发现了4260名潜在的儿童性虐待受害者。...这个AI工具包的大致审查流程是这样的: 两位奶爸的照片自动备份到谷歌云,并被标记人工审核 ↓ 人工审核,确认这些照片符合对虐童图像的定义 ↓ 锁定用户账户,继续搜索账户中其他虐童图像 (马克还有一张晨起全家赖床的照片...奶爸乌龙事件发生后,马克的妻子火速从自己的iPhone里删除了为儿子拍摄的照片,生怕苹果也标记她的账户。

    34210

    知道电话号码,如何轻松获取电子邮箱

    知名安全公司赛门铁克(Symantec)发出警告,有一个精装骗局能够获取用户电子邮箱,其中包括了Gmail、Outlook(微软自带管理邮件软件)及Yahoo。...这是一个只需要知道手机号和电子邮件账户就可以黑进邮箱的方法。 小花与大黑的故事 举例中,我们将假设攻击者试图入侵一个名叫小花的受害者Gmail账户。...此时,大黑冒充谷歌发送了一条短信,内容是这样的: “谷歌发现你的账户存在不正常的活动。请将收到的验证信息发送过来,用以阻止未经授权的活动。”...如果大黑继续查看小花的电子邮件,同时在可以预见的未来不引起她的怀疑,小花邮箱会收到一个密码已重置的邮件,但邮箱已在小黑的控制之下。此时小黑发送短信给小花,内容如下: “感谢你验证了你的谷歌账户。...我仍然好奇有多少人在面对这一貌似从谷歌或者雅虎发出的消息时,他们会不顾后果地立刻采取行动。毕竟,在这样的一个时代,很多人最大的担忧之一就是他们的邮件安全了。

    4.4K90

    语音隐私问题

    使用语音技术的风险 消费者和企业通过语音助手、语音转文字设备以及视频和音频会议平台分享大量的信息。 大多数语音识别系统将用户的录音发送并存储在云端,以处理并将回应传送回给用户。...用户对谷歌、亚马逊和苹果提出了数以千计的投诉,因为它们不适当地记录并对语音记录进行分析,以进行有针对性的广告或软件改进,这有时违反了特定州的窃听法律。...此后,谷歌暂停了在欧洲的录音转录,苹果公司也为允许承包商收听Siri的语音记录而道歉。此外,亚马逊删除了其仲裁条款,允许用户起诉该公司允许其Alexa/Echo语音助手不当收集语音记录。...谷歌现在向其谷歌应用程序的用户发送电子邮件,其中有一个选择保存语音记录的链接。在接到投诉后,苹果暂停了其Siri语音分级计划。但该公司计划重新启动该计划,并让客户选择是否保存其语音记录。...除了科技公司可以访问用户内容外,对云的网络威胁使犯罪分子可以访问音频和视频技术公司存储的语音数据。 员工在企业环境中使用的智能语音助手也会带来风险。

    1.1K20

    业界 | 谷歌版“剑桥分析事件”上演,华尔街日报发文谴责,谷歌长文回应

    具体原因,我们可以从谷歌的一份内部备忘录窥得:“这将导致我们和Facebook一样成为聚光灯,甚至取代Facebook,尽管在整个剑桥分析丑闻中,我们一直没有受到关注”。...另外,谷歌将在未来10个月内停止消费者版的Google+服务。 ? 据悉,谷歌还将改变其账户权限系统。之前允许第三方应用程序请求访问数据时,你可以一次性的允许。现在,你必须对每一次的请求点击确认。...Gmail的附加软件将仅限于那些“直接增强电子邮件功能”的用户,包括电子邮件客户端、备份、CRM、邮件合并等等。 谷歌承认,关于安全漏洞,他们之前确实知道。...(一如既往,G Suite管理员可以控制用户的应用。) 使用我们的Security Checkup工具,你可以时刻知道并控制哪些应用(包括GMail)可以访问你的Google账户的数据。...一些 Android Apps 启动时会请求获取用户的通讯录(包括通话记录)和短信(SMS)数据的权限。

    1.1K50

    《谷歌访问助手》访问Chrome商店 Gmail 谷歌搜索

    每当我向小伙伴分享超棒的Chrome插件(扩展程序)的时候, 总会有小伙伴问,从哪里下载Chrome浏览器以及Chrome扩展程序, 这篇文章就为这个问题做一个通用的回答 你可以从谷歌中国下载Chrome...浏览器, 下载地址: https://www.google.cn/chrome/ 你可通过谷歌访问助手下载Chrome插件, 方法如下 ---- 从官方网站下载: http://www.ggfwzs.com.../ 添加到chrome 更改主页 重启浏览器,即可使用Chrome商店, 谷歌搜索 谷歌访问助手下载地址...hl=zh-CN 小结: 谷歌访问助手可以让我们访问Chrome商店, 以及谷歌搜索, 谷歌Gmail等服务 仅为中国香港地区用户提,供方便科研,外贸提供帮助,不良用户,将封锁访问IP,后果自负..., 谷歌访问助手需要你设置主页为https://2018.hao245.com/才能使用, 有百度全家桶, 360全家桶的流氓内涵~ 谷粒-Chrome插件英雄榜 本文属于谷粒

    6.9K40

    字节回应员工因没年终奖与HR互殴;乐视实行4天半工作制:不降薪无996,研发可准点下班;亚马逊发全员信,拟裁员1.8万人|Q资讯

    我们希望从 1 月 18 日开始,与受影响的员工展开沟通。”...据 Cybernews 报道,此次泄露的数据大约有 63GB,其中包括用户的姓名、电子邮件地址、粉丝数量和账户创建日期。该数据库甚至是公开的,允许任何人下载它。...据《华盛顿邮报》报道,这些记录很可能是在 2021 年底利用 Twitter 的一个漏洞泄露的,该漏洞允许掌握电子邮件地址或电话号码的外人在 Twitter 上找到任何与该信息相匹配的账户。...资深工程师揭秘大厂从吹捧到扼杀“内幕” 传奇程序员用“考古”方式剖析微服务利弊:我们都被骗了? 反Twitter平台用户激增250万,这名29岁程序员如何凭一己之力扛住超8倍流量增长?...ArchSummit、QCon、GMTC、PCon 等多个大会品牌均参与活动,活动详情可扫码或咨询小助手:15600537884(微信同电话)

    46820

    谷歌助手智能升级,现可通过语音分享照片

    谷歌助手和其家庭扬声器在假期到来之前变得越来越智能,现推出了一些新功能,比如创建和管理待办事项清单、教孩子们礼仪、用声音分享照片等。创建待办事项列表的功能仅适用于iOS和Android应用程序用户。...你可以说“嘿谷歌,与XX分享这张照片”,即可通过电子邮件发送全尺寸图片链接。 你可以通过点击智能显示屏上的星形按钮或隐藏不想显示的照片来快速收藏照片。...Pretty Please仅适用于启用语音匹配的用户。家长可以通过设置Family Link帐户让谷歌了解孩子的声音。...像谷歌和亚马逊这样的公司正在为智能助手提供新功能,因为有兴趣购买智能扬声器的购物者可选择Home或Echo扬声器。对谷歌来说,这意味着专注于为孩子们提供产品。...你可以点击智能显示屏上的响应按钮来回复,也可以通过智能手机上的助手来回复。 最近几周,谷歌助手还引入了其他新功能,包括在早晨关闭闹钟时自动完成任务的程序,以及智能显示屏上推荐食谱和新闻视频。

    1.4K20

    2019年,这11个数字营销趋势不容忽视!

    这种自动化更加高效和快速,也意味着更高的转化率和更低的客户获取成本。 它正在迅速改变数字广告的面貌,根据eMarketer的数据显示,到2020年,美国将有近90%的数字展示广告实现程序化。...Marketo的一项研究表明,基于行为的个性化、触发式电子邮件,其效果要比批量发送的电子邮件好3倍。” Netflix和亚马逊(Amazon)等公司已经在利用个性化的力量。...例如,登录你的Netflix账户,马上就会看到各种为你量身定制的个性化内容:横幅广告、轮播、订单、艺术品、文字和搜索等。 正如他们所说:个性化=最大的享受+最少的搜索时间 ?...CamFind是一款移动端的世界搜索APP,它可以从手机上搜索任何东西,用户只需拍一张照片,这个APP就会告诉你它是什么。...人工智能正在变得越来越智能,语音助手Alexa、Siri和谷歌出错的次数也在日益减少。 许多品牌在数字营销策略中加入了语音搜索,以便有效地向客户提供基于价值的内容。

    1.8K10

    一个披萨电影夜,你到底泄露了多少个人数据?

    例如,苹果公司经常将用户的信息与用户进行分离,并将其用于改进设备;而Facebook和谷歌则主要使用数据来改善服务并支持他们的广告业务。 隐私政策中还有些什么呢?...Domino's收集的数据 用户注册信息:姓名、邮寄地址、电话号码、电子邮件、账单信息、感兴趣的领域、产品消费情况、信用卡信息、密码; 交易信息:位置、购买特性、购买数量、购买价格、语音指令记录、交易时的沟通实体...Domino's的说法 “我们从数字化订单中收集到的任何客户信息仅用于完成订单或改善客户体验。”...Facebook收集的数据 使用服务时获取的数据:名字、电子邮件地址、共享的内容、浏览的内容、参与的内容类型、评论内容、与他人的信息和交流、与朋友及其帐户和生活事件标签的联系、宗教观点、政治观点、感兴趣的人...谷歌的数据 注册账户获取的数据:名字、密码、登录账户、电子邮件地址、电话号码、资料中的照片、性别、出生日期、国家; 使用服务时获取的数据:语言首选项、与谷歌服务的交互分析、信用卡信息、联系人、写过的评论

    1.2K40

    社交平台上的桃色陷阱:僵尸网络SIREN侵袭Twitter

    该旋转器从goo.gl重定向中获取连接,并通过简单的用户代理检查对用户再次进行重定向。如果请求来自Python的请求库或cURL这样的自动化程序,则将连接重定向到Twitter或Google 5....其中很多网站还需要用户提供电子邮件地址和电话号码才能访问会员门户。...ZeroFOX还向谷歌安全团队汇报了所有的goo.gl短网址,谷歌方面立即删除了所有相关短网址,并将完整域名添加至其黑名单。另外ZeroFOX也正在积极地发送数据遏制用户的僵尸网络垃圾邮件。...Twitter僵尸账户中的线程回复含有恶意网站链接,劫持用户会话。 2. 在链接到最终URL前通过谷歌短网址服务于旋转器进行多次重定向。 3....频繁使用免费注册的TLD平台(谷歌的开源TLD注册平台),如.tk和.pw 5. 很多域名托管在ASN19884 该僵尸网络对用户及其他利益相关方带来的影响可以总结为以下几种形式: 1.

    1.8K40

    离开雅虎后,梅姐的 AI 创业公司,再获两千万美金融资

    2019 年,Lumi Labs 上线了其第一个产品——假日助手(Holiday Helper),可以帮助用户快速获取现有的联系人列表,或新的电子邮件列表,并帮助获取最新的联系信息。 ?...尽管与其他 AI 企业家改变世界的野心相比,假日助手解决的问题,似乎显得很微不足道,但梅耶尔表示,它们可能对人们的生活产生重大影响。 「这样的工作太平凡又费时,很多人都不愿意去做。」...从用户界面团队的兼职员工,到产品经理,再到搜索产品和用户体验副总裁,梅耶尔只用了六年时间。 ? 但这位事业蒸蒸日上的女强人,后来却由于管理方面的问题,引起谷歌内部的不满情绪。...于是,她从 7 月开始担任雅虎首席执行官兼总裁。 作为雅虎历史上最年轻的首席执行官,人们对她寄予了很高的希望,认为她将扭转雅虎的命运。...在雅虎任职的第一年,她实施的改革,将其股价从 15.74 美元提升到了 28 美元左右。

    56920

    操作细节曝光:微软是怎么人工审核你的Cortana录音的?

    微软发言人在一封电子邮件声明中表示,“我们一直在寻求提高透明度,帮助客户做出更明智的选择。...谷歌、苹果都这么干过,被曝光后已暂停 此前不久,苹果和谷歌的语音助手Siri和Google Assistant都被曝出以人工收集并审核用户语音数据的事件。...谷歌的一位发言人表示,“在机密音频数据泄露事件曝光后,我们立即暂停了语音助手的人工审核,开始调查。...目前,用户无法通过Siri获取或删除自己的录音; 我们可以选择停止使用Siri或删除Apple帐户。然而,苹果的条款表明,如果Siri和dictation都被禁用,苹果将删除用户数据和最近的录音。...2.关闭“Listen for 'Hey Siri'”和“Press Side Button for Siri”(按侧键唤醒Siri) 3.确认“Turn Off Siri”(关闭Siri) 然后,用户还可以禁止从

    73320

    Google Play新规:不提交这个编码,App将无法上线

    近日,谷歌开始针对Google Play上不断入侵的恶意软件采取反制措施,要求所有以机构名义注册的新开发者账户在提交应用程序之前提供一个有效的D-U-N-S号码。...通常情况下,Google Play上的恶意软件在提交审核时不包含危险代码或有效载荷,这些代码或有效载荷会在安装后通过更新获取。 虽然违规应用被举报后会从Play Store下架,其开发者也会被封杀。...为了解决这个漏洞,从2023年8月31日开始,谷歌将要求所有创建新Play Console帐户的开发者必须提供有效的D-U-N-S号码。...以前这部分内容仅包含开发者的姓名、电子邮件和所在地,现在还将包括公司名称、完整的办公地址、网站URL和电话号码。...新“应用程序支持”部分的模型,图源:谷歌 这一变化将提高Goole Play服务的透明度,让用户能够更清楚地了解负责每个应用程序的公司。

    57920
    领券