首頁 資安 資安 的最新熱門文章 新聞 尷尬!台北市政府智慧支付平台pay.taipei才剛上線就下線,原因竟是機敏資料未使用HTTPS加密 國寶大師 李文恩 發表於 2017年6月28日 10:47 Plurk 台北市政府於2017年6月25日正式推出的pay.taipei支付平台,能夠整合台北市政府規費的繳納作業,民眾可以透過pay.taipei繳納停車費、自來水費、聯合醫院等費用。不過在pay.taipei風光上線之後,卻因爆出資安問題,而進行緊急應變處理,並導致App將會暫停... 新聞 免費的最貴!免費防毒軟體可能暗藏廣告、洩露個資、防護不足等問題 Shibazih 發表於 2017年3月31日 18:30 Plurk 你的電腦有安裝防毒軟體嗎?你安裝的是免費還是付費的防毒軟體?你覺得免費防毒軟體的獲利來源為何?為什麼能將產品免費提供給消費者?在思考這些問題的過程中,你是否開始對免費防毒軟體感到憂心,就讓我們一起討論免費與付費防毒軟體的差別在哪裡。 新聞 Google分析E-Mail資安風險,企業帳號比個人帳號更容意遭惡意程式威脅 國寶大師 李文恩 發表於 2017年2月27日 14:00 Plurk Google分析E-Mail資安風險,企業帳號比個人帳號更容意遭惡意程式威脅 新聞 擔心WebCam洩密貼膠帶未免太Low!這款「鏡頭蓋」套件讓保護隱私也很優雅 國寶大師 李文恩 發表於 2017年2月25日 16:39 Plurk 基本上現在所有的筆記型電腦、智慧型手機、平板電腦都搭載WebCam,雖然這種攝影鏡頭可以很方便地拍照、攝影,或是用於視訊電話等用途,但是他或許也會成為隱私的漏洞,讓你的一舉一動透過鏡頭公諸於全世界。ISCC是款設計精巧的鏡頭蓋,不透輕鬆解決這個問題。 新聞 閃靈刷手神器,Qkey讓你1秒鐘完成網路刷卡 國寶大師 李文恩 發表於 2017年1月24日 12:00 Plurk 信用卡是目前網路購物最方便的付款方式之一,但是麻煩的是,使用者需要在購物的時候,手動輸入許多寄送資料、信用卡資料,反而浪費了許多寶貴的時間。Qkey可以將這些資料儲存於USB鑰匙內,並透過軍規等級加密技術保護,使用者只要將USB鑰匙插入電腦,就可以讓Qkey自動填入相關資料。 新聞 讓 Win10 裝置無痛升級指紋辨識!PQI 推出「My Lockey」USB 指紋辨識加密鎖 Furch 發表於 2016年12月22日 09:00 Plurk 正崴集團 PQI(勁永國際)推出「My Lockey - 指紋辨識加密鎖」。面對指紋辨識市場快速成長,最新 Windows 10 作業系統搭載指紋辨識應用功能,PQI My Lockey 可串接起舊有裝置與 Windows Hello 間的橋樑。 新聞 外觀有如隨身聽的Mooltipass Mini,安全管理所有裝置的密碼 國寶大師 李文恩 發表於 2016年11月02日 12:00 Plurk 對於一般使用者而言,選用適當的密碼是資訊安全中相當重要的一環,不過一般人通常都會因為懶惰的關係,不但在許都帳號都選用相同的密碼,而且密碼強度都不高,這樣一來安全性就會大打折扣。如果記不住複雜密碼的話,也可以透過密碼管理器協助管理。 新聞 快更新到 iOS 10.1,否則駭客可以透過JPEG圖片駭入你的手機 國寶大師 李文恩 發表於 2016年10月27日 13:00 Plurk Apple在iOS 10.1版的更新公告中提到,該版更新修正了CVE-2016-4673漏洞,不過反過來說,也就是在這個版本之前的iOS將曝露於安全風險之下。攻擊者可以利用特殊的Jpeg圖片或PDF文件,從遠端駭入手機並植入惡意程式,最好的反制方式當然就是趕快把iOS升級到... 新聞 不需無線發報機,惡意程式可透過一般USB裝置無線傳輸 國寶大師 李文恩 發表於 2016年9月08日 14:00 Plurk 來自以色列的本•古里安大學數位安全實驗室的開發團隊又提出了竊取資料的新方式,透過USB線傳輸資料。 以色列大學提出竊資新招,透過硬碟噪音秘密傳輸資料 國寶大師 李文恩 發表於 2016年8月17日 13:00 Plurk 透過控制電腦硬碟的運作,讓硬碟發出特定噪音,讓這些噪音代表0與1等數位資料,如此一來就能在沒有網路、藍牙等傳輸路徑的情況下,將電腦中的資料傳輸至外界。 新聞 Google發表年度Android安全報告,指出有害程式混入Play商店比例已降至0.1% 國寶大師 李文恩 發表於 2016年4月22日 16:00 Plurk 在Google發表的2015年度Android安全報告中,提到過去1年中所進行的許多安全措施與改善成效,尤其在杜絕惡意程式與有潛在危害的App部分,成效更是顯著,惡意程式安裝率比起去年降低大約40%至60%不等。另一方面,Google也再次說明了2015年推出的Androi... 新聞 Siri又出包,不需密碼也能繞過密碼保護看到iPhone中的照片 國寶大師 李文恩 發表於 2016年4月08日 11:00 Plurk 先前筆者曾介紹繞過iOS 9密碼保護的方式,讓攻擊者能直接存取受害裝置上的私人照片與通訊錄,然而Vulnerability Lab團隊卻發現可以運用類似的方法,繞過iOS 9.2至iOS 9.3.1之間的版本的密碼保護,進而讓攻擊者能看到受害者的私密照片。這個漏洞只適用於具... 上一頁20下一頁
新聞 尷尬!台北市政府智慧支付平台pay.taipei才剛上線就下線,原因竟是機敏資料未使用HTTPS加密 國寶大師 李文恩 發表於 2017年6月28日 10:47 Plurk 台北市政府於2017年6月25日正式推出的pay.taipei支付平台,能夠整合台北市政府規費的繳納作業,民眾可以透過pay.taipei繳納停車費、自來水費、聯合醫院等費用。不過在pay.taipei風光上線之後,卻因爆出資安問題,而進行緊急應變處理,並導致App將會暫停...
新聞 免費的最貴!免費防毒軟體可能暗藏廣告、洩露個資、防護不足等問題 Shibazih 發表於 2017年3月31日 18:30 Plurk 你的電腦有安裝防毒軟體嗎?你安裝的是免費還是付費的防毒軟體?你覺得免費防毒軟體的獲利來源為何?為什麼能將產品免費提供給消費者?在思考這些問題的過程中,你是否開始對免費防毒軟體感到憂心,就讓我們一起討論免費與付費防毒軟體的差別在哪裡。
新聞 Google分析E-Mail資安風險,企業帳號比個人帳號更容意遭惡意程式威脅 國寶大師 李文恩 發表於 2017年2月27日 14:00 Plurk Google分析E-Mail資安風險,企業帳號比個人帳號更容意遭惡意程式威脅
新聞 擔心WebCam洩密貼膠帶未免太Low!這款「鏡頭蓋」套件讓保護隱私也很優雅 國寶大師 李文恩 發表於 2017年2月25日 16:39 Plurk 基本上現在所有的筆記型電腦、智慧型手機、平板電腦都搭載WebCam,雖然這種攝影鏡頭可以很方便地拍照、攝影,或是用於視訊電話等用途,但是他或許也會成為隱私的漏洞,讓你的一舉一動透過鏡頭公諸於全世界。ISCC是款設計精巧的鏡頭蓋,不透輕鬆解決這個問題。
新聞 閃靈刷手神器,Qkey讓你1秒鐘完成網路刷卡 國寶大師 李文恩 發表於 2017年1月24日 12:00 Plurk 信用卡是目前網路購物最方便的付款方式之一,但是麻煩的是,使用者需要在購物的時候,手動輸入許多寄送資料、信用卡資料,反而浪費了許多寶貴的時間。Qkey可以將這些資料儲存於USB鑰匙內,並透過軍規等級加密技術保護,使用者只要將USB鑰匙插入電腦,就可以讓Qkey自動填入相關資料。
新聞 讓 Win10 裝置無痛升級指紋辨識!PQI 推出「My Lockey」USB 指紋辨識加密鎖 Furch 發表於 2016年12月22日 09:00 Plurk 正崴集團 PQI(勁永國際)推出「My Lockey - 指紋辨識加密鎖」。面對指紋辨識市場快速成長,最新 Windows 10 作業系統搭載指紋辨識應用功能,PQI My Lockey 可串接起舊有裝置與 Windows Hello 間的橋樑。
新聞 外觀有如隨身聽的Mooltipass Mini,安全管理所有裝置的密碼 國寶大師 李文恩 發表於 2016年11月02日 12:00 Plurk 對於一般使用者而言,選用適當的密碼是資訊安全中相當重要的一環,不過一般人通常都會因為懶惰的關係,不但在許都帳號都選用相同的密碼,而且密碼強度都不高,這樣一來安全性就會大打折扣。如果記不住複雜密碼的話,也可以透過密碼管理器協助管理。
新聞 快更新到 iOS 10.1,否則駭客可以透過JPEG圖片駭入你的手機 國寶大師 李文恩 發表於 2016年10月27日 13:00 Plurk Apple在iOS 10.1版的更新公告中提到,該版更新修正了CVE-2016-4673漏洞,不過反過來說,也就是在這個版本之前的iOS將曝露於安全風險之下。攻擊者可以利用特殊的Jpeg圖片或PDF文件,從遠端駭入手機並植入惡意程式,最好的反制方式當然就是趕快把iOS升級到...
新聞 不需無線發報機,惡意程式可透過一般USB裝置無線傳輸 國寶大師 李文恩 發表於 2016年9月08日 14:00 Plurk 來自以色列的本•古里安大學數位安全實驗室的開發團隊又提出了竊取資料的新方式,透過USB線傳輸資料。
以色列大學提出竊資新招,透過硬碟噪音秘密傳輸資料 國寶大師 李文恩 發表於 2016年8月17日 13:00 Plurk 透過控制電腦硬碟的運作,讓硬碟發出特定噪音,讓這些噪音代表0與1等數位資料,如此一來就能在沒有網路、藍牙等傳輸路徑的情況下,將電腦中的資料傳輸至外界。
新聞 Google發表年度Android安全報告,指出有害程式混入Play商店比例已降至0.1% 國寶大師 李文恩 發表於 2016年4月22日 16:00 Plurk 在Google發表的2015年度Android安全報告中,提到過去1年中所進行的許多安全措施與改善成效,尤其在杜絕惡意程式與有潛在危害的App部分,成效更是顯著,惡意程式安裝率比起去年降低大約40%至60%不等。另一方面,Google也再次說明了2015年推出的Androi...
新聞 Siri又出包,不需密碼也能繞過密碼保護看到iPhone中的照片 國寶大師 李文恩 發表於 2016年4月08日 11:00 Plurk 先前筆者曾介紹繞過iOS 9密碼保護的方式,讓攻擊者能直接存取受害裝置上的私人照片與通訊錄,然而Vulnerability Lab團隊卻發現可以運用類似的方法,繞過iOS 9.2至iOS 9.3.1之間的版本的密碼保護,進而讓攻擊者能看到受害者的私密照片。這個漏洞只適用於具...