| 臺灣資訊安全大會 | 資安大會 | 網路攻擊 | 行動應用 | 行動安全 | 行動資料安全

保護行動資料安全的3種分隔應用方式

企業欲落實行動應用,行動安全將是無法迴避的問題,現階段也已經有不少作法來因應裝置、內容、存取等不同層面的安全防護

2016-03-23

| 臺灣資訊安全大會 | 資安大會 | 網路攻擊 | SaaS

SaaS安全防護技術崛起,企業應用SaaS服務有自保之道

如何為使用雲端服務多加一層企業安全防護,是企業轉移上雲端會考量的,而在SaaS服務應用興盛的日本與北美市場中,已有廠商因應這樣的需求,推出雲對雲的中介防護,現在並有廠商將之推廣到臺灣

2016-03-23

| FBI | 蘋果 | iPhone解鎖 | 隱私

蘋果iPhone解鎖爭議,FBI:已找到他人協助破解iPhone

蘋果拒絕遵守法院要求協助FBI破解iPhone一案,美國司法部已向法院提出聲請書,指FBI已找到第三方協助破解,但破解方法還有待驗證,如果有效將可撤除要求蘋果協助的命令。原本法院將在3月22日舉行公聽會,為驗證破解是否有效,美國政府要求延長聽證會延至4月5日。

2016-03-23

| GoDaddy | 網域名稱註冊商 | 雲端服務

GoDaddy推伺服器服務、應用程式市集大舉進軍雲端市場

在全球有1300萬家客戶,管理逾6100萬個網域名稱的網域名稱註冊商GoDaddy大舉跨入雲端市場,周一推出雲端伺服器及基於Bitnami的雲端應用程式市集,其中雲端伺服器採用Open Stack的KVM虛擬化技術,而雲端應用程式市集則採用提供開放源碼伺服器應用程式的Bitnami。

2016-03-22

| 微軟 | google | 電子郵件 | 加密協定 | SMTP STS

微軟、Google等業者共同擁戴新的電子郵件加密協定SMTP STS

現有的SMTP STARTTLS雖以TLS加密通訊內容,但缺乏認證電子郵件伺服器數位憑證的能力,易遭中間人攻擊,讓駭客以假冒的憑證偽裝成電子郵件伺服器竊取未加密流量。而微軟、Google、Yahoo聯袂力拱的SMTP STS會在客戶端傳送郵件前自動檢查對方是否支援加密,並驗證對方的伺服器憑證。

2016-03-22

| 蘋果 | iMessage | 即時通訊 | 漏洞 | 資安

蘋果iMessage爆漏洞,用戶傳訊內容被看光光

駭客一旦取得iMessage加密內容,再不斷測試蘋果的加密金鑰,就能進行解密,研究人員在72小時內成功地解密透過iMessage傳輸的照片及影片。蘋果已於iOS 9.3修補了相關漏洞。

2016-03-22

| 臺灣資訊安全大會 | 資安大會 | 網路攻擊 | 勒索軟體 | KeRanger

勒索軟體KeRanger為何瓦解OS X安全神話

近年勒索軟體事件頻傳,多半都是發生在Windows作業系統平臺上。然而最近連Mac OS X也出現第一個功能完整,並且可以對系統造成實際傷害的勒索軟體KeRanger,此事件對於長久被視為資安淨土的OS X,無非不是個警訊

2016-03-22

| 臺灣資訊安全大會 | 資安大會 | 網路攻擊 | FireEye | APT

FireEye調查:臺灣是APT受駭全球最嚴重國家

FireEye 2015年M-Trend報告指出,周三是寄送網釣郵件比例最高的日子;全球APT攻擊,高科技製造業受害比例高達13%;從去年7月~12月,有60%APT攻擊鎖定臺灣

2016-03-22

| Android | 漏洞 | 攻擊程式 | Metaphor | 資安

資安業者開發Android攻擊程式Metaphor,可攻陷三星、LG及HTC手機

資安業者NorthBit開發的攻擊程式Metaphor是依去年被揭露的怯場(Stagefright)漏洞所開發,可從遠端注入惡意程式至Android手機,控制手機的關鍵功能。已成功於LG製造的Nexus 5、LG G3,以及HTC One及Samsung S5等裝置上完成測試,估計約有2.75億支的Android手機曝露於風險中。

2016-03-21

| 孟加拉央行 | Swift | 銀行 | 資安

報導:孟加拉央行竊案後,SWIFT要求會員銀行加強資安措施

孟加拉央行帳款遭盜轉案初步調查顯示,駭客不但掌握了該行的網路系統,還取得了該行相關交易帳號密碼,並透過特別設計的惡意程式,透過感染的行內電腦向SWIFT發出轉帳指令。SWIFT要求會員銀行強化資安措施。

2016-03-21

| Pwn2Own | Lokihardt | Sniper | 360 | ZDI | Safari | Edge | Chrome

中國騰訊安全團隊Sniper打敗韓國天才駭客Lokihardt,奪2016年Pwn2Own比賽第一名

在加拿大溫哥華舉辦的找零時差漏洞比賽Pwn2Own,中國團隊表現傑出,包括中國360漏洞實驗研究室和中國騰訊安全團隊Sniper,分別以11秒和5秒攻破Google Chrome和蘋果Safari瀏覽器

 

2016-03-21

| 微軟 | 作業系統支援 | Windows 7 | Windows 8.1 | skylake

微軟作業系統支援政策急轉彎,使用Windows 7/8.1的Skylake電腦可延長支援一年

微軟在今年1月宣佈搭載Windows 7及8.1版的英特爾Skylake電腦將在2017年7停止支援,可能在企業用戶反彈下,微軟近期變更作業系統支援政策,將延長支援一年到2018年7月17日。2018年7月之後只剩安全更新,Windows 7的延伸支援將到2020年1月14日,而Windows 8.1則是到2023 年的1月10日。

2016-03-21