美國軍事衛星情資竟放在未加密AWS資料夾,連密碼都沒有!

研究人員發現美國國防部的軍事衛星資料竟存放在AWS S3未加密的資料夾,而且沒有設定密碼保護,有心人士只要找到位置就能直接取得美軍的機密資料,經通報後美國國防部已將該資料夾上鎖。

2017-06-01

Nest發表家用監視器Cam IQ,可辨別追踨人類及寵物

有別於前一代只能紀錄當下的影像,Nest Cam IQ可分辨人類或寵物,當偵測到人類在屋內時,會自動發送通知到使用者的手機上,追踨其在屋內的行為,使用者還可以訂閱人臉辨識服務,辨別家中成員或陌生人士。

2017-06-01

資安專家出面集資訂閱影子掮客的駭客工具,希望及早掌握漏洞予以修補

影子掮客在本周推出訂閱服務,支付100個Zcash虛擬貨幣可獲得6月釋出的外洩資料及駭客工具,兩名資安專家在Patreon發動募資,以訂閱影子掮客服務,希望掌握駭客工具及早發現漏洞予以修補。

2017-06-01

行動支付進入戰國時代,Android Pay今天正式在臺上線

首波合作銀行為中國信託與第一銀行所發行的信用卡。裝置上,則是配備NFC、Android KitKat 4.4或以上版本的裝置用戶,都可以開始使用Android Pay

2017-06-01

Gmail強化郵件安全,以機器學習封鎖垃圾及網釣郵件

Google大幅強化Gmail郵件安全,以機器學習技術結合URL點擊的信譽分析,協助用戶封鎖垃圾郵件及網釣郵件,另外,為防止企業內部的機密資料外洩,員工以Gmail對企業外部人士發送郵件將會收到警示訊息。

2017-06-01

全球Top4技術長告訴你,如何評估企業資料上雲端與AI應用

今年開始,AI技術在市場成為最火熱的名詞,許多企業高喊要用AI技術,到底目前企業AI應用已經成熟了嗎?還有什麼樣的挑戰?在AI浪潮下,各家雲端大廠也推出自家多項服務提供給企業,但是都得在雲端上運行,這是否也意味著企業將資料上雲端是未來必然的趨勢?讓全球Top4的技術長Stephen Brobst為你解惑。

2017-06-01

【資安周報第73期】中國網路安全專法是中國邁向IT專政第一步

中國第一部網路安全專法規定包括實名制入法、納管關鍵基礎設施、資安產品銷售必須通過的資安檢查如同強制業者開後門,甚至於禁止資料跨境傳輸及可以中斷資通服務的規定等,都讓外商與臺資企業的持續營運,面臨潛藏風險

 

2017-05-31

YouBike App密碼更新回傳機制出包,用手機號碼就能竄改他人密碼

資安漏洞通報平臺HITCON ZeroDay近日提報,YouBike App驗證功能沒有任何加密機制,造成用戶的密碼以明文方式呈現在URL網址上面。並且,任何人可以直接在URL網址,修改密碼變數的數值,來更改用戶密碼,進一步竊取該用戶在YouBike的資料。

2017-05-31

微軟推動永遠連線PC,將助高通重返電腦市場

微軟推動永遠連線PC,宣佈和英特爾、高通兩家晶片商合作,並與AT&T、KDDI、T-Mobile等電信商,以及華碩、 HP、戴爾、聯想等聯手推出電腦產品,其中微軟和高通的合作,助高通再次進入PC市場。

2017-05-31

Kryptos Logic:WannaCry受駭最深的是中國

Kryptos Logic指出從5月12日到5月24日,全球72.7萬疑似受到WannaCry感染的IP位址,存取kill-switch銷毀網址的次數中有620萬來自中國,遠超過美國、俄國、印度、台灣等其他地區。

2017-05-31