| Check Point | 中國 | 微贏互動 | 惡意程式 | Android

Check Point:中國行動廣告商微贏互動以惡意程式感染逾1000萬台Android裝置

根據Check Point的調查,約50款行動程式被植入了中國行動廣告業者微贏互動的惡意程式HummingBad,約感染1000萬台Android裝置,中國約有超過160萬台,印度也有135萬台。這些程式每天顯示2000萬則廣告,估計平均每月為微贏互動帶來30萬美元營收。

2016-07-05

| Android | 加密 | 漏洞 | 風險

研究:數百萬台Android裝置加密不牢靠,恐曝資安風險

採用Qualcomm處理器的Android裝置因含有兩個安全漏洞,使得駭客可取得全磁碟加密FDE的裝置加密金鑰DEK,只要再破解使用者設定的PIN碼、密碼或操作手勢密碼,就可能竊取裝置上加密的資訊。儘管Google已修補兩個漏洞,但因為該漏洞涉及硬體層設計,研究人員認為可能需變更硬體設計才能完全修補漏洞。

2016-07-04

| google | My Activity | 帳戶 | 安全

Google推出「我的活動」,讓用戶檢視自己的網路行為、控制隱私權

用戶可在「我的活動」中看到自己每天所使用Google服務活動紀錄,包括搜尋的關鍵字、造訪的網站、觀賞的YouTube內容。使用者可設定隱私、停止個人化的廣告、要求Google暫停收集特定資料、決定個人帳戶與哪些資料建立關聯性,並管理帳戶安全管理。

2016-07-04

| 趨勢 勒索軟體解密

被加密綁架檔案有救!趨勢提供檔案解密工具適用多款勒索軟體

趨勢科技推出的Ransomware File Decrypto Tool,目前版本可為TeslaCrpyt、CryptXXX、SNSLocker、AutoLocky、BadBlock與777等勒索軟體的受害檔案,提供解密、檔案救回的能力。

2016-07-01

| 卡巴斯基實驗室 | Android | 行動勒索軟體

卡巴斯基實驗室:今年被勒索的Android用戶數是去年的3倍

行動勒索程式雖不如桌面的勒索軟體普及,但這一年來遭遇勒索程式的Android用戶為13.6萬名,較去年的3.5萬名成長超過3倍,行動勒索程式大多不斷地以勒索視窗佔據螢幕,並要求受害者支付100到200美元以贖回他們的螢幕。

2016-07-01

| Mozilla | Codemoji | 遊戲 | 通訊加密

Mozilla用小遊戲Codemoji教你通訊加密的原理

Mozilla希望透過小遊戲Codemoji讓大家學習加密的原理,使用者可撰寫文字訊息,由系統自動以表情符號代換文字,使用者再嵌入特定表情符號打亂內容,將金鑰及訊息寄送給友人。

2016-06-30

| Wi-Fi聯盟 | 802.11ac | Wave 2 | 無線通訊

802.11ac認證更新,納入Wave 2功能

Wi-Fi聯盟表示,Wi-Fi CERTIFIED ac是首個傳輸突破1Gb的專案,加速市場移轉到5 Hz頻段,現在約有65%裝置支援2.4及5GHz頻段,估計到2020年將有96%行動裝置及無線基地台支援雙頻,5年內支援Wave 2的無線基地台將成主流。

2016-06-30

| 賽門鐵克 | Google Project Zero | 防毒軟體 | 漏洞

賽門鐵克防毒軟體爆漏洞,25項企業及消費安全產品可能受駭

由於賽門鐵克旗下多款安全產品採用相同核心引擎,受漏洞影響的安全產品包含17項企業產品品牌Symantec及8項消費品牌Norton防毒軟體,包括所有平台的Norton 360、Endpoint Protection、Email Security及Protection Engine等等,賽門鐵克已釋出更新修補漏洞。

2016-06-30

| 思科 | 雲端安全 | CloudLock | 併購

思科以2.9億美元買下CloudLock,讓企業安全政策上雲

CloudLock提供基於API架構的雲端安全解決方案,藉由API整合平台以追蹤資料的分享及潛在的安全威脅,協助企業將內部的安全政策擴大套用到雲端應用服務上。

2016-06-29

| 中國 | 網信辦 | 行動程式 | 管理

中國行動程式管理規定8月上路,大力整頓中國App生態

中國現有超過9億行動用戶,因Google Play並未進駐中國市場,估計中國第三方的程式市集估計有超過200個,8月上路的新規定整頓中國App生態亂象,例如要求開發者紀錄保存使用者活動,在用戶同意下始能蒐集資料,此外,程式市集需核實程式開發人員的身份。

2016-06-29

| 資安周報 | 勒索軟體 | 金融業 | CrypZ | 雅虎奇摩 | IE瀏覽器 | Adoobe Flash | Chrome瀏覽器 | IT周報

【資安周報第29期】勒索軟體橫行之怪現象,連金融業也淪陷

臺灣最重視資安的金融業,也難逃勒索軟體的威脅;而許多傳統公司老闆的電腦使用習慣不佳,結果就是,老闆一人電腦被勒索、全公司受害;另外,已經有高科技製造業全面禁用IE瀏覽器對外連網,大幅提高使用者連網安全性

 

2016-06-29

| Black Hat | CANSpy | 汽車漏洞

汽車也要小心遭駭,法國資安專家8月將釋出汽車漏洞掃描外掛程式

法國航空防護服務商Airbus Defence and Space將在今年的Black Hat大會上發表汽車漏洞掃描外掛工具CANSpy,提供資安審計人員用來測試車輛控制器區域網路匯排流上的漏洞。同時,Airbus Defence and Space也將釋出CANSpy工具的韌體。

2016-06-28