Cả hai cách lưu trữ này đều có cơ chế phân quyền dựa trên hệ thống quyền của Linux, tương tự như hệ thống tệp. SharedPreferences trong Android gần tương tự như tệp INI trong Windows, vì dù đặt thuộc tính cấm đọc (ứng dụng khác) thì cũng chỉ là "phòng người ngay". Tin tặc có thể dùng lệnh run-as của adb (nếu ứng dụng có thể debug) hay sao lưu dữ liệu ra thẻ nhớ (nếu trong tệp manifest có dòng android:allowBackup="true") để đọc dữ liệu trong SharedPreferences. Ngay cả nếu lập trình viên đã dập các cờ debug và backup thì vẫn còn một lỗ hổng khác: với điện thoại đã bị root, phân quyền của Android là vô nghĩa.
22:00 | 11/10/2016
CSKH-01.2016 - (Tóm tắt) - Sự phát triển nhanh của những công cụ tính toán ngày nay đang là một mối đe dọa đối với sự an toàn của các thuật toán mã hóa vốn được xem như là các phương pháp truyền thống để đảm bảo an toàn thông tin. Phương pháp đảm bảo an toàn tại tầng vật lý được đưa ra không những để tăng cường tính bảo mật trong quá trình phân phối khóa bí mật trong mật mã mà còn làm cho việc truyền dữ liệu được bảo mật không cần dựa vào mã hóa ở các tầng cao hơn.
04:00 | 05/12/2015
Theo báo cáo mới nhất của Kaspersky Lab “Thư rác và lừa đảo bằng email trong Quý III 2015” cho biết, tỷ lệ thư rác trong lưu lượng email đã giảm so với Quý II, nhưng các kỹ thuật lừa đảo người dùng và vượt qua bộ lọc email ngày càng trở nên tinh vi hơn.
00:00 | 13/12/2014
Trong lĩnh vực an toàn, an ninh thông tin, cùng với việc đảm bảo an toàn vận hành hệ thống là khả năng ứng phó và giải quyết sự cố xảy ra để đưa hệ thống trở về trạng thái hoạt động bình thường trong thời gian nhanh nhất, giảm thiểu thiệt hại đến mức thấp nhất. Quá trình xử lý sự cố, phục hồi chứng cứ và truy tìm dấu vết tội phạm có liên quan đến một ngành khoa học là Điều tra số - Digital forensics.
00:24 | 19/03/2014
Brad Miller đại học Caliphonhia ở Berkeley cùng các đồng nghiệp đã công bố công trình mô tả phương pháp mới phân tích thống kê các gói dòng dữ liệu HTTPS hiệu quả hơn so với các phương pháp cũ.