| 工控資安 | 資策會資安所 | IEC 62443 | Test bed | 智慧製造

【臺灣資安大會直擊】國際工控資安發展聚焦5大面向,臺灣將在7月設置水廠設施測試平臺

要推動臺灣的工控資安,需從人才、制度與技術來看,而工控實驗場域也是重要的一環,甚至是產業生態都要有所考量。資策會資安科技研究所所長毛敬豪從資安工控國內外生態系開始談起,不僅是國際工控資安發展的趨勢,並透露今年7月將建置化工水位串級控制流程的測試平臺。

2019-04-02

| CloudFlare | WireGuard | VPN | DNS

Cloudflare將推出使用WireGuard技術的VPN服務Warp,不只保護隱私還能加速連線

Warp服務使用行動裝置最佳化VPN技術WireGuard,不會大量消耗裝置電量

2019-04-02

| WebAuthn | google | FIDO 2

Firefox、Edge也能用WebAuthn硬體金鑰登入Google服務

不再局限於Chrome,Firefox及Edge用戶也能使用符合標準的硬體式安全金鑰來登入Gmail、Google Drive或G Suite等服務,但如果要在Google帳號下新增加金鑰,仍需要透過Chrome瀏覽器進行

2019-04-02

| Tesla | 特斯拉 | AutoPilot

安全研究人員示範誤導特斯拉Model S駛入對向車道

中國騰訊安全科恩實驗室人員透過誤導Tesla Model S 的視覺辨識機制,導致汽車駛入對向車道

2019-04-02

| google | 安全更新

Google修補Android 11項重大及高風險安全漏洞

其中二個安全弱點位於Android 媒體框架(Media framework),可讓攻擊者傳送變造過的檔案,進而在有權限情況下從遠端執行任意程式碼,被Google 列為重大風險等級漏洞

2019-04-02

| 思科 | Curl | 路由器 | 漏洞 | 遠端攻擊

思科遭爆RV320和RV325路由器安全修復程式未修復漏洞,僅是避免有漏洞裝置被發現

思科在一月釋出RV320和RV325路由器的資訊洩漏和遠端攻擊漏洞修復程式,被爆僅是將資料傳輸工具curl設為黑名單,避免有漏洞的路由器被駭客發現

2019-04-01

| 甲骨文 | Java 8

甲骨文「通知」用戶付費取得Java 8安全修補程式,否則小心被駭

針對甲骨文終止免費支援Java 8一事,甲骨文業務發信提醒企業用戶要付費取得安全修補程式,但信中措辭讓收到信的HackOne創辦人感覺被勒索

2019-04-01

| 系統更新 | 資安 | 供應鏈攻擊 | 華碩

別讓系統更新成為資安亂源

上禮拜華碩的軟體更新遭入侵的事件引發全球關注,這樣的狀況,也讓人想到6年前韓國發生的史上最大APT攻擊事件,兩者都是駭客利用各類系統更新機制弱點來攻破企業安全防線

2019-04-01

| 奈及利亞 | 網釣 | 詐騙

DHL網釣網頁殃及奈及利亞國會網站

一個從2017年就存在的DHL網釣套件,近期被發現也出現在奈及利亞國會網站,至少已存在兩周之久

2019-04-01

| 豐田 | Toyota

豐田汽車遭駭客集團鎖定?澳洲、日本、越南皆淪陷

豐田繼澳洲分公司遭網路攻擊後,日本總公司與越南分公司也證實遭入侵,這三波攻擊行動幕後主嫌目前指向越南駭客集團APT32

2019-04-01

| 臉書 | 隱私 | 個資 | 假新聞

臉書祖克柏呼籲政府應立法規範有害內容、選舉、隱私與資料可攜

祖克柏建議政府應該針對隱私、資料可攜等議題制定法規,來做為內容平台業者的行事準則,而非單方面由企業自行判斷

2019-04-01