Pwn2Own虛擬機逃逸競賽,中國兩團隊攻陷VMware

Pwn2Own 2017第三天競賽中,在虛擬機逃逸競賽中,中國的360 Security及Tencent Security先後利用漏洞執行了虛擬機逃逸,VMware得到消息後已展開調查,以瞭解相關手法是否也會影響ESXi及Fusion。

2017-03-21

思科自曝318款交換機有漏洞,可能已遭CIA滲透

思科分析維基解密公佈的CIA機密文件因此而發現漏洞,該漏洞存在於Cisco作業系統IOS及IOS XE中的CMP叢集管理協定, 因為沒有限制及正確處理CMP專屬的Telnet連線,導致駭客可傳送改造的Telnet指令,以執行任意程式碼,最後取得裝置控制權。

2017-03-21

搶佔印度電信市場大餅,Vodafone印度與Idea合併躍升印度電信龍頭

Vodafone印度與當地電信業者Idea合併,一舉超越Bharti Airtel成為印度最大電信服務供應商,在當地擁有35%用戶數,並取得41%的市場營收。

2017-03-21

研究人員利用讀唇技術進行雙重認證,嘴唇就是你的通關密碼

香港浸會大學研究團隊展示了唇碼技術,使用者不需出聲只需以唇形說出密碼,加上嘴唇的生物特徵進行雙重身份驗證,即使不同的人說出相同的密碼也無法通過驗證。

2017-03-21

美國禁止中東、非洲等13國旅客隨身攜帶手機以外的電子裝置上機

媒體報導,川普政府上任後以反恐為名再發出新一波禁令,美國運輸安全署向航空公司下令,禁止中東、非洲等13個國家旅客攜帶手機及醫療器材以外的電子裝置上機,包含筆電、平板、相機均需全數託運。

2017-03-21

桃園市政府擴大與電信、交通票卡業者合作行動市民卡,讓市民卡與手機支付合而為一

桃園市政府宣佈將和一卡通、悠遊卡兩家交通票卡業者,以及中華、遠傳、台灣大哥大、亞太電信四家電信商合作,預計發行1.5萬張行動市民卡,未來民眾只要設籍桃園或在桃園就讀的大專院校生、外籍配偶均可申請,將可在NFC Android手機空中下載、使用行動市民卡。

2017-03-20

研究:無檔案攻擊、DNS PowerShell攻擊疑是同一駭客組織所為

安全業者Morphisec追查一宗惡意Word網釣攻擊,分析駭客控制的C&C伺服器腳本物件,發現與3月初思科揭露的PowerShell無檔案攻擊類似,其他腳本物件也和2月初卡巴斯基發現的Meterpreter無檔案攻擊相似。

2017-03-20

美警方追查詐欺嫌犯,要Google交出曾搜尋被害人姓名者

美國明尼蘇達州愛迪那市警方為追查一宗銀行詐欺案件,為查出詐欺犯冒用的被害人照片,二月向法院申請搜索令,要求Google交出曾搜尋被害人的人士資料,包括他們的姓名、住地、電話號碼、生日、社會安全號碼、電子郵件等。

2017-03-20

為何駭客特別愛用IoT裝置當作攻擊跳板,裝置管理權責劃分不易是主因

趨勢科技全球消費市場開發協理許育誠近日在臺灣資安大會上表示,許多企業內部關於IoT裝置的管理權責往往劃分不易,難以認定該歸於IT人員管或是屬於維運人員負責,以致於造成自家後門大開,有了讓駭客趁機而入的大好機會。

2017-03-20

US-CERT警告:企業監聽HTTPS反而可能使自己落入中間人攻擊風險

US-CERT警告企業監聽HTTPS流量是在客戶端與伺服器端間建立一個中間代理人,類似中間人攻擊的手法,但此一架構有潛在的風險,客戶端系統只能驗證與HTTPS監聽產品之間的通訊,必須仰賴監聽產品驗證伺服器的真偽,若監聽產品未能適當驗證或傳達驗證狀態就可能落入中間人攻擊風險。

2017-03-20