一名騰訊安全工程師在新加坡參加安全會議期間,因好奇駭入飯店的Wi-Fi系統,並在部落格發表文章公開駭入的過程及管理員密碼 ,在新加坡遭到逮捕,將面臨罰款及牢獄之災。
2018-09-26
Line Pay一卡通帳戶在9月初上路,後續引發的個資隱私問題受到民眾關注,問題主要在轉帳功能實際操作之前,就可看到對方真實姓名,對於能以單方面加入好友的即時通訊Line而言,令民眾感到相當困擾。
2018-09-25
多事之秋! 登入Google服務就會自動登入Chrome再挨轟
Chrome 69用戶發現,在未登入Chrome的情形下,登入Gmail、YouTube等Google服務,沒有任何提示訊息下,就會自動登入Chrome瀏覽器,質疑Google違反用戶意願及隱私。
2018-09-25
| CloudFlare | google | 時間校準 | Roughtime
Cloudflare推出數位簽章時間校準服務Roughtime
Roughtime雖然無法提供網路時間協定(Network Time Protocol,NTP)般的精準時間,但其目的僅是要提供加密應用程式足夠的準確性,少於10秒內誤差已經足夠。
2018-09-25
新版macOS 10.14帶來Dark Mode深色模式,在Finder、桌面管理、Mac與iPhone整合等方面也帶來新的設計,不過,有研究人員指出該版本存在漏洞,可讓未獲授權的應用程式存取通訊錄。
2018-09-25
| Check Point | MaaS | 資安
新惡意軟體即服務Black Rose Lucy現身,中國可能是下一個攻擊目標
Android的無障礙服務是Black Rose能夠執行惡意活動的關鍵,一旦無障礙功能啟動後,Black Rose會透過切換螢幕模擬使用者點擊事件,授予自己系統管理員權限。
2018-09-24
經營惡意版VirusTotal服務Scan4You的駭客,被判處14年刑期
拉脫維亞籍Ruslan Bondars設立的Scan4You,類似於Google VirusTotal,掃描防毒引擎中的漏洞,但不會向防毒業者通報,而是提供給駭客供其改良惡意程式,躲避防毒軟體偵測。
2018-09-24
主打安全自由的開放硬體,59美元Librem USB安全金鑰上市
Librem Key整合先進的防篡改Heads BIOS技術,不需要額外使用手機應用程式,Librem Key可以自動進行驗證手續,並以燈號提示使用者。
2018-09-21
| 推特 | Silhouette技術 | cookie
推特以雙重保護防止用戶遭Silhouette技術線上線下交叉追蹤
Silhouette技術利用了推特頁面載入時間的可變性,操控用戶的請求回應時間,駭客便能透過時間資訊追蹤出特定使用者身分。
2018-09-21
| 比特幣 | Bitcoin Core | 臭蟲 | 萊特幣 | 區塊鏈
開發人員修補可破壞比特幣生態體系的Bitcoin Core漏洞
倘若挖礦者建立一個含有重複交易的惡意區塊,再將它傳至比特幣網路,即會觸發這個CVE-2018-17144漏洞而執行大量交易,反而會造成軟體崩潰
2018-09-21










