| 資安日報 | 勒索軟體 | 內部威脅 | 大辭職 | Android | RAT木馬程式

【資安日報】2022年1月25日,CentOS網頁管理介面軟體漏洞可被串連發動RCE攻擊、勒索軟體駭客收買企業內部員工以利入侵

針對CentOS開發、可支援多個版本Linux的伺服器網頁管理介面軟體Control Web Panel(CWP)驚傳漏洞,一旦被利用可進行RCE攻擊;勒索軟體駭客在疫情期間意圖收買員工,進而存取企業內部網路環境的情況,也明顯增加

2022-01-25

| 電子前線基金會 | EFF | Android | 2G | 基地臺模擬攻擊

Google允許Android用戶關閉2G功能以防範基地臺模擬攻擊

基於新版Android用戶已能自行關閉手機上的2G功能,來防範基地臺模擬攻擊,電子前線基金會(EFF)呼籲蘋果也應跟上Google的作法

2022-01-14

| Android | google | UWB | Fast Pair | Matter

Google擴充相容於Fast Pair的裝置,企圖整合Android生態體系

展望2022,Google打算藉由Fast Pair、Matter與超寬頻(UWB)等技術,來整合Android生態體系、以及Android與Chromebook/Windows等其它平臺的互動

2022-01-06

| Chromebook | Android

在Chromebook執行Android程式的用戶比例大增,一年成長50%

Google也宣布正逐步升級所有的Chromebook,使其支援Android 11

2021-12-22

| 英國競爭與市場管理局 | 反托拉斯 | 反壟斷 | 蘋果 | google | iOS | Android | 行動程式市集 | App Store | Google Play

英國暗示將對Google與蘋果展開反壟斷行動

英國競爭與市場管理局調查認定Google與蘋果控制了行動裝置市場,暗示可能會在明年6月正式採取行動,包括要求這二家業者必須讓使用者更容易在iPhone及Android手機之間切換

2021-12-16

| Teams | Android | 緊急電話 | 臭蟲

研究人員找出Teams造成Android手機打不出緊急電話的原因

Esper資深技術編輯Mishaal Rahman等人認為,根本原因出在Android 10導入的PhoneAccount機制,一旦遇到2021年10月底版本的Teams App未登入的情況下,便會導致Android緊急電話服務異常

2021-12-14

| AirTag | Android | Tracker Detect | 蘋果

蘋果發表Tracker Detect程式以避免Android用戶遭到AirTag追蹤

Tracker Detect程式可偵測到Android用戶身邊不屬於自己的AirTag或其它追蹤裝置,要求它發出聲音,檢視AirTag的序號與所有人資訊

2021-12-14

| 微軟 | 效能分析 | Android | Chromium | Linux

微軟發布Android、Linux系統效能分析工具組

微軟改進原本用來追蹤Windows效能的工具集,現在用戶可以使用這些工具集,分析Android、Linux和Chromium瀏覽器上運作的程式效能

2021-12-09

| 芬蘭國家網路安全中心 | FluBot簡訊攻擊 | 惡意簡訊 | 惡意程式 | Android

芬蘭警告Android用戶要小心簡訊攻擊

芬蘭國家網路安全中心針對今年第二波大規模惡意簡訊攻擊示警,提醒當地Android用戶不要輕易點選任何簡訊提供的連結並下載程式

2021-12-01

| Google Play | 行動程式市集 | 金融木馬 | 惡意程式 | Android

超過30萬Android用戶自Google Play下載了含有後門的行動程式

駭客在行動程式嵌入微量惡意程式碼來躲避偵測、成功上架Google Play,之後再以程式更新管道,透過C&C伺服器於使用者裝置植入金融木馬

2021-11-30

| google | Android | 聯合學習

聯合學習讓Android上的智慧文字選擇更聰明

Google使用聯合學習技術來更新智慧文字選擇功能,不只能夠保護用戶的隱私,還能提高模型預測精確度

2021-11-29

| SharkBot | ATS | BrazKing | Gravity | Android

偽裝方式更高明的三種木馬現身:採用多種迴避機制,用戶難以察覺異狀

使用木馬程式攻擊安卓用戶的現象,近來不時有事故發生,且手法越來越複雜,往往假冒應用程式來誘騙使用者安裝,且能躲避研究人員使用沙箱檢測,程式碼亦透過演算法混淆處理。但這些對於現在的木馬程式只是「基本款」,攻擊者也採用一些進階的手法來讓受害者蒙在鼓裡,不知道駭客正暗中竊密甚至是盜領存款

2021-11-25