| Check Point | eBay | 網路拍賣 | 漏洞 | 資安

資安業者公布eBay不想修補的資料竊取漏洞

駭客只要建立一個線上的eBay商店,並於商店說明中嵌入一個惡意檔案,雖然eBay會過濾這些HTML標籤中的執行檔,但利用JSF**k技術即可繞過該規範,且可自駭客的伺服器上載入其他的JavaScript程式。駭客可藉此散播惡意程式或竊取用戶資料,也能建立Gmail或Facebook的登入視窗來挾持使用者帳號。

2016-02-03

| 臉書 | 點擊詐欺 | 動態消息 | 演算法

防範點擊詐欺,Facebook修改動態消息演算法提高用戶感興趣內容的重要性

過去Facebook是以使用者點擊、按讚、回應及分享決定動態消息(News Feed)內容的重要性。新的演算法將讓語意模糊、聳動、誘騙式標題吸引使用者點選的廣告,或是灌水式的貼文,在動態消息的位置壓在下方,以確保不論臉友多寡,與用戶高相關性的內容出現在動態消息上方。

2016-02-03

| 微軟 | Windows 10 | 升級

Windows 10升級正式改為「建議更新」,如用戶同意即自動安裝

在最新的設定下,如果使用者開啟Windows Update自動更新,系統就會發出建議更新的通知及選單。如果用戶勾選「以重要更新的同樣方式提供我建議更新(Give me recommended updates the same way I receive important updates)」,自動更新流程才會開始啟動。

2016-02-03

| 哈佛大學 | 國家安全 | 監控 | 隱私 | 資安

加密會助長恐怖行動盛行?哈佛大學研究:政府別怕,有的是機會監控

哈佛大學法學院的貝克曼網路及社會中心認為從技術、市場、軟體生態來看,加密在市場上完全普及可能性不大,此外,政府尚有其他管道得以進行監控或情資蒐集,例如從物聯網裝置截取傳送的資料,以及從手機或裝置的Metadata蒐集資料,政府對加密助長恐怖行動導致難以監控的影響不需太過擔心。

2016-02-02

| Google | Android | 漏洞 | 資安

Google一口氣修補13個Android漏洞,包含7個重大漏洞

13個修補的安全漏洞中有7個被列為「重大」(Critical)等級,3個與Wi-Fi驅動程式有關之外,其他4個分別存在於Mediaserver、高通(Qualcomm)效能模組與Debugger Daemon中。

2016-02-02

| 臺大217 | CTF | SEC CON CTF | DEF CON CTF | Cykorkinesis | Shellphish

臺灣贏得日本最大駭客比賽亞軍,有機會遞補駭客世界盃決賽

全日本最大駭客比賽SEC CON CTF結果揭曉,今年橫掃各大比賽的韓國隊Cykorkinesis奪冠。臺大217打敗美國隊Shellphish名列第二名,臺灣有機會挺進全球駭客競賽最大殿堂DEF CON CTF決賽

 

2016-02-01

| 報告 | 物聯網 | 企業

報告:過半企業相信物聯網效益,二成已經開始使用

企業對未來五年IoT的影響力,超過5成認為IoT對公司營運有明顯(42%)以及轉型式(13%)的影響力。帶來的效益包括提升使用者或顧客體驗(64%)、激發創新(56%)、建立更有效率的工作或業務流程(52%),以及創造新的營收來源(50%)等。

2016-02-01

| NSA | GCHQ | 情報單位 | 解碼 | 開源軟體 | 資安

史諾登:英美情報單位曾以開放源碼軟體解碼中東地區直昇機通訊影片

美英的情報機構利用開放源碼軟體來作為訊號解碼的工具,例如透過影像處理工具antisky來解碼衛星訊號,再以Image Magick提昇影像的清晰度。

2016-02-01

| 資安周報 | 密碼管理 | 123456 | password | 雙因素認證 | IT周報

【資安周報第8期】就算沒有破解不了的密碼,你還是需要一個好的密碼管理原則!

好的密碼設定原則,除了長度至少8個字元以上,15個字元最好外,也要包括大小寫英文字母和1個以上的英文單字,也可以加入符號或空白鍵增加密碼複雜度;也可以建置雙因素認證機制,強化網站帳號密碼的安全性

 

2016-01-30

| LG G3 | 手機 | 工具程式 | 漏洞 | 資安

LG旗艦手機G3的內建程式含有資料竊取漏洞

Smart Notice則是G3內建的通知功能,預設值是開啟的,可用來顯示各種通知資訊,也能建議使用者將某人的聯絡資訊納入通訊錄,然而,資安業者發現它的驗證功能含有安全漏洞,允許駭客夾帶惡意程式,竊取使用者資料,或是進行網釣攻擊與阻斷服務攻擊。

2016-01-30

| 英國 | 匯豐銀行 | DDoS | 資安

英匯豐銀行遭DDoS攻擊,網路銀行服務受阻

儘管HSBC強調已成功抵禦攻擊,相關交易未受到影響,但其對外的個人網路銀行服務卻受到影響,由於29日是1月最後一個週五,是英國許多企業的發薪日,加上又接近報稅季,讓這樁DoS攻擊造成的影響更大。

2016-01-30

| 美國 | GSA | 數位註冊 | 帳號 | 資安

美國推出數位註冊服務,幫民眾驗證官方社交帳號真偽以防詐騙

為避免民眾與偽造的美國帳號互動而受騙上當,美國聯邦總務署推出數位註冊服務,以驗證美國政府的各種社交服務帳號及行動程式,目前支援Facebook、GitHub、Google+、Twitter與YouTube等17個社交平台。

2016-01-30