| 資安

消保處點名三星、HTC、Sony三款手機具資安風險:資料以明碼儲存、權限控管寬鬆

行政院消保處委託資策會資安所依國際資安研究單位標準檢測 HTC New One、Samsung Galaxy Note3 及 Sony Xperia Z 三款手機,發現存在13項可能的潛在資安風險,較多的風險為手機以明碼儲存資料,權限控管不夠嚴謹。

2014-07-07

| 飛航安全

美國新規定:3C電子裝置沒電不能帶上飛機

美國國土安全部是擔心這些沒電的手機、平板電腦、筆電,或其他裝置是由炸彈所偽裝,或者把原本的電池換做炸彈,因此要求電子裝置必需能夠順利開機,才可以攜帶上飛機。

2014-07-07

| Android

電子前線基金會:小心Android手機Wi-Fi洩露你的行蹤

Android 3.1之後加入的PNO會主動於背景掃描那些曾經連結的已知Wi-Fi網路,以加速網路連結,但這同時也對外廣播了這些資訊,諸如各個Wi-Fi網路的名稱,像是家中網路、公司網路、某個特定場合的網路或是特定機場網路等,最多可顯示15個,讓有心竊聽的人能夠追蹤使用者所到之處。

2014-07-07

| 信用卡安全

研究:2013年美國簽帳卡有14% 資料外洩

去年外洩資料比例如此之高主因在於僅次於Walmart的第二大連鎖商店Target 12月遭到駭客入侵,被竊的資料包括達1.1億筆客戶姓名、地址、電話號碼與電子郵件帳號,成為史上最大宗資料外洩案。

2014-07-07

| Cisco

Cisco Unified CDM有後門漏洞!

思科為了方便提供客戶支援,在系統上留了一個後門,於所有的系統上配備同樣的金鑰,由於該金鑰也存在於客戶的系統上,代表擁有該系統的人,就擁有能夠存取所有其他系統的金鑰。SANS還認為這應該是會最先被攻擊的漏洞。

2014-07-04

| Pew

Pew研究指出未來10年的網路威脅

Pew研究中心公布了針對1400名網路專家進行深度調查的研究報告,並歸納出未來10年對網際網路的四大威脅,分別是政府的鎮壓、使用者不再信任網路、商業壓力所帶來的影響,以及想解決資訊爆炸而衍生的問題。

2014-07-04

| Facebook

Facebook 情緒實驗遭隱私權團體投訴

電子隱私資訊中心(EPIC)向美國聯邦交易委員會投訴,指控這項行為違反了美國聯邦交易委員會要求使用者資訊分享給第三方前必須先取得使用者正面表達同意的命令,並要求FTC應採取制裁行為,包括要求Facebook公佈產生動態消息的演算法。

2014-07-04

| No-IP

微軟扮演網路警察接管 No-IP 殃及數百萬合法網站

微軟以打擊網路犯罪為由獲法院許可而接管No-IP所管理的22個免費網域名稱,以清除惡意流量。然而,微軟接管後卻使得No-IP.com的服務全面停擺,殃及數百萬個合法網站,還惹來網路罵名

2014-07-03

| Android

IBM:Android 4.3含安全漏洞,金鑰有外洩之虞

此一漏洞僅影響Android 4.3,在Android 4.4中已修補該漏洞。但根據Google的統計,目前市場上仍約有10.3%的Android裝置執行該版本的作業系統。

2014-07-01

| Symantec

Symantec:駭客行動鎖定美國及歐洲的發電廠

Symantec揭露,可能來自東歐的 Dragonfly駭客集團鎖定美國及歐洲的能源產業進行間諜活動,主要目標為發電廠,除了竊取資料外,也能破壞這些國家的能源供應,受害者涵蓋美國、西班牙、法國、義大利、德國、土耳其與波蘭。

2014-07-01

| PlugX

趨勢:鎖定台灣政府部門的木馬利用Dropbox更新C&C

過去Dropbox即曾被用來儲存惡意程式,但被用來更新C&C還是頭一遭。趨勢表示,使用Dropbox有助於掩蓋網路中的惡意流量,因為Dropbox是個用來儲存檔案及文件的合法網站。

2014-07-01

| iPhone | 鑑識工具

新型iPhone手機鑑識技術可免密碼登入蘋果iCloud

俄羅斯資安鑑識公司Elcomsoft推出新版iPhone手機鑑識工具,可協助執法與鑑識人員在辦案過程破解嫌犯的iPhone

2014-07-01