| 資安
消保處點名三星、HTC、Sony三款手機具資安風險:資料以明碼儲存、權限控管寬鬆
行政院消保處委託資策會資安所依國際資安研究單位標準檢測 HTC New One、Samsung Galaxy Note3 及 Sony Xperia Z 三款手機,發現存在13項可能的潛在資安風險,較多的風險為手機以明碼儲存資料,權限控管不夠嚴謹。
2014-07-07
| Android
電子前線基金會:小心Android手機Wi-Fi洩露你的行蹤
Android 3.1之後加入的PNO會主動於背景掃描那些曾經連結的已知Wi-Fi網路,以加速網路連結,但這同時也對外廣播了這些資訊,諸如各個Wi-Fi網路的名稱,像是家中網路、公司網路、某個特定場合的網路或是特定機場網路等,最多可顯示15個,讓有心竊聽的人能夠追蹤使用者所到之處。
2014-07-07
| 信用卡安全
去年外洩資料比例如此之高主因在於僅次於Walmart的第二大連鎖商店Target 12月遭到駭客入侵,被竊的資料包括達1.1億筆客戶姓名、地址、電話號碼與電子郵件帳號,成為史上最大宗資料外洩案。
2014-07-07
| Cisco
思科為了方便提供客戶支援,在系統上留了一個後門,於所有的系統上配備同樣的金鑰,由於該金鑰也存在於客戶的系統上,代表擁有該系統的人,就擁有能夠存取所有其他系統的金鑰。SANS還認為這應該是會最先被攻擊的漏洞。
2014-07-04
| Pew
Pew研究中心公布了針對1400名網路專家進行深度調查的研究報告,並歸納出未來10年對網際網路的四大威脅,分別是政府的鎮壓、使用者不再信任網路、商業壓力所帶來的影響,以及想解決資訊爆炸而衍生的問題。
2014-07-04
電子隱私資訊中心(EPIC)向美國聯邦交易委員會投訴,指控這項行為違反了美國聯邦交易委員會要求使用者資訊分享給第三方前必須先取得使用者正面表達同意的命令,並要求FTC應採取制裁行為,包括要求Facebook公佈產生動態消息的演算法。
2014-07-04
| No-IP
微軟以打擊網路犯罪為由獲法院許可而接管No-IP所管理的22個免費網域名稱,以清除惡意流量。然而,微軟接管後卻使得No-IP.com的服務全面停擺,殃及數百萬個合法網站,還惹來網路罵名
2014-07-03
| Android
此一漏洞僅影響Android 4.3,在Android 4.4中已修補該漏洞。但根據Google的統計,目前市場上仍約有10.3%的Android裝置執行該版本的作業系統。
2014-07-01
| Symantec
Symantec揭露,可能來自東歐的 Dragonfly駭客集團鎖定美國及歐洲的能源產業進行間諜活動,主要目標為發電廠,除了竊取資料外,也能破壞這些國家的能源供應,受害者涵蓋美國、西班牙、法國、義大利、德國、土耳其與波蘭。
2014-07-01
| PlugX
過去Dropbox即曾被用來儲存惡意程式,但被用來更新C&C還是頭一遭。趨勢表示,使用Dropbox有助於掩蓋網路中的惡意流量,因為Dropbox是個用來儲存檔案及文件的合法網站。
2014-07-01
俄羅斯資安鑑識公司Elcomsoft推出新版iPhone手機鑑識工具,可協助執法與鑑識人員在辦案過程破解嫌犯的iPhone
2014-07-01











