回顧1月第二星期的資安新聞,臺灣國家安全局與日本警方相繼公布中國駭客的威脅態勢,以及國內上市櫃遭遇供應鏈攻擊、勒索軟體攻擊與DDoS攻擊的事件是主要焦點;在資安威脅技術方面,有雙點擊劫持的攻擊手法、濫用應用程式安全測試OAST機制需要重視

新聞 | Check Point | 印表機

Check Point:駭客只要有電話線跟傳真號碼就能攻陷企業印表機

駭客可針對內建傳真功能的印表機傳送攻擊程式,就能在傳真機螢幕上顯示被駭訊息,同時搜尋和傳真機同一網路的電腦,利用EternalBlue植入惡意程式,將竊取的資料透過傳真機外洩。

2018-08-13

新聞 | 臉書 | 假帳號 | 粉絲專頁

防止假帳號作亂,臉書將要求美國大型粉絲專頁實施授權認證

臉書將要求粉絲眾多的專頁通過出版授權認證,包括管理員啟用雙因素驗證、證明所在國家,完成認證才能繼續出版內容,預計這個月就會開始實施。

2018-08-13

新聞 | Azure | ADF | GitHub | 雲端資料整合

微軟雲端資料整合服務開始支援GitHub

現在Azure雲端資料整合服務與GitHub整合之後,開發者可以使用微軟提供的視覺化工具,與現有開發流程進行串接,像是開發協作、程式碼來源管控等。

2018-08-13

新聞 | Black Hat | mPOS | 漏洞

【Black Hat 2018】:小心mPOS讀卡機內含安全漏洞,竄改消費金額讓你荷包大失血

Positive Technologies在黑帽駭客大會上揭露在美國與歐洲的熱門mPoS品牌,包括Square、SumUp、 iZettle與PayPal存在安全漏洞,可讓駭客進行中間人攻擊,能變更支付金額,或是顯示交易失敗,讓消費者用其他方式再付一次。

2018-08-13

新聞 | Chromebook | Windows 10

Chromebook也可能跑Windows 10?

類似於Macbook上的Boot Camp,媒體報導Google正開發一個多重開機工具Camfire,可讓Chromebook也能執行Windows 10。

2018-08-13

新聞 | D-Link | 路由器 | 漏洞

D-Link路由器漏洞將用戶導向巴西網釣網站

駭客利用D-Link於2015年即已存在的漏洞,竄改路由器上DNS伺服器設定,將巴西兩家銀行客戶流量導向釣魚網站,意圖騙取用戶的銀行帳密。

2018-08-13

新聞 | HITCON | DEF CON CTF | DEFKOROOT | PPP

捷報!臺灣HITCON戰隊獲DEF CON CTF第三名!韓國再度抱走冠軍

新的主辦單位以新的比賽規則舉行CTF競賽,曾經在2015年獲得CTF冠軍的韓國隊伍DEFKOROOT再度獲得第一名的好成績,美國隊PPP獲得第二名,臺灣HITCON戰隊獲得第三名的好成績

2018-08-13

新聞 | 一周大事

一周大事:台積電發生重大資安事件,總裁親上火線解釋事件始末

台積電對外解釋機台停擺與病毒感染事件始末

2018-08-12

| typing模組 | Python

靜動皆宜的型態提示

typing模組在Python這套語言當中,是必要的嗎?該如何理解型態提示、型態標註資訊,以及用於靜態時期分析與執行時期檢查的狀況?

2018-08-11

新聞 | DEF CON | CTF | BFS | HITCON | AIS3

臺灣資安新血BFS戰隊,以初生之犢之姿迎戰DEF CON CTF決賽

由臺大Balsn、交大Bamboofox、中央大學DoubleSigma以及中科院Kerkeryuan組成的BFS聯隊,以DEF CON CTF預賽第22名,打進最後的決賽。缺乏國際實戰經驗的團隊,透過經驗傳承與分工合作,慢慢形塑屬於BFS戰隊的默契來迎戰國際賽的挑戰

2018-08-10

新聞 | DEF CON | CTF | HITCON | BFS

臺灣資深CTF戰隊HITCON,以良好默契和分工迎戰DEF CON CTF決賽

連續第五度入圍DEF CON CTF決賽的臺灣HITCON戰隊,在面對新主辦方難以預測的出題方向時,過往的比賽經驗不見得可以馬上派上用場,只能憑藉彼此的互信與近乎全自動的分工默契,好好打這一場未知難測的CTF競賽

2018-08-10

新聞 | 自律組織SRO | 虛擬貨幣交易所 | 自律公約 | 區塊鏈

又一區塊鏈自律組織9月將成立,亞太區塊鏈發展協會和7家虛擬貨幣交易所先推自律公約

亞太區的日本、韓國皆有虛擬貨幣自律組織,現在,這陣風也吹進臺灣,繼今年5月,立委許毓仁宣布成立臺灣加密區塊鏈自律組織之後,立委余宛如、亞太區塊鏈發展協會也偕同7家虛擬貨幣交易所,發布自律公約,並宣布9月將成立亞太區塊鏈產業自律聯盟。

2018-08-10