資安專家:富士康代工手機疑有後門,駭客可繞過密碼保護取得手機內資料
專家指出富士康在代工手機上原本用來測試的程式除蟲功能,疑似在品牌客戶不知情的狀況下保留,一旦駭客取得用戶的手機,可繞過手機的密碼鎖機機制進入工廠模式,隨意取得手機上的機密資訊。
2016-10-14
臉書自2011年啟動Facebook Bug Bounty漏洞通報獎勵,5年來已發出500萬美元獎金,獲獎者超過900人,根據其統計,前三大獲獎人員國家分別為印度、美國、墨西哥。
2016-10-14
| Vera Bradley | 駭客攻擊
Vera Bradley在全美設有112個門市與44個暢貨中心,以銷售花布拼包而聞名,該公司在9月中接到執法單位警告可能遭到駭客攻擊的通知,在資安業者協助下發現支付處理系統遭植入惡意程式,蒐集顧客的金融卡資訊,包含卡號、持卡人姓名、到期日等。
2016-10-13
84個漏洞涵蓋Acrobat、Reader及Flash,其中71個和Acrobat及Reader有關,12個為Flash相關漏洞,1個為Creative Cloud桌面程式漏洞。
2016-10-13
IDC:全球資安市場2020年可望突破1000億美元,行為分析成長最快
2016年資安相關的硬體、軟體與服務市場規模將達737億美元,預估未來的年複合增長率為8.3%,到了2020年將增長至1016億美元。
2016-10-13
SAP釋出10月安全更新共修補48個軟體漏洞,其中包括早在2012年便發現的SAP P4驗證檢查漏洞,雖然SAP在2013年即修補,但長期追踨SAP產品安全性的ERPScan指出根據測試,仍有多數的新系統版本存在相同的漏洞,曝露資安風險長達3年之久。
2016-10-13
從本月開始微軟首次採用新的Windows 更新政策,此次更新發布了10個安全公告,共修補45個漏洞,其中5個為重大安全漏洞,可造成遠端程式攻擊,另外還包括5個已被開採的零時差漏洞。
2016-10-12
| 資安周報 | 雅虎 | 臉書 | Alex Stamos | CSO | 安全長 | CISO | 資安長 | IT周報
【資安周報第44期】無法獲得執行長授權的資安長,就如同折翼老鷹無法高飛
不論是資安長或資安人員,一旦發現公司有營運或作業風險時,一定要有可以越過上級、直達天聽的通報管道,才能發揮應該有的效果
2016-10-12
IAEA揭露某一核能電廠在兩三年前曾遭到網路攻擊,所幸雖然造成某些損害,但沒有影響核電廠正常運作。IAEA呼籲相關機構重視鎖定核電廠的網路攻擊行動。
2016-10-12
資安業者Flashpoint分析Mirai殭屍網路大軍,發現許多遭到控制的物聯網裝置來自採用中國製造商「雄邁」機板的DVR/NVR監視器及網路攝影機,因使用預設使用者名稱root及固定密碼xc3511,讓駭客可透過Telnet存取,建立起龐大的殭屍網路大軍。
2016-10-11











