| 殭屍網路 | 法務部調查局 | 微軟 | IoT | 物聯網裝置 | 資安

調查局聯手微軟破獲40萬裝置組成的殭屍網路,散毒源頭是一個LED燈控制器

駭客利用一個LED燈光控制裝置,持續發送惡意程式、網釣信、勒索軟體等大量攻擊活動

2020-04-21

| 智慧合約 | 區塊鏈 | 加密貨幣 | 資安 | 漏洞 | dForce | 金融服務

區塊鏈金融平臺dForce的加密貨幣資產幾乎被盜領一空

區塊鏈金融平臺dForce的服務,奠基在分散式金融技術(DeFi)架構上,駭客利用ERC777代幣與DeFi智慧合約的安全漏洞發動攻擊,幾乎搬走dForce全部資產

2020-04-21

| 連網汽車

不只洩露個資還會影響行車安全!福特和福斯連網車輛傳嚴重漏洞

汽車與網際網路連接以提供進階功能的情況,如今可說是相當普遍,英國媒體Which?與資安公司Context聯手進行研究找出漏洞,但通報後發現,車商對於相關風險不甚重視,可能會輕忽遭濫用的後果

2020-04-20

| CISA | Pulse Secure VPN | CVE-2019-11510 | 漏洞 | 修補

美國國土安全部督促使用者修補Pulse Secure VPN漏洞

Pulse Secure VPN的CVE-2019-11510漏洞被揭發至今一年來,相關攻擊事件仍持續發生,美國政府除了提醒還沒修補的使用者盡快處理,也呼籲完成修補的組織,應該變更所有使用者憑證,整個修補作業才算完整,並釋出檢查工具供使用者確認是否遭駭

2020-04-20

| 武漢肺炎 | 疫情調查 | 確診者足跡地圖 | 敦睦艦隊 | 軍艦感染

21萬人要提高自主健康管理意識,24位艦隊感染確診者全臺足跡緊急公布!(內有足跡連結)

去過這些地點可能有接觸風險的人數多達21萬人,政府除了發簡訊通知有接觸風險者,指揮中心4月20日記者會中公布了確診者足跡地圖,列出了24位艦隊感染確診者出沒這些地點的時間區間,甚至有些確切的店家名稱或是地址都有。

2020-04-20

| Is BGP Safe Yet | CloudFlare | ISP | 資源公鑰基礎架構 | RPKI | BGP外洩 | BGP挾持

Cloudflare推出可檢查ISP安全性的Is BGP Safe Yet網站

Cloudflare讓Is BGP Safe Yet企圖載入兩個頁面,一個具備有效的前綴(prefix),另一個則採用無效前綴,來確認使用者的ISP業者,是否部署了資源公鑰基礎架構(RPKI),以預防BGP外洩或挾持事件

2020-04-20

| Zoom | 資安 | 隱私 | 漏洞 | 信任 | 誠信

產品安全設計與廠商誠信之必要

Zoom的爭議是資安、技術或政治問題?我們認為,可能也同時涉及「誠信」的問題

2020-04-20

| Zoom | 視訊會議 | 信任 | 資安

【用戶數暴增20倍,Zoom的資安隱憂成各界焦點】Zoom接連爆發隱私與安全問題

遠距辦公大行其道,視訊用戶大幅成長之下,雲端視訊會議Zoom成熱門應用,但是,近期一連串的隱私與安全漏洞問題,卻造成用戶不信任的狀況

2020-04-20

| Zoom | 加密 | 資安管理法 | 行政院資安處 | 禁用 | 臺灣 | 安全設計 | 信任

Zoom的安全問題不只是漏洞,更是信任問題

在Zoom的隱私及安全漏洞之外,使用非業界標準的加密法來加密線上會議,以及平臺宣稱的安全特性與實際運作方式不符,都讓大眾對於產品信任的問題浮上檯面

2020-04-20

| 遠距教學 | Zoom | 視訊會議軟體 | 教育部 | 禁用 | 資安

教育部閃禁Zoom,讓學校措手不及!

多所中小學遠距教學需重練,政大百場會議也急換平臺

2020-04-20

| Zoom | 視訊會議軟體 | 資安 | 漏洞

近期Zoom的資安事件總覽

抗疫局勢下形成的居家辦公潮,導致各家遠距視訊會議用戶大增,其中異軍突起的Zoom,產品接連被爆出多項隱私問題與資安漏洞

2020-04-20

美國網紅Baby Ariel竟在抖音轉傳一則世界衛生組織的訊息,過度洗手會導致皮膚癌?實際上這是研究者利用抖音傳輸資料未加密的漏洞,所傳送的假訊息

| 抖音

抖音驚傳流量傳輸未加密,恐造成中間人攻擊,並藉此傳送假訊息

資安問題再添一樁!短影片社交軟體抖音(TikTok)被兩名行動應用程式開發者發現,竟用未加密的流量來傳送影片到用戶端,駭客能從中竄改內容,誤導用戶視聽

2020-04-19