| 騰訊 | 駭客

騰訊工程師因好奇駭入飯店Wi-Fi網路,在星國遭逮

一名騰訊安全工程師在新加坡參加安全會議期間,因好奇駭入飯店的Wi-Fi系統,並在部落格發表文章公開駭入的過程及管理員密碼 ,在新加坡遭到逮捕,將面臨罰款及牢獄之災。

2018-09-26

| 個資 | 一卡通

Line Pay一卡通轉帳功能曝露個資,後續改遮罩處理

Line Pay一卡通帳戶在9月初上路,後續引發的個資隱私問題受到民眾關注,問題主要在轉帳功能實際操作之前,就可看到對方真實姓名,對於能以單方面加入好友的即時通訊Line而言,令民眾感到相當困擾。

2018-09-25

| google | Chrome

多事之秋! 登入Google服務就會自動登入Chrome再挨轟

Chrome 69用戶發現,在未登入Chrome的情形下,登入Gmail、YouTube等Google服務,沒有任何提示訊息下,就會自動登入Chrome瀏覽器,質疑Google違反用戶意願及隱私。

2018-09-25

| CloudFlare | google | 時間校準 | Roughtime

Cloudflare推出數位簽章時間校準服務Roughtime

Roughtime雖然無法提供網路時間協定(Network Time Protocol,NTP)般的精準時間,但其目的僅是要提供加密應用程式足夠的準確性,少於10秒內誤差已經足夠。

2018-09-25

| 蘋果 | MacOS

macOS Mojave正式版問世,馬上傳出有隱私漏洞

新版macOS 10.14帶來Dark Mode深色模式,在Finder、桌面管理、Mac與iPhone整合等方面也帶來新的設計,不過,有研究人員指出該版本存在漏洞,可讓未獲授權的應用程式存取通訊錄。

2018-09-25

| 資安 | 漏洞獎勵計畫 | Bug Bounty

資安借力學的崛起

借「駭客之力」成為企業資安防禦新法。怎麼做?最夯的方式莫過於發起漏洞獎勵計畫(Bug Bounty)

2018-09-25

| Check Point | MaaS | 資安

新惡意軟體即服務Black Rose Lucy現身,中國可能是下一個攻擊目標

Android的無障礙服務是Black Rose能夠執行惡意活動的關鍵,一旦無障礙功能啟動後,Black Rose會透過切換螢幕模擬使用者點擊事件,授予自己系統管理員權限。

2018-09-24

| Scan4You | 駭客

經營惡意版VirusTotal服務Scan4You的駭客,被判處14年刑期

拉脫維亞籍Ruslan Bondars設立的Scan4You,類似於Google VirusTotal,掃描防毒引擎中的漏洞,但不會向防毒業者通報,而是提供給駭客供其改良惡意程式,躲避防毒軟體偵測。

2018-09-24

| Purism | Librem | USB安全金鑰

主打安全自由的開放硬體,59美元Librem USB安全金鑰上市

Librem Key整合先進的防篡改Heads BIOS技術,不需要額外使用手機應用程式,Librem Key可以自動進行驗證手續,並以燈號提示使用者。

2018-09-21

| 推特 | Silhouette技術 | cookie

推特以雙重保護防止用戶遭Silhouette技術線上線下交叉追蹤

Silhouette技術利用了推特頁面載入時間的可變性,操控用戶的請求回應時間,駭客便能透過時間資訊追蹤出特定使用者身分。

2018-09-21

| 比特幣 | Bitcoin Core | 臭蟲 | 萊特幣 | 區塊鏈

開發人員修補可破壞比特幣生態體系的Bitcoin Core漏洞

倘若挖礦者建立一個含有重複交易的惡意區塊,再將它傳至比特幣網路,即會觸發這個CVE-2018-17144漏洞而執行大量交易,反而會造成軟體崩潰

2018-09-21