研究人員撰寫攻擊程式,可利用軟體層的變更音訊埠功能,將原本耳機、喇叭使用的音訊輸出轉為音訊輸入,使PC使用的頭戴式耳機、喇叭或小型耳機轉變成麥克風,竊聽使用者對話。
2016-11-24
新通過的檢測規範以手機的系統、硬體、預載軟體安全為主,將手機的安全檢測分為初、中、高三級,涵蓋基本隱私及個資保護、資料的存取及傳輸、核心底層安全、非法存取資訊。
2016-11-23
| 微軟 | IE | Microsoft Edge | SHA-1 | 憑證
微軟明年2月終止Microsoft Edge及IE對SHA-1的支援
由於SHA-1被攻擊的成本大幅下降,無法確保安全性,微軟從明年2月14日起,Microsoft Edge與IE 11不再支援SHA-1,當使用者造訪SHA-1憑證網站會顯示「無效憑證」的警告訊息,使用者仍可忽略該訊息連至該站 。
2016-11-23
YouTube頻道EverythingApplePro展示以iPhone開啟「一下科技」所開發的秒拍程式短片,播放結束後一分鐘內手機開始反應變慢,最後甚至當掉,必需重新開機才能恢復正常。
2016-11-23
美國國防部為強化資訊安全,發表漏洞揭政策,提供安全研究人員一個揭露國防部旗下網站安全漏洞的準則,另外,也推出新的抓漏計畫「入侵軍隊」,邀安全研究人員協助找出漏洞。
2016-11-23
LifeLock提供身分及信用卡詐騙的身分竊盜保護服務,能主動監控用戶身分從事的信用卡申請、個人借貸或其他活動,在察覺可疑活動時以電話或電子郵件通知用戶,或協助用戶取回身分。如果身分被詐騙的受害者為公司,提供最高100萬美元的經費協助取回身分。
2016-11-22
| Google Play | Gingerbread | Honeycomb
Google Play service明年初停止支援Gingerbread、Honeycomb
從明年初起,Google Play services及Firebase Android版用戶端函式庫,將把API Level 由Level 9拉高到14,換言之,將不再支援Gingerbread (Android 2.3)及Honeycomb(Android 3.0/3.1/3.2)。
2016-11-22
今年10月Dyn旗下DNS服務遭到大規模DDoS攻擊,致使Twitter、Amazon、Spotify及Netflix等客戶也受到影響,用戶連結這些網站速度變慢,甲骨文周一宣佈將買下Dyn,以提供一站式購足IaaS、PaaS服務。
2016-11-22
Akamai公布第三季全球資安報告,DDoS攻擊次數較去年同期增長 71%
Akamai公布第三季網路安全報告,本季有19次超過100Gpbs的DDoS攻擊事件,最大攻擊流量為623Gbps,是駭客藉由Mirai傀儡網路透過IoT裝置進行攻擊。報告提醒,隨著IoT的發展,DDoS攻擊規模會越來越大。
2016-11-21











