首页
学习
活动
专区
圈层
工具
发布
首页标签认证授权

#认证授权

抗钓鱼认证赋能会计行业反洗钱合规的机制与落地路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字金融犯罪持续向身份凭证窃取维度转型,会计行业因掌握客户受益所有权、税务、信托资金等高敏感数据,成为网络钓鱼与账号劫持攻击核心目标。澳大利亚《反洗钱与反恐怖融...

14210

开发者自主授权全解析:从社区版到常青藤计划,数据库选型新思路

这个DBA有点耶

如果你是做后端开发的,大概率经历过这种事:公司要上一个新项目,选型时数据库的授权费用直接劝退。Oracle按CPU核数收费,SQL Server按节点收费,起步...

9310

Passkey 原生抗钓鱼认证落地与 Entra ID OAuth 伪造攻击防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 7 月微软正式宣布将 Passkey 设置为 Entra ID 默认认证方式,并计划于 2027 年 2 月淘汰原生短信、语音多因素认证,该调整源...

18910

EVM 生态代币授权钓鱼攻击机理、检测技术与闭环防御研究 —— 基于以太坊百万美元盗币实证案例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

去中心化金融(DeFi)依托以太坊 ERC-20 代币授权机制实现资产流转,同时衍生出以无限额度授权为核心的新型 Web3 钓鱼攻击。以 2026 年 7 月以...

24310

深光标准关于谷歌GMS认证最新问题解答

深光标准技术

GMS全称Google Mobile Services即谷歌移动服务,谷歌的移动服务主要指谷歌为安卓系统提供的一系列APP等应用,例如谷歌商店,谷歌浏览器,谷歌...

11700

酒店行业 Calendly 认证洗钱钓鱼与 TonRAT 双路径持久化攻击深度研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 4 月起欧亚酒店服务业爆发定向大规模钓鱼攻击,攻击者依托 Calendly 邮件通知链路完成认证洗钱,完整绕过 SPF、DKIM、DMARC 三层...

25910

EVM 生态授权钓鱼诈骗攻击机理、链上追踪与协同阻断治理研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

去中心化金融(DeFi)依托 ERC-20 代币approve授权机制实现资产交互,该底层设计漏洞催生规模化授权钓鱼诈骗(Approval Phishing),...

20810

Mongo认证授权

用户11690639

18010

2107 个中国 ES 集群在公网免密裸奔没人管:里面有你们公司吗?

岳涛

腾讯云TDP | 官方产研 (已认证)

前段时间在 INFINI Labs(极限实验室)的视频里第一次系统看到 Shodan 上的 Elasticsearch(以下简称 ES)暴露面:大量实例没有任何...

35130

.NET 8 Web开发入门(七):安全门禁——JWT 身份验证与授权实战

码农刚子

在前面的文章里,我们的 Todo API 就像一栋没有大门的房子,任何人都可以随意进出(调用接口)。这在企业级应用中是绝对不允许的。我们需要一套机制:

29220

轻量服务器接入 MLiev IAM 单点登录复现记录

goodgood_live

这次复现的目标很简单:把一个内部后台从本地账号登录,改成通过 MLiev IAM 认证中心统一登录。

12200
领券