| 攻擊程式 | 耳機 | 竊聽

研究:駭客可將PC音訊輸出改為輸入,用耳機竊聽使用者對話

研究人員撰寫攻擊程式,可利用軟體層的變更音訊埠功能,將原本耳機、喇叭使用的音訊輸出轉為音訊輸入,使PC使用的頭戴式耳機、喇叭或小型耳機轉變成麥克風,竊聽使用者對話。

2016-11-24

| NCC | 手機 | 安全檢測規範

國內手機系統軟體安全檢測規範出爐,明年中可望上路

新通過的檢測規範以手機的系統、硬體、預載軟體安全為主,將手機的安全檢測分為初、中、高三級,涵蓋基本隱私及個資保護、資料的存取及傳輸、核心底層安全、非法存取資訊。

2016-11-23

| 微軟 | IE | Microsoft Edge | SHA-1 | 憑證

微軟明年2月終止Microsoft Edge及IE對SHA-1的支援

由於SHA-1被攻擊的成本大幅下降,無法確保安全性,微軟從明年2月14日起,Microsoft Edge與IE 11不再支援SHA-1,當使用者造訪SHA-1憑證網站會顯示「無效憑證」的警告訊息,使用者仍可忽略該訊息連至該站 。

2016-11-23

| 蘋果 | iPhone | 影片

只是觀看5秒影片竟讓iPhone當掉!?

YouTube頻道EverythingApplePro展示以iPhone開啟「一下科技」所開發的秒拍程式短片,播放結束後一分鐘內手機開始反應變慢,最後甚至當掉,必需重新開機才能恢復正常。

2016-11-23

| 美國國防部 | 漏洞揭露政策

美國防部發表數位漏洞揭露政策,擴大抓漏獎勵計畫

美國國防部為強化資訊安全,發表漏洞揭政策,提供安全研究人員一個揭露國防部旗下網站安全漏洞的準則,另外,也推出新的抓漏計畫「入侵軍隊」,邀安全研究人員協助找出漏洞。

2016-11-23

| 資安周報 | 以色列 | 新加坡 | 威瑞特 | IT周報

【資安周報第50期】臺灣應師法以色列資安新創精神,投入2千萬創造2千億的產值

新加坡的國家級網路安全戰略就是效法以色列的作法,臺灣政府也不妨如法炮製,重點在於,找出臺灣最真實的產業數據,訂出好的產業發展方向,投入足夠的資源和良好的配套措施,就有機會像以色列政府一樣,初期投入2千萬就政策研發,但是5年計畫發展下來,資安產業的累計產值卻高達2千億元

 

2016-11-22

| 賽門鐵克 | 身份安全 | LifeLock | 併購

賽門鐵克以23億美元買下身分保護業者LifeLock

LifeLock提供身分及信用卡詐騙的身分竊盜保護服務,能主動監控用戶身分從事的信用卡申請、個人借貸或其他活動,在察覺可疑活動時以電話或電子郵件通知用戶,或協助用戶取回身分。如果身分被詐騙的受害者為公司,提供最高100萬美元的經費協助取回身分。

2016-11-22

| 中國 | 銳嘉科 | Android | 中間人攻擊 | 漏洞

中國銳嘉科的Android韌體遭爆有中間人攻擊漏洞,280萬裝置安全警報響起

研究人員指出由中國的銳嘉科所打造的Android韌體中含有一個特權的二進位程式,可用來檢查OTA更新,由於OTA通訊並未加密,使駭客能伺機取得根權限並執行任意程式,估計55款型號280萬Android裝置受影響。

 

2016-11-22

| 勒索軟體 | Locky | 釣魚影片 | 臉書 | Chrome外掛 | svg

這次更危險!臉書釣魚影片又來了,假冒好友私訊騙你植入勒索軟體Locky

資安研究人員發現,出現一波新的勒索軟體散播方式,駭客先盜用Facebook帳號,再以私訊分享偽造的圖片,誘拐被害者下載惡意瀏覽器外掛,再暗中植入勒索軟體Locky

2016-11-22

| Google Play | Gingerbread | Honeycomb

Google Play service明年初停止支援Gingerbread、Honeycomb

從明年初起,Google Play services及Firebase Android版用戶端函式庫,將把API Level 由Level 9拉高到14,換言之,將不再支援Gingerbread (Android 2.3)及Honeycomb(Android 3.0/3.1/3.2)。 

2016-11-22

| 甲骨文 | 併購 | DDoS | Dyn

甲骨文買下日前才遭DDos攻擊的Dyn

今年10月Dyn旗下DNS服務遭到大規模DDoS攻擊,致使Twitter、Amazon、Spotify及Netflix等客戶也受到影響,用戶連結這些網站速度變慢,甲骨文周一宣佈將買下Dyn,以提供一站式購足IaaS、PaaS服務。

2016-11-22

| Akamai | DDoS攻擊 | 資安

Akamai公布第三季全球資安報告,DDoS攻擊次數較去年同期增長 71%

Akamai公布第三季網路安全報告,本季有19次超過100Gpbs的DDoS攻擊事件,最大攻擊流量為623Gbps,是駭客藉由Mirai傀儡網路透過IoT裝置進行攻擊。報告提醒,隨著IoT的發展,DDoS攻擊規模會越來越大。

2016-11-21