| 麥當勞 | XSS | 漏洞 | 密碼

麥當勞官網遭爆有XSS漏洞,可解密竊取用戶密碼

使用者登入麥當勞網站時,可要求網站記住用戶的密碼,但研究人員發現麥當勞將密碼存於cookie,且可在用戶端解密,駭客可透過該站另一個XSS漏洞竊取cookie,就能解密取得用戶的密碼。

2017-01-18

| 法院 | iPhone | 偷拍 | 密碼

佛州上訴法院判決偷拍嫌犯必須交出iPhone密碼

一名男子因偷拍女性裙底風光遭警方逮捕,佛州上訴法院要求該嫌犯交出iPhone 5手機密碼供調查。引發是否抵觸美國憲法第五修正案擁有不被強迫自證其罪的人權爭議。

 

2016-12-19

| iOS 10 | 密碼 | 漏洞

iOS 10遭爆安全機制變弱,備份時密碼更容易被破解

俄國專門破解iPhone的鑑識公司Elcomsoft指出當用戶將資料備份至本地端的iTunes 時,由於iOS 10採用新的密碼驗證機制,繞過某些安全檢查,使駭客以暴力破解密碼的速度較iOS 9來得更容易,蘋果建議用戶使用高強度密碼,同時準備透過安全更新進行修補。

2016-09-27

| 劍橋大學 | 蘋果 | iPhone 5c | 密碼

劍橋大學只花100美元硬體成本就破解iPhone 5c的密碼輸入限制

研究人員利用硬體成本不到100美元的竊聽設備,連接iPhone 5c上的記憶體晶片,利用NAND mirroring技術備份一個新的快閃記憶體晶片,當輸入6次錯密碼後,以新的備份晶片讓既有晶片輸入次數歸零,藉此不斷歸零、測試密碼達到破解手機的目的。

2016-09-19

| 密碼 | 身分認證

【當單一密碼認證不再安全】臉書創辦人驚爆帳號遭駭,密碼安全議題浮上檯面

駭客發現了多數人會在不同網站中,使用相同的帳號與密碼,因此就利用LinkedIn已遭到外洩的資料,嘗試登入臉書創辦人的多個帳號,更令人難以置信的是,一個科技界的名人,採用的密碼竟然如此隨便

2016-07-09

| 密碼 | 身分認證

【當單一密碼認證不再安全】輔助密碼的身分認證機制,你了解多少?

僅憑單一密碼認證已不夠周全,許多大型網站紛紛支援透過行動設備進行二次身分認證,企業端做法也相當多元,包含感應卡、Token等,在內部應用之餘,也能針對顧客提供相關安全措施

2016-07-09

| Google I/O | 密碼 | App | Android | Abacus專案

Google I/O:今年將釋出不需密碼就能登入App的Abacus專案

Abacus專案不需輸入密碼或簡訊金鑰,它會根據使用者所在位置、走路或打字的方式、音質或人臉辨識建立信任分數,以判斷使用者的身份安全,讓使用者免密碼就能登入App。

2016-05-24

| MIT | Wi-Fi | 定位 | 密碼 | 身份安全

MIT研發免密碼保護的新Wi-Fi技術,靠定位確保合法的使用者

新的Wi-Fi定位技術,可以準確定位出上網裝置的位置,正確區分出使用者與非使用者,因此不需要密碼保護網路。MIT的研究團隊在咖啡廳進行測試,可正確區隔店內的消費者及店外的路人,準確率高達97%。

2016-04-01

| FBI | 蘋果 | iPhone | iCloud | 密碼

FBI認了!重設iCloud密碼錯失取得嫌犯iPhone資料良機

FBI局長James Comey坦承最初在取得槍擊案嫌犯iPhone的24小時內犯了錯誤,FBI重設手機上的iCloud帳號密碼,導致無法備份存取手機上的資料,蘋果在先前Q&A中指出,Apple ID密碼遭到更改,代表該支iPhone已無法再存取iCloud服務。

2016-03-02

| 萬事達卡 | 支付 | 密碼 | 指紋 | 自拍

線上付款忘了密碼也沒關係,萬事達卡將支援指紋、自拍驗證身份

萬事達卡去年率先於荷蘭測試此一基於生物辨識技術的線上付款服務,藉由偵測與辨識消費者的臉部及指紋來確認消費者身份,最大的好處是方便性,超過9成的受測者會以生物辨識取代密碼輸入,其次也能防止詐騙。今年夏天將在美國、加拿大及歐洲推出。

2016-02-24

| 淘寶 | 密碼 | 資安

相同帳密惹禍! 淘寶2059萬筆帳號遭測試攻擊

駭客團體利用從他處取得的9900萬筆帳密資料,透過自行編寫的58個軟體,並租用與淘寶同屬阿里巴巴集團旗下的阿里雲服務,進行大規模登入測試達3天,發現2059萬個帳戶真實存在,並成功以相同密碼取得部分帳號進行詐騙之用。阿里巴巴已要求用戶更改密碼。

2016-02-08

| 聯想 | ShareIT | 漏洞 | 密碼

聯想SHAREit遭爆有多個漏洞,甚至採用12345678固定密碼

Core Security所發現的漏洞存在Android與Windows版本的SHAREit中。Windows版本採用了固定的「12345678」密碼,使得任何具有Wi-Fi網路卡的用戶都能存取該Wi-Fi熱點瀏覽該裝置上的檔案。Windows與Android版本均使用未加密的HTTP進行傳輸。Android版本採用了不需密碼的開放Wi-Fi熱點,讓駭客可輕易取得裝置傳輸的資料。聯想在週一已修補。

2016-01-26