| Next18 | Edge IoT | google | 邊緣運算 | Edge ML

【Next舊金山直擊】Google終於發表IoT邊緣運算戰略!要用Edge ML當武器,將雲端AI帶進邊緣裝置

Google Cloud IoT產品管理部門負責人Antony Passemard表示,Cloud IoT Edge產品線要將Google Cloud的AI能力,延伸到各種連線裝置上,來打造出更聰明和安全的IoT應用。

2018-07-25

| 藍牙 | 漏洞

藍牙配對規格有瑕疵,恐造成中間人攻擊,蘋果、英特爾及高通都遭殃

研究發現藍牙裝置配對所使用的橢圓曲線參數,在某些情境下,參數並沒有全數經過驗證,因而使得在藍牙傳輸距離內的駭客得以注入無效的公鑰來判斷對談金鑰,除了可被動接受及解密所有的通訊之外,也能注入偽造或惡意的訊息。

2018-07-25

| google | Chrome | HTTP

可對所有HTTP網站發出「不安全」警告的Chrome 68來了!

不論使用者是否需要填寫資料,現在起Chrome 68都會將使用HTTP的網站標示為「不安全」。

2018-07-25

| Oracle WebLogic | 漏洞

當心! Oracle WebLogic 重大漏洞已遭駭客開採

安全公司警告至少有兩組駭客人馬開採WebLogic Server的重大漏洞,若成功入侵可接管WebLogic Server,甲骨文已在上周的季度更新中修補。

2018-07-25

| Fortinet | Jigsaw | 比特幣 | 惡意程式 | FortiGuard Labs

勒索軟體Jigsaw改造再現身,這次不勒索,改當比特幣小偷

資安業者Fortinet日前發現一款比特幣竊取惡意程式,類似於勒索病毒Jigsaw,不過,這款惡意程式並不會鎖定使用者文件來要求付款,而是透過更改使用者的比特幣位址為攻擊者的位址,來竊取比特幣,目前已成功偷取8.4個比特幣,約6萬美元。

2018-07-24

| 未來研究院 | 網軍 | Trolling

報告:國家級網軍打壓、抹黑政敵手法氾濫,美國總統川普也被點名

世界各國政府都利用網路散佈仇恨以及騷擾行為,以威脅與嚇阻政治立場相反的人們,未來研究院提到,由於網際網路的規模以及便利性,導致這類網軍攻擊行為能夠輕易地執行。

2018-07-23

| EFF | Gmail

Gmail更新大打保密牌,EFF:沒有你想的那麼安全!

EFF指出由於加密模式並非採用端到端加密,意謂著Google能夠窺探或紀錄郵件內容,此外,還批評Gmail的保密模式存在破綻,除了仰賴版權保護突顯其保護的脆弱性外,螢幕列印或拍照也能保留保密郵件內容。

2018-07-23

| IoT | DNS

資安業者警告:近5億IoT裝置曝露在DNS重新綁定風險中

由於IoT裝置製造商通常假設同一網路中其它裝置是可靠的,因而這些IoT裝置的預設值都是採用未加密的HTTP服務,同時信賴由瀏覽器所送出的惡意命令,使得駭客可以發動DNS重新綁定攻擊。

2018-07-23

| 微軟 | 俄羅斯 | 駭客 | 國會選舉

微軟:俄羅斯今年發動3起網釣攻擊試圖干預美國會期中選舉

微軟發現針對其客戶的網釣攻擊中,一項攻擊活動鎖定11月美國國會期中選擇的三位候選人,已和政府部門合作關閉了網釣網站。

2018-07-23

| 資料庫 | 資料外洩

第三方服務商資料庫不設防,恐使福特、豐田、特斯拉等汽車製造商10年資料曝光

生產自動化及組裝平台商Level One被發現公開連網,只要找到路徑,便能取得福特、豐田、通用、福斯、克萊斯勒等汽車製造商的重要資料,例如組裝線圖表、廠區平面CAD圖、機器設定和文件等。

2018-07-23

| 新加坡 | 個資外洩

新加坡SingHealth醫療系統遭駭客入侵,150萬人個資外洩

新加坡衛生部(Ministry Of Health Singapore)對外公告,醫療系統的資料庫遭遇駭客入侵攻擊,150萬人個資恐外洩。他們同時強調這起網路攻擊事件,是針對總理李顯龍而來。

2018-07-21

| google | 惡意腳本 | 託管

駭客將惡意腳本寫入圖片元資料中,並交由Google伺服器託管

惡意程式碼被圖片原本的功能掩護,安全程序也不會針對圖片元資料進行掃描,資安公司Sucuri還提到,沒有適當的方法向Google檢舉有問題的圖片,這些多是提高惡意圖片存活時間的原因。

2018-07-20