| Email | Ray Tomlinson | 網路

R.I.P,電子郵件先驅Ray Tomlinson過世,享年74

根據BBN的說明,Tomlinson在1971年以SNDMSG與CPYNET兩項軟體開發第一個ARPANET郵件用戶端軟體,讓使用者可傳送訊息給其他電腦用戶,並在年底發出第一封電子郵件。他以@來區分郵件位址中本地端和外部使用者造出user@server的語法,這個電子郵件表現方式沿用至今。

2016-03-07

| Mac OS X | 勒索軟體 | Transmission | 資安

鎖定Mac OS X的新勒索軟體現身,安裝Transmission要小心

使用者下載安裝惡意版的Transmission 2.9,就會感染勒索軟體KeRanger,KeRanger將蟄伏3天,靜待透過Tor匿名網路傳輸的C&C遠端控制伺服器的指令。3天後加密使用者系統上特定格式的檔案與文件,並要求支付1個比特幣(約400美元)贖金。

2016-03-07

| Amazon | Fire OS | 加密 | 資安

Amazon政策急轉彎,春天將恢復Fire OS原有的加密機制

上周Fire OS用戶抱怨更新至Fire OS 5系統,原有的加密功能被拿掉,當時Amazon回應是因為用戶較少使用而拿掉加密功能,引起國外媒體的報導,上周五Amazon政策出現急轉變,表示將在今年春天Fire OS更新中恢復原來的加密功能。

2016-03-07

| 比特幣 | 虛擬貨幣 | 交易

比特幣交易面臨技術瓶頸,確認一筆交易平均需要43分鐘

Reddit用戶seweso在3月初蒐集最近1000個區塊處理時間所得出的結論,而且只計算採用0.00005 BTC/Kb或更高手續費的交易。處理交易塞車有兩種辦法,一是用戶端提高交易手續費,以成為優先處理案件,二是變更比特幣的設計,提高區塊的資訊容量,但目前比特幣社群尚無共識。

2016-03-07

| HITCON | CTF | Boston Key Party | DEF CON

恭喜臺灣HITCON三度入圍DEF CON CTF決賽,今年8月決戰全球頂尖駭客

在Boston key party駭客大賽比賽截止前8小時,臺灣隊提前解完所有題目,逆轉奪冠,提前保送今年DEF CON CTF的決賽

 

2016-03-07

| 資安周報 | 烏雲 | WooYun | 鼎新電腦 | EasyFlow GP | Java反序列化 | 日盛證券 | IT周報

【資安周報第13期】因為產品資安漏洞而對企業帶來風險,下一波鎖定鼎新電腦

日盛證券因為SQL Injection漏洞可能造成數億筆資料外洩,起因為提供權證資訊的業者產品有安全漏洞。下一波因為資服產品不安全而對企業帶來資安風險,鎖定鼎新電腦企業簽核產品的Java反序列化漏洞

 

2016-03-06

| Amazon | Fire OS 5 | 平板電腦 | 加密

Amazon新版Fire OS 5悄悄拿掉加密功能,理由是沒人用

Amazon去年秋天釋出Fire OS 5,由於沒有用戶使用,因此拿掉了包括加密在內的某些企業功能,這項做法遭部份用戶反彈。

2016-03-04

| 蘋果 | iPhone | 解鎖 | FBI | 隱私

iPhone解鎖爭議,更多業者及專家加入聲援蘋果行列

聲援蘋果的科技業者包括Google、Facebook、Amazon、Mozilla、eBay與AT&T等,蘋果向法院提交的意見書支持名單顯示,相關的隱私保護、軟體及產業協會,以及法律專家、密碼學專家及研究人員也都表態支持。

2016-03-04

| 烏雲 | WooYun | 日盛證券 | 權證行情 | SQL injection

日盛證券澄清:外洩資料為第三方廠商提供權證行情,沒有客戶個資

中國漏洞平臺烏雲公佈,日盛證券因為SQL Injection漏洞外洩數億筆資料,但外洩資料為第三方資訊廠商提供的權證行情資訊,沒有任何客戶機敏資料

 

2016-03-04

| 漏洞通報 | 烏雲 | WooYun | HITCON | 日盛證券 | SQL injection | 隱碼攻擊

中國漏洞通報平臺烏雲公布:日盛證券外洩數億筆資料

臺灣HITCON ZeroDay漏洞通報平臺已經告知日盛證券相關漏洞細節,預料正在著手修復中

2016-03-04

| 美國 | 國防部 | 抓漏 | 資安

美國國防部獎勵抓漏,邀資安專家攻擊國防部網頁

抓漏獎勵計畫預計於今年4月展開,想要參與的資安專家必須先註冊,經國防部進行背景調查,在規定的期間內入侵特定的國防部系統。美國國防部期望以此引進優秀人才、技術與手法,提昇國防部及美國的安全。

2016-03-03

| google | 行動支付 | 語音 | Hands Free

Google行動支付有新招! 用說的就可以付款

Google推出行動付款程式Hands Free,使用者不需拿出手機或掏出錢包,只要用語音說出「I’ll pay with Google」即可付款,目前該服務僅在美國進行小規模測試。

2016-03-03