目前分類:資訊安全更新 (6)

瀏覽方式: 標題列表 簡短摘要

一通簡訊讓iPhone關機 美駭客年會發現手機安全漏洞

一通簡訊就可以控制使用者的iPhone手機?

這兩天在美國拉斯維加斯所舉辦的駭客年 會(Black Hat cybersecurity conference),網路安全研究專家Charlie Miller與ColinMulliner發現蘋果(Apple)iPhone的安全漏洞,駭客只要透過一封簡訊就可以控制使用者的手機,不但可以控制 iPhone的照相機、麥克風等功能,還可以盜取使用者在iPhone裡的各種資訊,包括個人資料、帳號、密碼等等,並且駭客透過這項技術還能讓惡意簡訊 自行繁殖,再傳送給使用者裡所有的電話連絡人,使其逐一感染。

felixeric 發表在 痞客邦 留言(0) 人氣()

不满种族攻击事件:印度黑客攻破澳大利亚军方网站

一 位印度黑客本周早些时候成功入侵了澳大利亚皇家空军(RAAF)的网站,并以此威胁当地政府。最近澳大利亚国内出现了多起针对驻澳印度学生的种族攻击事 件,这“极大地伤害了印度人民的感情”,因此最近针对澳大利亚的网络攻击明显增加。据《悉尼先驱者早报》(Sydney Morning Herald)报道,黑客们对澳大利亚总理Kevin Rudd就政府将对这些攻击事件进行彻底调查所作出的保证进行了冷嘲热讽。

felixeric 發表在 痞客邦 留言(0) 人氣()

韩美遭DDOS攻击 初步判定为MyDoom变种

美 国安全软件供应商Arbor Networks日前针对美韩政府及商务网站遭DDOS攻击(Distribution Denial of service,分布式拒绝服务攻击)发布报告,率先对攻击进行分析推演,初步判定此次攻击为MyDoom病毒的变种,来自一个此前未知的僵尸网络.7月 4日(周六)DDOS攻击浪潮席卷美国,随即蔓延至韩国,数十个美韩政府网站与商业网站陷入延迟甚至崩溃.遭受攻击的网站包括白宫、美国联邦贸易委员会、 特情局、纽约证券交易所、Yahoo!网站以及韩国国防部、新韩银行等.

felixeric 發表在 痞客邦 留言(0) 人氣()

台北市成為全球釣魚主機來源最多的城市 金融業仍是網路釣魚的最愛

資 訊安全廠商賽門鐵克發表七月份的垃圾郵件報告指出,釣魚網站比上個月更為成長,且改變過去使用Domain Name(網域名稱)來連接網站的方式,如今逐漸改為採用IP位址來連接網站,這樣一來可以隱藏網域名稱。以IP位址來連接釣魚網站的方式,台北市在七月 份已躍升為全球釣魚主機來源城市的第一名。

若以產業別來看,金融業仍是網路釣魚的最愛,而且幾乎占了整個網路釣魚攻擊八成的比例。賽門鐵克也提醒,有些知名的金融品牌網站也已被駭客利用作為釣魚網站,民眾還是要特別小心留意。

felixeric 發表在 痞客邦 留言(0) 人氣()

Novell推新版資訊安全監控軟體

看好資安防護市場,網威(Novell)除推出可視覺化監看主機系統與網路設備的資訊安全漏洞的管理軟體—威脅應變中心(TRC),還計劃在明(10)年新增可用來監控工作負載量(Workload)的功能模組。

Novell台灣區總經理陳學智今(16)日指出,TRC軟體產品的問市,極有助於Novell提升營收獲利。該公司認為,TRC至少 能為資安軟體部門帶來60%的營收成長。Novell之所以如此信心滿滿,在於企業確實需要一套可即時告知其那個設備發生哪種資訊安全問題的管理工具,以 及坊間尚沒有功能與TRC一致的安全管理軟體。

felixeric 發表在 痞客邦 留言(0) 人氣()

微軟公布七月安全補充程式 上網看影音視訊小心被駭客攻擊

微軟在今天公布七月分的安全公告,並指出有駭客已經利用Microsoft Video ActiveX Control的漏洞,引發零時差攻擊。由於現在網路影音瀏覽相當盛行,若使用者沒有即時更新最新的安全補充程式,當連往惡意或合法被駭的網站影音網站瀏覽視訊時,就有可能遭受到駭客利用Microsoft Video ActiveX弱點的攻擊行為。

微軟發 現在今年的7月7日起,中國大陸就已經有數千個網址遭受到Microsoft Video ActiveX弱點攻擊的事件,微軟因此針對Microsoft Video ActiveX Control元件所引起的零時差攻擊進行修補,並呼籲使用者盡快至下列網址下載MS09-032安全補充程 式:http://www.microsoft.com/taiwan/technet/security/bulletin /ms09-032.mspx。

felixeric 發表在 痞客邦 留言(0) 人氣()