Facebook用戶忘記密碼時,可要求系統傳送一個6位數的號碼到手機或電子郵件帳號,以便重設新密碼。在Facebook.com上只允許10到12次的輸入錯誤,否則帳號便會被封鎖。但在一般臉書用戶也能使用的開發者專用beta.facebook.com、mbasic.beta.facebook.com兩個測試網站並無輸入錯誤的次數限制,駭客可以暴力方式破解更新密碼的6位數號碼,即可取得任何臉書用戶的帳號。
2016-03-09
| Home Depot | 資料外洩 | 賠償金 | 資安
美國家具裝修零售商Home Depot在2014年發生資料外洩事件,約4,000多萬張支付卡資料遭竊,5,200多萬名用戶電子郵件地址外洩。為此將付出1,300萬美元賠償消費者損失及未受償的相關支出。另外,以650萬美元提昇持卡人身分保護服務及資安防護。
2016-03-09
| google | Android | Mediaserver | 漏洞
Google釋出Android更新修補16個漏洞,包含兩個Mediaserver重大漏洞
去年7月資安業者揭露了位於Android系統中Mediaserver的怯場漏洞,促使Google啟動史上最大規模的安全更新,8月起針對Android平台每月定期更新。這次更新一口氣修補了16個安全漏洞,其中包含兩個Mediaserver漏洞,為去年8月以來修補的超過30個Mediaserver漏洞。
2016-03-08
Gartner調查發現,目前IoT應用主要以企業內部作業為主,52%正在採用IoT的企業以提昇內部作業效率、節省成本與提高資產利用率等為主,約有40%會以對外互動,如提高用戶體驗或增加營收等目的為主。
2016-03-07
| FireEye | 2016臺灣資安大會 | APT
美國情報機構前資安長:臺灣APT災情全球最慘,企業至少5個月不知被駭
美國國家地理空間情報局(NGA)是與FBI和CIA齊名的另一個情報機構,NGA前資安長Lance Dubsky首度來臺提出警告,臺灣是全球APT攻擊災情最重的國家,企業至少得要146天才會發現自己被駭,至少5個月內,駭客可以為所欲為。
2016-03-07










