| 台北市 | Taipei Free | Wi-Fi | WPA2 | 漏洞

【Wi-Fi加密大崩壞】WPA2漏洞引爆Wi-Fi上網危機,北市:已要求Taipei Free營運商密切注意

Wi-Fi加密機制WPA2遭研究人員發現漏洞,可能導致駭客可攔載加密資料,北市府資訊局表示已收到消息,將督促Taipei Free合作廠商研擬出補救方法。

2017-10-17

| WPA2 | KRACKs | NCC | Wi-Fi

【Wi-Fi加密大崩壞】全臺9萬公共Wi-Fi基地臺加密安全拉警報,NCC主動要求AP製造商速更新

面對WPA2的漏洞,NCC身為各種無線通訊設備驗證的主管機關,除了主動要求製造商提供更新程式並追蹤更新進度外,也建議使用者應該要有主動將作業系統與應用程式、設備更新到最新新板的習慣

 

2017-10-17

| adobe | Flash | 零時差漏洞

快更新! Adobe緊急修補Flash零時差漏洞

Adobe指出該漏洞可讓駭客執行程式,發動目標式的攻擊,並已鎖定Windows作業系統。Adobe周一釋出更新,修補Windows、macOS、Linux、Chrome OS上的Flash漏洞。

2017-10-17

| 英飛凌 | TPM | 漏洞

英飛凌TPM晶片爆安全漏洞,Google、微軟忙修補

CRoCS發現英飛凌的TPM韌體有一演算法漏洞,可能產生脆弱的RSA金鑰,若駭客知公鑰,可能因此計算出私鑰,影響英飛凌自2012年以來推出的TPM晶片,包括英飛凌、Google、微軟、聯想、HP、富士通等業者已開始修補。

2017-10-17

| Wi-Fi | WPA2 | KRACK | 漏洞

【Wi-Fi加密大崩壞】看過來! 面對KRACK攻擊威脅該如何自保?

在WPA2漏洞被修補之前,使用者可透過以下方式應變自保,包括儘可能昇級裝置韌體或作業系統,或是安裝HTTPS擴充程式降低漏洞攻擊的威脅,企業也可採用VPN服務加密所有網路流量,而對使用者來說最直接有效的方式就是先不要使用Wi-Fi,改用乙太網路或行動網路。

2017-10-17

| 遠銀遭駭 | 惡意木馬 | 加密勒索 | 遠東銀行 | Swift

【遠東銀行遭駭追追追】權限控管超級重要!駭客入侵遠銀關鍵,就是這兩組帳密遭盜

綜合金管會和McAfee的分析,可以推測,正因駭客取得最高權限的帳密,又能連線到沒有採取實體隔離的SWIFT伺服器,攻擊者才能進一步控制SWIFT系統。這2組帳密正是遠銀遭駭盜轉事件的關鍵。

2017-10-17

| Wi-Fi | WPA2 | 漏洞 | KRACK

【Wi-Fi加密大崩壞】WPA2爆重大漏洞恐外洩加密資料,危及所有Wi-Fi裝置

研究人員設計了概念驗證攻擊程式,對一台Android手機發送全部為0的偽造加密金鑰,迫使無線AP及終端重新安裝金鑰,破解加密機制進而取得資料。幾乎所有現代手機、電腦、平板、連網家電或醫療器材均受影響,各家業者已開始著手修補。

2017-10-17

| W-Fi加密 | KRACK | WAP2 | 加密漏洞 | CVE | Android

【Wi-Fi加密大崩壞】全球數10億裝置遭殃!14個QA了解WPA2新漏洞KRACKs

所有Wi-Fi路由設備和基地臺都需要修補KRACKs漏洞,因為這個漏洞攻擊WPA2使用裝置的連線授權過程,因此,凡是連線到路由器的設備都會受到影響。包括Windows、Linux,iOS和Android平臺的裝置全部受影響

2017-10-17

| Hyatt | 飯店 | 資料外洩

凱悅再爆駭客事件,11國41家飯店的客戶信用卡資料恐外洩

今年3月18日到7月2日期間,在凱悅旗下日本、中國、美國、巴西等11國家41間飯店消費的客戶,其信用卡資料可能遭駭客存取,為凱悅旗下飯店兩年來第二度遭到駭客入侵,所幸台北的君悅飯店並未受到影響。

2017-10-16

| AdGuard | 採礦程式

AdGuard:至少220個網站暗藏採礦程式,多為影音、檔案分享及成人網站

根據AdGuard的研究,Alexa前10萬網站中至少220個網站暗藏採礦程式,這些網站每月吸引5億次造訪者,嵌入採礦程式的網站以電視/電影網站最高,其次是檔案分享、成人、新聞網站。

2017-10-16

| 澳洲 | F35 | 資料外洩

澳洲國防外包商遭駭,F35戰機資料外洩

澳洲國防部外一家包商去年遭駭客入侵,駭客因此存取伺服器上約30GB的資料,包括F35戰機、P-8 Poseidon偵察機等國防武器資料,澳洲國防部已證實這項消息,但澄清被盜的只有商業資料,非軍事等機密資料。

2017-10-16

| Android | 勒索軟體 | DoubleLocker

Android勒索軟體DoubleLocker現身,不僅加密還會變更你的手機密碼

ESET指出DoubleLocker會使用了兩種方法鎖住Android裝置。除了以AES加密檔案,還會變更裝置的PIN碼,新PIN碼為隨機設定,只有攻擊者可遠端重設PIN碼。是第一次出現擁有兩種封鎖技倆的惡意程式。

2017-10-16