| Check Point | 中國 | 微贏互動 | 惡意程式 | Android
Check Point:中國行動廣告商微贏互動以惡意程式感染逾1000萬台Android裝置
根據Check Point的調查,約50款行動程式被植入了中國行動廣告業者微贏互動的惡意程式HummingBad,約感染1000萬台Android裝置,中國約有超過160萬台,印度也有135萬台。這些程式每天顯示2000萬則廣告,估計平均每月為微贏互動帶來30萬美元營收。
2016-07-05
採用Qualcomm處理器的Android裝置因含有兩個安全漏洞,使得駭客可取得全磁碟加密FDE的裝置加密金鑰DEK,只要再破解使用者設定的PIN碼、密碼或操作手勢密碼,就可能竊取裝置上加密的資訊。儘管Google已修補兩個漏洞,但因為該漏洞涉及硬體層設計,研究人員認為可能需變更硬體設計才能完全修補漏洞。
2016-07-04
| google | My Activity | 帳戶 | 安全
Google推出「我的活動」,讓用戶檢視自己的網路行為、控制隱私權
用戶可在「我的活動」中看到自己每天所使用Google服務活動紀錄,包括搜尋的關鍵字、造訪的網站、觀賞的YouTube內容。使用者可設定隱私、停止個人化的廣告、要求Google暫停收集特定資料、決定個人帳戶與哪些資料建立關聯性,並管理帳戶安全管理。
2016-07-04
趨勢科技推出的Ransomware File Decrypto Tool,目前版本可為TeslaCrpyt、CryptXXX、SNSLocker、AutoLocky、BadBlock與777等勒索軟體的受害檔案,提供解密、檔案救回的能力。
2016-07-01
卡巴斯基實驗室:今年被勒索的Android用戶數是去年的3倍
行動勒索程式雖不如桌面的勒索軟體普及,但這一年來遭遇勒索程式的Android用戶為13.6萬名,較去年的3.5萬名成長超過3倍,行動勒索程式大多不斷地以勒索視窗佔據螢幕,並要求受害者支付100到200美元以贖回他們的螢幕。
2016-07-01
| 賽門鐵克 | Google Project Zero | 防毒軟體 | 漏洞
由於賽門鐵克旗下多款安全產品採用相同核心引擎,受漏洞影響的安全產品包含17項企業產品品牌Symantec及8項消費品牌Norton防毒軟體,包括所有平台的Norton 360、Endpoint Protection、Email Security及Protection Engine等等,賽門鐵克已釋出更新修補漏洞。
2016-06-30
思科以2.9億美元買下CloudLock,讓企業安全政策上雲
CloudLock提供基於API架構的雲端安全解決方案,藉由API整合平台以追蹤資料的分享及潛在的安全威脅,協助企業將內部的安全政策擴大套用到雲端應用服務上。
2016-06-29
中國現有超過9億行動用戶,因Google Play並未進駐中國市場,估計中國第三方的程式市集估計有超過200個,8月上路的新規定整頓中國App生態亂象,例如要求開發者紀錄保存使用者活動,在用戶同意下始能蒐集資料,此外,程式市集需核實程式開發人員的身份。
2016-06-29
汽車也要小心遭駭,法國資安專家8月將釋出汽車漏洞掃描外掛程式
法國航空防護服務商Airbus Defence and Space將在今年的Black Hat大會上發表汽車漏洞掃描外掛工具CANSpy,提供資安審計人員用來測試車輛控制器區域網路匯排流上的漏洞。同時,Airbus Defence and Space也將釋出CANSpy工具的韌體。
2016-06-28











