| 怯場 | Stagefright | 漏洞 | Android | 資安

「怯場」漏洞修補有嚴重落差,還有8.5億Android裝置曝攻擊風險

資安業者Zimperium近日發佈「怯場」漏洞後續追踨報告,指出與「怯場」 相關的漏洞中,分別有10%到43%不等的Android裝置仍無法抵禦,若以未修補率最高達42.84%的CVE-2015-3864漏洞來看,估算約有5.99億到8.56億台的Android裝置仍曝露在該漏洞的資安風險下。

2016-03-25

| 臺灣資訊安全大會 | 資安大會 | 網路攻擊 | 使用者行為分析 | 高權限用戶管理 | 內部威脅管理

掌控內部威脅有新招!持續分析使用者行為,特權者也無所遁形

過去企業著重在於從外部滲透攻擊的防範,但由於高權限使用者身分難以管理,一旦被入侵,後果不堪設想。因此,最近不少內部管理的解決方案,提供使用者行為分析工具,協助企業確認這些活動的合理性

2016-03-25

| 臺灣資訊安全大會 | 資安大會 | 網路攻擊 | Visa | Token代碼服務 | 信用卡號代碼化

Visa:確保行動交易安全,信用卡號代碼化才能防盜又兼顧便利

Visa推出Token代碼服務技術,把消費者的真實卡號資訊換成另外一組數字代碼,避免因使用者手機遭竊、或經手商家系統遭駭,而將真實卡號外洩的風險

2016-03-25

| 微軟 | 人工智慧 | 聊天機器人 | Tay

微軟聊天機器人少女Tay被網友教成納粹份子,上線不到一天黯然下場

人工智慧是根據人類餵給它的資訊學習、發展出其自有能力,微軟強調使用者和Tay講愈多話,它就會愈變愈聰明。但顯然Tay引來不少言論偏激者企圖教壞它。在惡意網友的影響下,昨天Tay發表了各種荒腔走板的言論,包括反女性主義者、種族仇恨、反猶太的言論。

2016-03-25

| SQL Server 2016 | SQL Server on Linux | 微軟

大打安全性與效能升級牌,微軟在臺發表SQL Server 2016

微軟在臺灣正式發表SQL Server 2016,以及開始提供SQL Server on Linux給開發人員申請測試,前者主打全面加密的安全性升級、增強記憶體內運算技術與查詢能力,以及為不常使用的冷資料,推出移轉雲端空間的功能,希望藉此帶動現有用戶或是採用其他關聯式資料庫的客戶,選擇SQL Server 2016;而SQL Server on Linux的推出,則代表微軟對於這個平臺使用者的重視,微軟預計明年7月推出公開版本。

2016-03-25

| ADAC | Relay Attack | 偷車 | 電子鑰匙 | PKES | BMW | Audi | Toyota

只要225美元的無線電波接收器,就可以在沒有鑰匙前提下偷走24款汽車,連BMW、Toyota都受害

德國汽車研究團隊ADCD發現,只需要花少少的錢,製造2個無線電波的接收和發送裝置,就可以將電子鑰匙和汽車車門配對成功,順利打開車門、發動引擎、開走汽車

 

2016-03-24

| 美國 | 敘利亞電子軍 | 資安

美國政府控告3名敘利亞電子軍成員

三名敘利亞電子軍成員被控多項電腦駭客行為,包括企圖入侵美國政府、國際組織、媒體及其他私人企業,竊取使用者憑證並置換網站內容,以及攻擊私人企業,以刪除或銷售所竊取的資料來敲詐企業謀利。

 

2016-03-24

| 蘋果 | iOS | 更新 | iPad | 當機

iOS 9.3更新傳出災情,部份舊款iPad2更新後變磚頭

大批用戶在蘋果支援網站及Twitter反映更新後裝置出現「無法啟動,因為啟動伺服器暫時無法提供服務」的錯誤訊息,絕大多數「變磚頭」的裝置都是iPad 2。

2016-03-24

| FBI | iPhone | 破解 | 以色列 | 行動鑑識

要幫FBI解密iPhone的是一家以色列行動鑑識公司

Cellebrite隸屬於日本的行動路由器與柏青哥大廠Sun Corporation,專攻行動資料領域,尤其是行動鑑識,在全球超過100個國家擁有3萬多個客戶,且不少是各國的執法、軍事與情報單位,FBI也是其客戶之一。

2016-03-24

| 臺灣資訊安全大會 | 資安大會 | 網路攻擊 | APT

對抗APT是企業必須面臨的長期戰爭

感染APT威脅無人能倖免,現在資安廠商也體認到,真正要緊的是,如何為客戶縮短發現遭受攻擊的時間,進而爭取時效並做出回應

2016-03-24

| adobe | 跨裝置 | 行為追踨 | Co-op

Adobe瞄準數位內容行銷,發表跨裝置行為追踨服務Co-op

Co-op整理了每個消費者或家戶所使用的不同裝置,建立每名消費者所使用的裝置叢集,允許企業鎖定消費者而非裝置來提供個別的行銷或廣告服務。

2016-03-23

| Uber | 抓漏 | 獎金 | 資安

Uber五月將舉辦抓漏獎勵活動,獎金上看1萬美元

活動將自5月1日開始持續90天,Uber會提供一個以該公司軟體程式碼製成的「藏寶圖」,指引參賽者有哪些資料可能洩露,又該尋找哪類漏洞。參賽者必須找到漏洞,且有4項漏洞經Uber認可為真正的軟體瑕疵,才能獲得獎金。

2016-03-23