| Zoom | 視訊會議 | 信任 | 資安

【用戶數暴增20倍,Zoom的資安隱憂成各界焦點】Zoom接連爆發隱私與安全問題

遠距辦公大行其道,視訊用戶大幅成長之下,雲端視訊會議Zoom成熱門應用,但是,近期一連串的隱私與安全漏洞問題,卻造成用戶不信任的狀況

2020-04-20

| Zoom | 加密 | 資安管理法 | 行政院資安處 | 禁用 | 臺灣 | 安全設計 | 信任

Zoom的安全問題不只是漏洞,更是信任問題

在Zoom的隱私及安全漏洞之外,使用非業界標準的加密法來加密線上會議,以及平臺宣稱的安全特性與實際運作方式不符,都讓大眾對於產品信任的問題浮上檯面

2020-04-20

| 遠距教學 | Zoom | 視訊會議軟體 | 教育部 | 禁用 | 資安

教育部閃禁Zoom,讓學校措手不及!

多所中小學遠距教學需重練,政大百場會議也急換平臺

2020-04-20

| Zoom | 視訊會議軟體 | 資安 | 漏洞

近期Zoom的資安事件總覽

抗疫局勢下形成的居家辦公潮,導致各家遠距視訊會議用戶大增,其中異軍突起的Zoom,產品接連被爆出多項隱私問題與資安漏洞

2020-04-20

美國網紅Baby Ariel竟在抖音轉傳一則世界衛生組織的訊息,過度洗手會導致皮膚癌?實際上這是研究者利用抖音傳輸資料未加密的漏洞,所傳送的假訊息

| 抖音

抖音驚傳流量傳輸未加密,恐造成中間人攻擊,並藉此傳送假訊息

資安問題再添一樁!短影片社交軟體抖音(TikTok)被兩名行動應用程式開發者發現,竟用未加密的流量來傳送影片到用戶端,駭客能從中竄改內容,誤導用戶視聽

2020-04-19

| Tomcat | Ghostcat | TeamT5 | BiFrost惡意後門程式 | 中國駭客組織HUAPI

Tomcat Server存在Ghostcat漏洞,有中國駭客在臺灣校園網站上傳BiFrost後門程式

近日臺灣學術網路上有一圖書館網站,被發現遭中國駭客組織HUAPI上傳後門程式BiFrost,根據臺灣資安業者TeamT5調查,該網站系統使用Tomcat Server,但存在Ghostcat漏洞(CVSSv3.1為9.8分)未修補的情況。

2020-04-18

| 武漢肺炎 | 手機安全 | 間諜軟體

假借武漢肺炎最新資訊名義為誘餌,間諜軟體鎖定兩大行動裝置平臺收集各式資料

與武漢肺炎相關的議題,是時下駭客廣為用來發動攻擊的誘餌。最近趨勢科技發現了有以提供疫情資訊為名義的App,實際上是大肆收集用戶個資的間諜程式,要使用者留意

2020-04-17

| 容器周報 | Rancher | K8s | API優先權 | AIOps | CloudFoundry | Argo | IT周報

Container周報第126期:新版Rancer可支援10萬節點,K8s開始測試API優先權控管

K8s新增加了一個API優先權和公平性設計,可以建立一個流量架構(Flow Schema),來定義不同的流量指標所能擁有的優先權等級,API伺服器再依據不同的等級來安排API呼叫的執行順序,

2020-04-17

| Slack | Webhook | 釣魚

Webhooks URL洩漏可致Slack用戶受釣魚攻擊

在GitHub中的公開程式碼中,包含了許多Webhook URL,攻擊者可利用這些憑證資訊對使用者進行釣魚攻擊

2020-04-17

| Zoom | 攻擊程式 | 視訊會議 | 駭客

Zoom攻擊程式在黑市叫價50萬美元

雲端視訊會議Zoom的爆紅,讓全球駭客都在找它的安全漏洞,根據報導,黑市出現鎖定Zoom零時差漏洞的攻擊程式,Windows版更標榜開採了尚未曝光的零時差漏洞,喊價到50萬美元

2020-04-16

| 舊金山國際機場 | 俄羅斯駭客 | SFO | 網路攻擊 | Dragonfly | Energetic Bear

舊金山國際機場網站被駭,可能是俄羅斯駭客所為

研究顯示,這起資安事件的攻擊手法,與名為Dragonfly的俄羅斯駭客集團的犯案模式類似,所有登入過舊金山國際機場遭駭網站的使用者,都應該修改自己Windows裝置上的登入密碼

2020-04-16

| 大話資安 | 武漢肺炎 | TeamT5 | 水軍 | 網軍 | 資訊戰 | 蔡松廷 | 張哲誠

【大話資安節目預告】從總統大選到武漢肺炎的水軍和網軍操盤手法

武漢肺炎已經造成全球二百萬人感染,死亡人數超過十萬人,許多國家或城市利用鎖國或封城的手法,形同部分剝奪人身自由的禁足令,讓世界彷彿被按下了暫停鍵一般。

只不過,即使實體世界被按下了暫停鍵,網路世界卻如同過往一樣的複雜多變,甚至於武漢肺炎也成為許多操盤假新聞的網軍,以及各種針對式攻擊、APT網軍攻擊的重要養分之一。

2020-04-16