| Dyn | DDoS | 駭客

分析:攻擊Dyn的可能只是業餘駭客展示DDoS商業化服務所為

資安公司Flashpoint分析攻擊Dyn的駭客行動,認為該攻擊可能並非一般駭客所為,並且可能和提供DDoS商業化攻擊服務的駭客論壇社群有關,加上沒有金錢勒索或政治目標,認為可能是業餘駭客發起的示範攻擊。

2016-10-26

| 手機 | DRAM | 漏洞

手機DRAM有漏洞,駭客可竊取手機最高權限

駭客鎖定手機DRAM存在的Rowhammer漏洞,只要重複造訪隔壁列的記憶元,造成記憶體控制電路電壓波動,影響目標記憶體列,造成位元翻轉現象,在持續變更記憶體內的位元,最終將能操控作業系統數據並取得最高權限。

2016-10-25

| 英特爾 | Visa | IoT | 支付

英特爾、Visa合作研發鎖定IoT裝置的安全支付技術

雙方將把Visa的加密技術整合至Intel針對交易研發的資料保護技術,供商家選擇是否採用更安全的資料傳輸方式,即使資料遭截取也無法取用。此外,將交易的驗證與硬體裝置綁定,消費者經認可的硬體裝置進行支付,以協助降低交易風險。

2016-10-25

| 中國 | IoT | 雄邁 | Mirai | 殭屍網路

旗下產品淪為DDoS打手,中國雄邁將召回被當殭屍網路的機種

雄邁聲稱已在2015年4月就關閉了嵌入式設備的telnet,之前的產品則提供了韌體升級以解決telnet遭攻擊的風險,另外,有鑑於許多消費產品淪為殭屍網路傀儡,將準備召回早期在美國市場所銷售的攝影機相關產品,強制用戶更改預設密碼的功能。

2016-10-25

| google | Visa | MasterCard | Android Pay

Google與Visa、MasterCard結盟,Android Pay擴大線上支付服務

Android Pay將整合線上支付服務Visa Checkout及Masterpass,將能縮短消費者結帳時間、降低購物車放棄率,對商家而言,將提供更高的轉換率及銷售成績。

2016-10-25

| google | 隱私政策 | 追踨

Google悄悄更新隱私政策,擴大追蹤範圍

非營利組織Propublica指出Google悄悄在6月更改了隱私政策,刪除了不會結合DoubleClick cookie及個人身份資訊的說明,顯示Google準備串連從所有管道取得的使用者資訊於廣告服務,違反當初買下廣告網路DoubleClick的承諾。

2016-10-25

| Visa | 區塊鏈 | B2B支付 | Visa B2B Connect

Visa發表基於區塊鏈技術的B2B支付平台Visa B2B Connect

Visa B2B Connect採用Chain的企業區塊鏈基礎設施Chain Core,強調具擴展性,並在私有的區塊鏈網路上進行金融交易,將讓銀行及其客戶收到即時通知與款項,經由加密及簽章確保系統交易紀錄的一致性、可靠性。

2016-10-25

| Linux | 漏洞 | COW

Linux修補存在9年已被開採的COW漏洞

該漏洞存在於Linux核心中的copy-on-write,可讓擁有本地端帳號的駭客取得唯讀記憶體的寫入權限,從而掌控使用者系統,早在2007年2.6.22版本中便已存在,已遭駭客開採,但不確定是否曾發生攻擊行動,Linu團隊在10月18日終於修補。

2016-10-25

| Dyn | DDoS | Mirai | 殭屍網路

Dyn遭大規模DDoS攻擊,Mirai殭屍網路脫不了關係

Dyn與資安公司合作調查上周五遭大規模DDoS攻擊事件,指出駭客先後共發動三波攻擊,是一次非常精密的攻擊行動,涉及上千萬個IP位址,在資安公司協作下發現部份的攻擊來自Mirai殭屍網路。

2016-10-25

| 英國國防部 | 網路安全戰略 | 軍事系統 | 網路風險

強化軍用網路安全不手軟,英國國防大臣宣布砸百億臺幣力推資安

英國防大臣Michael Fallon宣布將大砸2.65億英鎊(約104億臺幣),來強化英國軍用網路系統的防禦力,將推動新的網路漏洞研究計畫,來彌補國家網路安全維運中心的不足

2016-10-24

| 加密隨身碟

主打高安全防護等級,金士頓推新款IronKey加密隨身碟

金士頓新推IronKey D300加密隨身碟,支援256位元硬體加密,使用者需經密碼驗證才可存取隨身碟內的資料,產品並有標準型與管理型產品之別。

2016-10-24

| Dyn | DOoS | DNS | Twitter

全球大半網站周末同時失聯!知名DNS遭遇DDoS猛攻,Github、CNN、Airbnb、VISA都遭殃

21日Dyn遭駭客發動DDoS攻擊,造成Dyn託管的DNS網站癱瘓。全球大半網站從臺灣週五晚上開始失連,經由11小時的修復與監測,到周六凌晨才得以解除此攻擊

2016-10-23