資安 的最新熱門文章

新聞
Google發表年度Android安全報告,指出有害程式混入Play商店比例已降至0.1%

Google發表年度Android安全報告,指出有害程式混入Play商店比例已降至0.1%

在Google發表的2015年度Android安全報告中,提到過去1年中所進行的許多安全措施與改善成效,尤其在杜絕惡意程式與有潛在危害的App部分,成效更是顯著,惡意程式安裝率比起去年降低大約40%至60%不等。另一方面,Google也再次說明了2015年推出的Androi...

新聞
Siri又出包,不需密碼也能繞過密碼保護看到iPhone中的照片

Siri又出包,不需密碼也能繞過密碼保護看到iPhone中的照片

先前筆者曾介紹繞過iOS 9密碼保護的方式,讓攻擊者能直接存取受害裝置上的私人照片與通訊錄,然而Vulnerability Lab團隊卻發現可以運用類似的方法,繞過iOS 9.2至iOS 9.3.1之間的版本的密碼保護,進而讓攻擊者能看到受害者的私密照片。這個漏洞只適用於具...

新聞
iOS當心,非越獄裝置也面臨遠端植入惡意程式風險

iOS當心,非越獄裝置也面臨遠端植入惡意程式風險

資安公司Palo Alto Networks發表了他們新發現的iOS資安風險,這種新的攻擊方式相當特別,攻擊者可以從遠端植入惡意程式,而且一般認為安全性較高的非越獄裝置也在 波及範圍內,是前所未見的新型態風險。這個攻擊的另一個特徵,是它並非使用先前常見的企業授權進行攻擊,...

新聞
以色列、澳洲大學研究,簡單材料就能隔空竊取手機機密資料

以色列、澳洲大學研究,簡單材料就能隔空竊取手機機密資料

一般人對於資安攻擊的印象,大多為攻擊者透過網路進行入侵,在破解一大串密碼之後,就可以取得電腦控制權,進而能夠竊取其中機密資料。這次由多間大學共同提出的攻擊方式,則與這種傳統印象不太一樣,其概念為使用線圈測量手機運作時所散發出的磁場,並推算出關鍵密碼。

新聞
CrypBoss、HydraCrypt、UmbreCrypt等勒索軟體已成功「破解」

CrypBoss、HydraCrypt、UmbreCrypt等勒索軟體已成功「破解」

筆者先前有簡單分析過,當電腦遭受到勒索軟體感染後,惡意程式會將受害電腦中的檔案加密,讓使 用者無法正常開啟檔案,基本上遭加密的檔案因為無法自行解密,所以將再也無法開啟,只能以高價向攻擊者購買解密金鑰。但是目前已經有2款勒索軟體「慘遭破解」,使用者可以自行救回檔案。

教學
Google教你4招,常保Android裝置安全

Google教你4招,常保Android裝置安全

一般我們對於Android以及iOS的印象,就是Android因為系統比較開放,因此安全性比較低,而iOS則因為較為封閉的關係,所以比較不會受到 惡意程式的侵害。不過別因為這樣就杞人憂天,Google在Android官方部落格提到,只要注意到4個使用重點,就能有效避開資安風...

新聞
勒索軟體解析:技術上真的無法自行救回檔案

勒索軟體解析:技術上真的無法自行救回檔案

近日有不少媒體紛紛報導勒索軟體之災情,部份這類惡意程式會將受害電腦中的檔案加密,並以高價向受害者兜售解密金鑰,若是受害者沒有在期限內交付贖金,解密金鑰就會慘遭「撕票」,遭加密的檔案將再也無法開啟。這聽起來像是巫術的勒索方式,其實只是應用非對稱式加密技術,不過這也代表受害者真...

新聞
不越獄就很安全?新款病毒YiSpecter出現,iPhone/iPad 沒越獄照樣中毒

不越獄就很安全?新款病毒YiSpecter出現,iPhone/iPad 沒越獄照樣中毒

Apple針對iPhone與iPad等行動裝置所推出的iOS作業系統始終有著相對優良的安全性,不過最近除了遭受XcodeGhost大規模感染之外,iOS 9也被密碼保護也遭破解,以致攻擊者能直接存取受害裝置上的私人照片與通訊錄。如今iOS面臨了更嚴峻的挑戰,名為YiSpec...

新聞
NVIDIA Shield Tablet 電池問題番外篇:官方遠端更新程式可能導致無辜平板變磚

NVIDIA Shield Tablet 電池問題番外篇:官方遠端更新程式可能導致無辜平板變磚

先前NVIDIA Shield Tablet因電池瑕疵恐引發起火,而發動大規模召回計劃,雖然使用者不需將舊的平板電腦寄回,但是官方會從遠端鎖定舊平板電腦,讓它無法開機。XDA論 壇的資深會員Bogdacutu不但提出反制之道,也提醒沒有參加召回的使用者需要小心平板電腦被惡...