| SQL Server | 後門程式 | 中國 | 駭客組織 | SQL Server 11 | SQL Server 12 | 資安

中國駭客以後門程式入侵MS SQL Server

這可能是史上第一隻針對SQL Server系統的後門程式,讓駭客能以萬能密碼登入市占最高的SQL Server 11和12版的任何帳號,以存取、刪除或修改資料

2019-10-22

| CCleaner | Avast | 後門 | 資安 | 駭客 | 攻擊 | 防毒軟體 | 供應鏈攻擊

駭客入侵Avast以危害CCleaner,捷克情報機構指中國駭客最為可疑

駭客在今年5月到10月間多次嘗試入侵Avast網路,Avast在9月發現內部網路中的可疑行動後,在10月透過自動更新發布全新的CCleaner 5.63,並撤銷CCleaner先前所使用的簽章,捷克情報機構BIS據資料分析高度懷疑背後主使者為中國駭客

2019-10-22

| 資安 | 韌體 | Secured-core PC | 惡意程式 | 微軟

微軟聯合PC業者防止韌體惡意程式

針對Secure Boot技術無法防範的韌體攻擊路徑,微軟與AMD、Intel及高通合作設計更進階的硬體安全計畫,讓Windows 10 PC開機多一道系統防護程序,透過減少對韌體的信任,來有效防堵入侵韌體的網路威脅

2019-10-22

| 俄羅斯 | 駭客集團 | Turla | 伊朗 | OilRig | APT34 | 間諜 | 資安

俄羅斯駭客駭進伊朗駭客的攻擊架構與工具,借刀殺人

英美國安單位指稱俄羅斯駭客集團Turla不僅盜用伊朗駭客集團OilRig(APT34)的攻擊工具,來收穫被OilRig攻陷的系統,連OilRig的攻擊架構與命令暨控制伺服器也被Turla盜走

2019-10-22

| Linux | RTLWIFI | 瑞昱 | 漏洞 | 資安

Linux核心含有可造成系統當機或遭駭客掌控的陳年漏洞

這項從2013年便存在的漏洞,位於Linux核心中的RTLWIFI驅動程式,當採用瑞昱Wi-Fi晶片的Linux裝置位在惡意裝置的無線通訊範圍內,該漏洞就能被觸發

2019-10-21

| 瀏覽器 | BSI | 現代安全瀏覽器指南 | Firefox | Chrome | 資安

德國政府掛保證:Firefox是最安全的瀏覽器

如果以安全作為考量條件,要在Firefox 68 (ESR)、Chrome 76、IE 11及Edge 44之間做選擇,德國BSI認為Firefox是最符合現代安全瀏覽器指南要求的瀏覽器

2019-10-21

| Chrome | 網站隔離 | Android | CPU漏洞 | Spectre | 資安 | Site Isolation

Google改善Chrome 77的網站隔離機制,首度進駐Android版

當使用者造訪必須輸入密碼的金融或購物網站,Android版Chrome 77將對其提供網站隔離機制,以防止類似Spectre的CPU漏洞攻擊

2019-10-19

| Pixel 4 | Pixel 4 XL | 人臉辨識 | 人臉解鎖 | 資安 | 隱私

注意:Google Pixel 4/4 XL的人臉辨識就算閉眼也能解鎖

Google Pixel 4/4 XL用戶一旦睡著,拿到手機的旁人也能暗中解鎖。而Google在該款手機說明文件中,也表明使用者一旦啟動人臉解鎖功能,在某些情境下,的確會引發手機自動解鎖的風險

2019-10-18

| Galaxy S 10 | 人臉辨識 | 指紋辨識 | 臭蟲 | 資安 | 身分認證 | 智慧型手機

三星Galaxy S 10指紋辨識有臭蟲,任何人都可以解鎖

Galaxy S10先前便曾發生人臉登入機制無法準確辨認與用戶相似的臉孔,現在又有使用者發現因為她的螢幕保護貼不是官方指定款式,導致手機的指紋辨識功能,無法發揮身分認證的效果

2019-10-18

| Open Banking | 開放銀行 | 數位轉型 | 開放API | 華南銀行 | 異業結盟 | TSP | 第三方服務業者 | 資安 | 許柏林 | 數位金融

【臺灣Open Banking銀行實例:華南銀行】數位轉型從開放銀行做起,華南要靠開放API擴大異業結盟

在數位金融新世界,消費者不一定非要找知名銀行,或分行數量多的銀行來,銀行得從四個角度來思考數位轉型,擁抱開放銀行,正是華南的轉型關鍵戰略之一

2019-10-18

| Open Banking | 開放銀行 | 數位轉型 | 開放API | 台新金控 | 孫一仕 | API管理 | 資安 | 個資法 | 身份驗證 | TSP | 第三方服務業者 | 消費者資料所有權 | 資料分析 | 金融場景化 | 生態圈 | 微服務 | 容器

【臺灣Open Banking銀行實例:台新金控】開放銀行創造金融業全新戰場,台新要靠資料分析力決勝負

台新預見未來API數量將越來越多,已在今年6月上架自家的API管理平臺,採用的是微服務與容器架構,確保它的擴展性。此外,台新金控資訊長孫一仕更揭露開放銀行下階段,法規面上兩大需突破的關鍵,包括個資法與身份驗證,而銀行如何去審核TSP的資安,也是現階段急需討論的重要議題

2019-10-18

| KrebsonSecurity | 信用卡 | BriansClub | 盜刷 | 資安

販賣信用卡資料的地下網站遭駭,2600萬張卡片被救回

一名資安專家拿到大批從地下網站流出的遭竊信用卡資料後,轉交給相關單位進行後續調查處理,成功阻止至少1千多萬名卡片失主遭盜刷

2019-10-17