| Kr00k | ESET | Wi-Fi | 安全弱點 | 漏洞 | KRACK

Kr00k漏洞大剖析

Wi-Fi無線網路的安全性,將嚴重影響物聯網應用,然而,在2017年出現針對WPA2加密協定的KRACK攻擊手法之後,今年又有另一項與WPA2有關的晶片層級資安漏洞浮出檯面,影響10億臺設備

2020-04-02

| Kr00k | ESET | Wi-Fi | 安全弱點 | 漏洞 | KRACK

掌握具有Kr00k漏洞的設備,從廠商公告找相關產品

Kr00k漏洞號稱影響10億臺連網設備的安全性,然而,市面上哪些產品經廠商證實而存在這樣的弱點?

2020-04-02

| Zoom | 端對端加密 | 視訊會議

Zoom爭議再現:號稱端對端加密,但會議中的視訊與音訊並非如此

媒體The Intercept指出,Zoom的會議中只有文字傳輸才真的使用端對端加密技術,視訊與音訊的傳輸只是透過TCP與UDP進行加密,代表只有傳遞時的流量是加密的,但Zoom依然可存取未加密的視訊與音訊

2020-04-01

| 豐田 | Lexus | Toyota | 連網 | 漏洞 | 物聯網 | 車載系統 | 影音導航系統

Lexus部份車款系統漏洞可能讓駭客注入惡意指令

Lexus部份車款的影音導航系統有安全問題,可能遭駭注入惡意指令,成功操控車上某些設備。豐田已經針對產線上的車輛修補該漏洞,並提供受影響車主更新版韌體

2020-04-01

| 萬豪國際 | 個資外洩 | 資料外洩 | 資安

萬豪國際再爆資料外洩,520萬人受害

全球最大飯店集團萬豪國際在今年2月底發現員工帳密被駭,導致顧客管理系統遭非法存取,500多萬筆客戶資訊可能因此外洩

2020-04-01

| 大話資安 | 在家工作 | 戴夫寇爾 | 翁浩正

【大話資安直播預告】在家工作的資安大挑戰

「大話資安」將於4月9日(四)中午12點,於iThome臉書粉絲頁進行直播,將邀請戴夫寇爾執行長翁浩正分享「在家工作的資安大挑戰」相關觀察與心得。

2020-03-31

| DVR漏洞 | 利凌企業 | 可取國際 | 通航 | 帳密寫死韌體 | 供應鏈安全

又有臺廠DVR設備被揭露資安漏洞,過去半年遭多個攻擊組織鎖定用以傳播殭屍網路

近日有資安業者揭露,多個攻擊組織鎖定利凌企業(Lilin)視訊監控主機(DVR)的零時差漏洞,散布殭屍網路。利凌企業在收到通報已立即修補,用戶儘速更新,避免淪為DDoS攻擊幫兇。此事件還可能牽扯供應鏈安全議題,因為,與之前可取國際(iCatch)DVR遭駭的IoT攻擊事件,存在韌體寫死相同敏感資料的狀況。

 

2020-03-31

| 視訊會議 | Zoom | FBI | 線上教學

FBI:有人挾持Zoom視訊會議平臺,在上課中亂入

FBI建議視訊軟體使用者加強線上會議/教學的控管措施,包括不公開舉行會議或課程,不對外分享課程連結,並記得設定會議密碼

2020-03-31

| Zoom | 臉書 | 用戶資料

Zoom遭爆與臉書共享用戶資料,官方緊急拿掉臉書SDK辯不知情

Zoom也是在3月25日,才知道臉書SDK會收集用戶的裝置資訊,現在已經將該SDK從iOS客戶端移除

2020-03-30

| 社交工程 | 邪惡USB | BadUSB | 駭客

駭客新招術,送有毒的USB隨身碟到你家

收到免費贈送USB裝置的包裹要有所警覺,駭客利用有毒隨身碟發動攻擊的手法雖然不多見,卻是實際存在的

2020-03-30

| 駭客 | iPhone | LightSpy | 木馬 | 間諜程式

間諜程式LightSpy鎖定香港iPhone用戶展開攻擊

駭客鎖定香港地區的iPhone客戶展開攻擊,透過論壇傳遞偽造的新聞連結,以在iPhone上安裝LightSpy間諜程式

2020-03-30