Tag Archives: 資安

更難被盜的信用卡:背面安全碼每 60 秒換一組

作者 |發布日期 2015 年 04 月 01 日 20:01 | 分類 會員專區 , 資訊安全 , 軟體、系統

現代信用卡的防盜機制薄弱,只要信用卡的卡號、到期日、背後的安全碼(CVV2)被有心人士紀錄下來,又或者是卡片遺失,就滿足被盜刷的條件。為了解決這個的問題,法國公司 Oberthur Technologies 研發一款安全碼會在 60 秒內更換的信用卡,有助於強化防盜機制,預計能在 2017 年上市,但仍要看銀行願不願意花大錢買單。

繼續閱讀..

Gemalto 承認遭英美情報單位駭,眾人質疑六天時間那可能查出端倪

作者 |發布日期 2015 年 02 月 26 日 18:17 | 分類 手機 , 會員專區 , 資訊安全

史諾登最新報料,這次中獎的是手機相關的設施,手機中的 SIM 遭駭,背後是美國情報單位 NSA 和英國情報單位 GCHQ 合作,先前科技新報也報導這起事件。如今 SIM 製造商 Gealto 展開內部調查,指出雖然 NSA 和 GCHQ 侵入他們公司內網,但對他們公司不會造成什麼影響。結果 Gemalto 被不少人批評,事情一爆出來一問三不知,結果現在很快就說沒事。 繼續閱讀..

資安股 CyberArk 財報財測優,股價創收盤來新高

作者 |發布日期 2015 年 02 月 13 日 13:51 | 分類 即時新聞 , 財經 , 資訊安全

以色列安全軟體公司 CyberArk Softeware, Ltd. 於美國股市 12 日盤後公佈 2014 年第 4 季(10-12 月)財報:營收年增 81% 至 3,630 萬美元;本業每股盈餘自一年前的 0.08 美元跳升至 0.21 美元。MarketWatch 報導,分析師原先預期 CyberArk 第 4 季營收、本業每股盈餘各為 2,690 萬美元、0.05 美元。 繼續閱讀..

歐巴馬要加強資安,呼籲立法保護提供資安情報的公司

作者 |發布日期 2015 年 01 月 15 日 17:10 | 分類 會員專區 , 資訊安全

2014 年美國飽受資安事件侵擾,如今美國總統歐巴馬週二時表示,他將說服國會立資安法令,保護消費者以及資安公司,不因提供情報而被提告。歐巴馬將著重在讓資安情報能夠在公司與政府、機關與機關之間交流,讓執法機關現代化以因應網路犯罪威脅,以及整合各州法規,發佈國家級的資安事件通告。

繼續閱讀..

資安 3.0:萬物皆聯網,APT 威脅防護新視角

作者 |發布日期 2014 年 11 月 01 日 23:50 | 分類 資訊安全

近年來包括 4G、雲服務、智慧行動、及物聯網、Big Data 等新世代 IT 應用的快速發展,「資訊聯網」已經深植在人類環境中,在工作上人們必須連結企業網路系統,在生活中則有不同的網路服務提供人們。從全球範圍來看,進階持續性滲透攻擊(Advanced Persistent Threat,APT)呈現明顯上升趨勢,台灣已經成為亞太區遭受 APT 攻擊次數前三名的國家,同時在全球 194 個殭屍網路中,台灣也高居第四名。因此,許多資安專家不斷呼籲新一代資安防護的重要性,而 APT 攻擊威脅絕對是新世代 IT 所必須審慎面對的課題。

繼續閱讀..

80% 國民個資被駭,南韓擬花 7,000 億韓圜重建身分證系統

作者 |發布日期 2014 年 10 月 16 日 10:32 | 分類 會員專區 , 網路 , 資訊安全

南韓的國民身分證系統已徹底地被駭客入侵,面臨國民身分證字號( ID numbers )不再具有機密性的危機,南韓政府考慮要重建身分證系統,並為 17 歲以上公民建立新的身分證字號。若真的要做,預估要花上 7,000 億韓圜,相當於台幣 200 億元,且歷時 10 年。

繼續閱讀..

美企拉升資安層級!資訊安全長向 CEO、董事會報告

作者 |發布日期 2014 年 06 月 01 日 3:51 | 分類 網路 , 資訊安全

Thomson Reuters 報導,去年底購物旺季美國知名零售商 Target 系統遭入侵讓美國大企業驚覺、未來不能再對網路安全議題等閒視之。根據普華永道 (PwC) 公佈的調查結果,在五百多家受訪的大企業主管當中僅有 28% 表示他們公司內部有資訊安全長 (CISO) 或資訊安全長 (CSO) 的職缺。消息人士透露,包括美國最大銀行JP摩根 (JPMorgan Chase & co)、PepsiCo Inc.、Cardinal Health Inc.、Deere & Co 以及美國聯合汽車服務協會 (USAA) 目前都正積極尋找 CISO 來強化他們的網路防護網。

繼續閱讀..

恐怖安全漏洞 Heartbleed來 襲,快換掉網站密碼吧!

作者 |發布日期 2014 年 04 月 11 日 15:40 | 分類 網路 , 資訊安全

可能是網路史上最嚴重的安全漏洞「Heartbleed」在本週被發現後,各大網站無不繃緊神經加強防護措施,深怕自家用戶慘遭攻擊。到底這個會讓人心淌血的安全漏洞有多可怕呢?由於 Heartbleed 是來自近三分之二網站使用的加密技術 OpenSSL,可想而知,用戶們的密碼、信用卡帳號等各種敏感個資有多危險!

繼續閱讀..

[情報] 解析 7.0.6 更新的安全性漏洞

作者 |發布日期 2014 年 02 月 26 日 13:23 | 分類 會員專區 , 熱門網摘 , 網路

「解析 7.0.6 更新的安全性漏洞」這篇文章也滿有意思的,很多人都知道前陣子蘋果出了大包,有整整半年的時候,蘋果相關系統,不論是 Mac 筆電的瀏覽器、iPhone、iPad 裝置的瀏覽器,在連線 https 的網址時,也就是 ssl 安全加密驗證的部份,是完全出問題,統統都通過的,因此非常有機會被竊取密碼與重要資訊,這個漏洞問題解決的 patch 更新檔推出後,強烈建議所有蘋果體系的用戶下載,因為會有非常多有心人,想要透過這樣的方式來取得不幸使用者 (未更新系統) 電腦或手機、平板中的密碼等敏感資料。

資安專家表示,這個漏洞是大學生等級的,這篇 PTT 文章做了很清楚的說明和解釋。

想先知道自己有沒有漏洞的,可以點這個網址來測試看看,很安全的:https://gotofail.com/

繼續閱讀..