| 卡巴斯基 | Google AdSense | 廣告 | Android | 木馬程式

Android用戶要當心! 卡巴斯基:木馬程式藉Google AdSense廣告聯播網散佈

卡巴斯基發現一隻銀行木馬程式透過Google AdSense廣告聯播網散佈,該木馬出現在新聞網站上,偽裝成瀏覽器更新檔的下載廣告,誘騙Android裝置使用者,用戶點擊後便會遭到感染,取得手機管理者權限,以釣魚手法騙取銀行帳戶、金融卡等資料,或是竊取簡訊、通話、聯絡人等其他個人資料。

2016-08-16

| HEI | 飯店 | 資料外洩

報導:HEI飯店集團遭駭,數萬顧客資料外洩

路透社報導旗下擁有萬豪、君悅、喜達屋、洲際飯店等多家飯店品牌的HEI集團在6月中發現支付系統遭植入惡意程式,竊取顧客的信用卡等資料,外洩資料包括客戶姓名、金融帳戶號碼、支付卡過期日及驗證碼,HEI已報警並安裝與其他網路系統分隔的新支付卡系統因應。

2016-08-15

| 資安周報 | DARPA | CGC | Shellphish | CRS | Mechanical Phish.Crackaddr | IT周報

【資安周報第36期】未來5年,人類找複雜資安漏洞,機器人負責規律漏洞

在CGC比賽獲得第三名的加州大學聖塔芭芭拉分校Shellphish團隊成員認為,人類和機器各有擅長,未來5年,面對複雜漏洞時,人類協同仍有其必要性。而交大資工系教授黃世昆則憂心,軟體品質的控管將是未來包括資安和軟體產業發展最重要的關鍵

2016-08-14

| Linux | 漏洞 | 加密

Linux爆核心漏洞,讓駭客能攔截未加密流量

資安研究人員發現用以改善TCP安全傳輸的RFC5961存在漏洞,讓駭客可釋出假封包爭奪共享資源,藉探測計數器變化推測兩個主機是否正以TCP通訊及封包的排序,從而攔截未加密的流量,危及網路安全及隱私。受影響的包括v3.6至v4.7的所有Linux核心版本。

2016-08-12

| 福斯汽車 | 資安 | 免鑰匙進入系統

研究人員展示以40美元打造的監控設備打開車門,約1億台福斯汽車曝險

研究人員展示如何駭進福斯汽車的免鑰匙進入系統,首先利用反向工程自福斯內網取得主金鑰,再以40美元打造的監控設備,在91公尺距離內側錄鎖定車輛的獨立金鑰,以主金鑰與獨立金鑰仿造車鑰匙,使福斯車主曝露於愛車被竊的風險。

2016-08-12

| 微軟 | Windows | 後門 | Secure Boot

研究人員指微軟Windows藏有後門

研究人員指出微軟在用以確認電腦開機執行原廠軟體的Secure Boot設計一項政策,以跳過作業系統的軟體簽章審核程序,以方便內部測試及除錯,該政策存在於市售裝置中,雖是無效且未被啟用,但若被有心人員啟用就能關閉Secure Boot的保護機制。

2016-08-11

| SAP | 安全更新 | 漏洞

SAP修補13項安全漏洞,含3項重大風險漏洞

SAP發佈例行安全公告,修補共13項安全漏洞,以嚴重程度來看,包含3項重大風險漏洞及8項中度風險漏洞,SAP呼籲用戶儘速更新。

2016-08-11

| Line | 訊息保護 | 加密

Line擴大通訊加密功能,1對1通話/視訊、群組聊天通通加密

Line去年推出1對1的訊息加密功能,今年進一步擴大該功能,將訊息保護預設為開啟,7月初50人以下的群組聊天適用訊息加密,1對1的語音通訊及視訊通話同樣納入保護範圍。另外,新版本也在對話框上增加了鎖頭圖示,讓用戶能夠清楚辨別訊息是否受到保護。

2016-08-10

| 美國 | 聯邦程式碼政策 | 軟體共享

美國聯邦程式碼政策出爐,鼓勵政府內部客製化軟體共享

美國政府每年約花費60億美元採購軟體,其中包括特定機關使用的客製化軟體,由於機關間鮮少分享客製化軟體,首致購買類似或重覆的軟體,為此頒佈了聯邦程式碼政策,鼓勵客製化軟體在聯邦政府內共享,重覆利用以節省成本。

2016-08-10

| 藍牙鎖 | 資安 | 駭客

研究人員實測16款藍牙智慧鎖,75%可被駭

研究人員以價值約200美元的工具實測16款藍牙智慧鎖,發現可成功開啟其中12款藍牙智慧鎖,這些藍牙鎖有的使用明文傳輸密碼,或是允許重放攻擊、反編譯,研究人員指出漏洞並非在藍牙的通訊協定,而是業者採用藍牙通訊的方式有誤或存在於App。

2016-08-10

| 微軟 | 例行更新 | PDF Library | 漏洞

微軟例行更新修補32個漏洞,含PDF Library等5個重大漏洞

Windows 10的Edge瀏覽器如預設瀏覽器自動呈現PDF內容,容易被駭客偽造的PDF文件開採PDF Library漏洞, 讓駭客就能取得電腦掌控權。受影響產品包括Windows 8.1、Windows Server 2012與Windows 10。

2016-08-10

| Gartner | 資安市場

Gartner:2016全球資安市場將成長7.9%,達816億美元

Gartner指出資安市場最大比例的仍是顧問與IT外包,但到2020年前,成長潛力最高的將是安全測試、IT外包與DLP。Gartner並預期未來企業的資安支出將由產品轉往服務。

2016-08-10