| 財金公司 | Open API | 林國良 | 技術與資安標準制定 | 開放銀行 | 開放API管理平臺

【開放銀行特別報導】財金資訊公司帶頭打造Open API平臺,下階段關鍵挑戰是身分認證

作為Open API技術與資安共通標準的制定者,以及「開放API開發者平臺」建置與營運角色的財金公司,如何看待開放銀行的下一步?財金自身又要如何改變IT體質,來迎接未來Open API平臺的發展?

2019-10-18

| YubiKey | 安全金鑰 | Yubico | Yubico Login app | 多因素驗證 | Windows本機帳號

YubiKey正式支援Windows本機帳號登入

Yubico Login app讓用戶可以YubiKey硬體金鑰登入本機帳號,以前只有Mac和Linux版,現在正式支援Windows 7、8.1及10,最多提供10個Windows工作站本機帳號

2019-10-18

| Galaxy S 10 | 人臉辨識 | 指紋辨識 | 臭蟲 | 資安 | 身分認證 | 智慧型手機

三星Galaxy S 10指紋辨識有臭蟲,任何人都可以解鎖

Galaxy S10先前便曾發生人臉登入機制無法準確辨認與用戶相似的臉孔,現在又有使用者發現因為她的螢幕保護貼不是官方指定款式,導致手機的指紋辨識功能,無法發揮身分認證的效果

2019-10-18

| Open Banking | 開放銀行 | 數位轉型 | 開放API | 台新金控 | 孫一仕 | API管理 | 資安 | 個資法 | 身份驗證 | TSP | 第三方服務業者 | 消費者資料所有權 | 資料分析 | 金融場景化 | 生態圈 | 微服務 | 容器

【臺灣Open Banking銀行實例:台新金控】開放銀行創造金融業全新戰場,台新要靠資料分析力決勝負

台新預見未來API數量將越來越多,已在今年6月上架自家的API管理平臺,採用的是微服務與容器架構,確保它的擴展性。此外,台新金控資訊長孫一仕更揭露開放銀行下階段,法規面上兩大需突破的關鍵,包括個資法與身份驗證,而銀行如何去審核TSP的資安,也是現階段急需討論的重要議題

2019-10-18

| UK | Open Banking | 開放銀行 | CMA | Open API | TPP | TSP

【開放銀行特別報導】跨海專訪英國Open Banking推手:英國開放銀行有成,API呼叫破億次觸及99%全英金融市場

參與銀行包括英國9大銀行和數十家小銀行,超過300家TPP業者,參與消費者超過2百萬人,開放API呼叫總次數已破1億次

2019-10-18

| 配置錯誤 | 資料外洩 | google | 安全健康分析 | 雲端 | 配置不當 | GCP

可用來偵測GCP錯誤配置與合規問題的Security Health Analytics測試版出爐

Google去年發表的安全健康分析服務進入公開測試階段,標榜能辨識企業在GCP部署的資源,是否有配置錯誤或是違反規定之處

2019-10-17

| KrebsonSecurity | 信用卡 | BriansClub | 盜刷 | 資安

販賣信用卡資料的地下網站遭駭,2600萬張卡片被救回

一名資安專家拿到大批從地下網站流出的遭竊信用卡資料後,轉交給相關單位進行後續調查處理,成功阻止至少1千多萬名卡片失主遭盜刷

2019-10-17

| Docker | 映像檔 | 挖礦綁架 | 蠕蟲

Docker Hub上映像檔被發現存在挖礦綁架蠕蟲

資安研究團隊Unit 42揭露第一個出現在Docker社群版本中的挖礦綁架蠕蟲Graboid

2019-10-17

| 資安 | WAV | 圖像隱碼術 | Steganography | 圖檔攻擊 | 惡意程式 | 駭客 | 挖礦軟體 | 後門

駭客用WAV檔散佈惡意程式

過去駭客經常將惡意程式藏在.JPEG或.PNG檔,現在研究人員發現有攻擊行動開始將惡意檔案混在Wav檔案中或將其編碼成.WAV檔案型態,以避免防毒軟體的偵測,對受害電腦植入後門或挖礦軟體

2019-10-17

| 開放銀行 | Open API | 金管會 | 財金公司 | TSP | 金融科技

【開放銀行特別報導】財金開放API平臺終於上路,23家銀行與6家TSP搶先布局,但下一階段才是更大的挑戰

Open API不只是單向地,將銀行的資料釋出給TSP業者而已,TSP開始成為引導顧客消費更多銀行商品的導購平臺,甚至可以成為消費者使用不同金融服務的新入口。TSP將更多顧客和商品消費需求,透過Open API帶進了銀行,開放銀行雙向互惠的效益,開始在臺灣發酵。

2019-10-16

| OnionShare | Tor | 洋蔥網路

Tor專案發表使用Tor網路傳輸檔案的OnionShare 2

OnionShare 2會在使用者的電腦啟動網頁伺服器,並產生一個強健的網址,其他人便能透過該網址匿名傳送或是接收檔案。

2019-10-16

| adobe | 安全更新 | 修補 | 漏洞 | Adobe Acrobat | Adobe Reader | 資安

Adobe修補82個安全漏洞,68個涉及Acrobat與Reader

Adobe Acrobat及Reader有45個重大漏洞,允許駭客執行任意程式,波及Windows及macOS平台

2019-10-16