| 資安周報 | XSS | 跨站腳本攻擊 | SQL injection | 2016年上半年中國網站安全報告 | IT周報
【資安周報第55期】中國網站比你想的更危險,平均有773個漏洞沒修
中國資安業者公布一份2016年上半年中國網站安全報告,平均每個網站有773個漏洞,比去年增加快2成;Web攻擊事件中,近3成是SQL Injection,近2成是跨站腳本攻擊
2016-12-29
全球主要訂位系統多採用5到6位數英文字母與數字混合的訂位代碼(PNR),以此為依據儲存旅客姓名、旅遊日期、行程細節、班機座位號碼與行李等資訊,而代碼均依一定的規定設計,依電腦運算能力不同,數個小時便能強制破解代碼,駭客可竄改相關資訊或進一步詐騙。
2016-12-28
新頒佈的《國家網路空間安全戰略》將網路安全視為維護國家主權的一部份,為避免國家機密被境外勢力滲透、竊資,要求中國重點行業採購重要資訊設備及服務,需實施安全審查,防止供應商或其他組織進行不正當競爭、損害用戶利益。此外,也宣示打擊網路恐怖、間諜活動、詐騙、竊盜、色情、暴力等行為。
2016-12-28
美、法、英等歐美13國大執法,聯手打擊DDoS攻擊服務使用者
美國、澳洲、比利時、匈牙利、法國、英國等13個歐美國家執法單位攜手合作,12月上旬針對DDoS攻擊服務使用者進行跨國聯合犯罪打擊行動,共逮捕34名付費使用DDoS攻擊服務的使用者,並對超過100名可能觸法的涉案人士審訊、警告或罰款。
2016-12-28
| Amazon Echo | 警方 | 調查 | 隱私
為調查一宗命案,美國警方向Amazon發出搜索令,要求調閱嫌犯所使用的Amazon Echo當天錄音資料以釐清案情,但遭到Amazon拒絕交付相關資訊,為繼FBI要求破解iPhone槓上蘋果後,又一宗關係到調查與用戶隱私安全的爭議事件。
2016-12-28











