| 哈佛大學 | 國家安全 | 監控 | 隱私 | 資安

加密會助長恐怖行動盛行?哈佛大學研究:政府別怕,有的是機會監控

哈佛大學法學院的貝克曼網路及社會中心認為從技術、市場、軟體生態來看,加密在市場上完全普及可能性不大,此外,政府尚有其他管道得以進行監控或情資蒐集,例如從物聯網裝置截取傳送的資料,以及從手機或裝置的Metadata蒐集資料,政府對加密助長恐怖行動導致難以監控的影響不需太過擔心。

2016-02-02

| Google | Android | 漏洞 | 資安

Google一口氣修補13個Android漏洞,包含7個重大漏洞

13個修補的安全漏洞中有7個被列為「重大」(Critical)等級,3個與Wi-Fi驅動程式有關之外,其他4個分別存在於Mediaserver、高通(Qualcomm)效能模組與Debugger Daemon中。

2016-02-02

| NSA | GCHQ | 情報單位 | 解碼 | 開源軟體 | 資安

史諾登:英美情報單位曾以開放源碼軟體解碼中東地區直昇機通訊影片

美英的情報機構利用開放源碼軟體來作為訊號解碼的工具,例如透過影像處理工具antisky來解碼衛星訊號,再以Image Magick提昇影像的清晰度。

2016-02-01

| LG G3 | 手機 | 工具程式 | 漏洞 | 資安

LG旗艦手機G3的內建程式含有資料竊取漏洞

Smart Notice則是G3內建的通知功能,預設值是開啟的,可用來顯示各種通知資訊,也能建議使用者將某人的聯絡資訊納入通訊錄,然而,資安業者發現它的驗證功能含有安全漏洞,允許駭客夾帶惡意程式,竊取使用者資料,或是進行網釣攻擊與阻斷服務攻擊。

2016-01-30

| 英國 | 匯豐銀行 | DDoS | 資安

英匯豐銀行遭DDoS攻擊,網路銀行服務受阻

儘管HSBC強調已成功抵禦攻擊,相關交易未受到影響,但其對外的個人網路銀行服務卻受到影響,由於29日是1月最後一個週五,是英國許多企業的發薪日,加上又接近報稅季,讓這樁DoS攻擊造成的影響更大。

2016-01-30

| 美國 | GSA | 數位註冊 | 帳號 | 資安

美國推出數位註冊服務,幫民眾驗證官方社交帳號真偽以防詐騙

為避免民眾與偽造的美國帳號互動而受騙上當,美國聯邦總務署推出數位註冊服務,以驗證美國政府的各種社交服務帳號及行動程式,目前支援Facebook、GitHub、Google+、Twitter與YouTube等17個社交平台。

2016-01-30

| google | 抓蟲獎勵 | 漏洞 | 資安

Google六年來已付出超過600萬美元抓蟲獎金

Google推出安全獎勵方案以來,6年共發出600萬美元獎金,光是去年就有300位安全研究人員獲獎,涵括美、英、德、中、以色列、巴西、俄、羅馬尼亞、印度等,發現漏洞共750多個,頒發的獎金超過200萬美元。

2016-01-30

| BlackEnergy | 木馬 | 卡巴斯基 | Word | 資安

當心! BlackEnergy木馬程式出現Word新包裝

駭客過去是以PowerPoint或Excel檔案作為藏匿BlackEnergy的媒介,當受害者啟用Excel文件的巨集功能後,就會在電腦上安裝BlackEnergy木馬,卡巴斯基在烏克蘭的系統中發現BlackEnergy透過Word文件散布。

2016-01-29

| google | VirusTotal | 資安 | 掃毒工具

VirusTotal線上掃毒服務現在可以偵測韌體惡意程式

Google旗下的VirusTotal線上掃毒服務推出可掃描韌體(Firmware)和BIOS惡意程式的工具,提供使用者韌體偵測報告,比對自己的韌體映像檔是否存在可疑的程式。

2016-01-29

| 甲骨文 | Java | 瀏覽器外掛 | 資安

甲骨文將終止支援Java瀏覽器外掛

甲骨文呼籲,由於現代化瀏覽器業者都致力減少對外掛的支援,仰賴Java外掛的應用程式開發人員必須考慮其他選擇,像是將Java Applet轉為免外掛的Java Web Start技術。

2016-01-29

| 美國 | 眾議院 | Juniper | 修補 | 資安

美眾議院要求各政府機關提出Juniper裝置修補報告

美國眾議院政府改革暨監督委員會為了解各政府機關受到相關漏洞的影響程度,要求各機構在今年2月4日前提供說明文件,內容包括聯邦機構是否採用含有漏洞的平台、使用何種版本的ScreenOS、如何發現漏洞、修補前是否曾採取適當的措施,以及何時完成修補等。

2016-01-27

| OpenSSL | 漏洞 | 資安

OpenSSL周四將修補兩個安全漏洞,包含一個高嚴重性漏洞

OpenSSL並未詳細說明這兩個漏洞,但這兩個漏洞分別為嚴重程度第二的高嚴重性(HIGH Severity)漏洞,影響1.0.2版本,另一個則是影響所有版本的低嚴重性(LOW Severity)漏洞。

2016-01-26