資安文摘收集

發現這裡有不少關於 Security 的文章,可是都沒被歸在一類,因此想申請一個專門蒐集資安文章的群組,也會陸續加入一些業界新聞、弱點利用、攻擊手法的資訊。
1 2 4 下一頁»
微笑的月亮
發言評價:2085
1229 天前

Re: 上網分享影音 小心害死自己 全球大現場,吳怡靜,台灣

微笑的月亮 :

阿亮說,凡走過必留下痕跡,這在網路上更是這樣的道理

延伸閱讀

四十七歲的雲林縣男子鄧榮明,上個月底主動打電話給員林分局偵查隊表明要提供犯罪情報,指稱握有汽車竊盜集團及槍械情資,由於鄧嫌所說有關「嫌疑犯」背景,都是真有其人其事,員警信以為真。 鄧嫌「騙警察」有一套,為了取信員警,事後還約了員警到指定地點製作證人筆錄,但重點是一定要有代價。 只不過,就在員警偵辦鄧嫌提供的汽車竊盜集團、槍械案的過程中,也逐漸對鄧嫌起疑,而調查也發現,鄧嫌的手機通聯對象,竟然不是警察局、就是調查站,認為其中必有原因。 追查下果然證實,鄧嫌提供的人事、情資雖都是事實,但最關鍵的「犯罪情資」卻是捏造的,而且,鄧嫌行騙的不僅只有彰化縣警局,更遍及台中市、台南縣、嘉義縣警局的刑警大隊、國道公路警察局第三隊及彰化調查站。

摘自 HEMiDEMi - 黑米共享書籤 - 另類詐財 冒充線民騙警調2008-11-15
http://20.hemidemi.com/bookmark/info/967350

微笑的月亮
發言評價:2085
1306 天前

Re: 英政府網站資安出岔 千萬民眾個資恐遭竊2008/11/03

微笑的月亮 :

@這個政府入口網站允許註冊使用者在線上辦理報稅等業務,今年以此方式報稅的民眾即達一百八十萬人。

@英國政府最近幾個月連連發生資料外洩事件,遺失的包括秘密情報檔案、英格蘭及威爾斯所有監獄受刑人的詳細資料以及數以千計有意從軍人員的資料。   去年英國稅務及海關部曾遺失兩千五百萬民眾的資料,讓他們蒙受身分遭盜用和被詐騙的風險,首相布朗當時即下令檢討個人資料保密問題。

繼上次台灣許多名人,包括郭台銘、林志玲等個資外洩的資安問題,英國政府的官方報稅網站也無法倖免了。。。XD

啊!這就是風險社會啊~~

微笑的月亮
發言評價:2085
1380 天前

Re: 偽造雅虎奇摩釣魚 駭客竟是未成年-Yahoo!奇摩新聞2008/08/19

微笑的月亮 :

相關連結

〔記者黃敦硯/台北報導〕曾於去年初經營「網路徵信社」為網友「捉猴」而被警方查獲的駭客許俊吉,竟又結合少年駭客小可,涉嫌製作雅虎奇摩、無名小站的釣魚網頁,利用msn佯裝美眉與人交友,騙網友點閱釣魚網頁輸入帳號密碼,趁機盜取上百組帳號密碼,刑事警察局偵九隊將2人查獲到案。

又被逮 罪推小駭客

警方前往台南市中西區查獲許俊吉(31歲),當場發現他正以木馬程式入侵10餘台電腦主機,並已有被害人的文件、照片等電腦檔案被竊取。許嫌供稱,釣魚網頁程式是由一名住在桃園中壢的駭客小可(17歲)所提供,警方將小可帶回,全案依商標法及妨害電腦使用罪嫌送辦。

據了解,嫌犯許俊吉原本是在三軍總醫院勤務組服役的中士,負責安全維護工作,他與中國駭客搭上線,學習駭客技術,並從95年2月經營「網路徵信社」,在網路留言版張貼「你懷疑另一半劈腿卻無證據」等廣告,涉嫌傳授網友以駭客手法入侵他人電腦查看e-mail等內容,後來他被法院判處3個月並得易科罰金。

小駭客 剛考上大學

警方調查,尚未成年的駭客小可,今年考取北部一所私立大學資訊系,目前是一個駭客組織成員,今年2月受許嫌所託,以4000元代價,為許嫌製作釣魚網頁程式。

刑事局偵九隊三組是於日前接獲檢舉,指有人在網路製作假網頁,藉以盜取帳號密碼,經警方追查赫然發現,去年1月才因案被捕的許俊吉竟又涉案,遂會同高雄縣刑大追查,順利查獲全案。

許嫌稱取得帳號密碼僅是為了「好玩」,並未販賣,警方不排除他有販售牟利可能,將進一步傳喚被害人,以了解有無人已因帳號密碼外洩而被害。

駭客找17歲駭客 盜密碼-Yahoo!奇摩新聞2008/08/20
http://tw.news.yahoo.com/article/url/d/a/080820/78/14fja.html

微笑的月亮
發言評價:2085
1381 天前

Re: 偽造雅虎奇摩釣魚 駭客竟是未成年-Yahoo!奇摩新聞2008/08/19

微笑的月亮 :

請問數位高階的網友,可以幫我真確的釐清,何謂hacker?

駭客(hacker)跟怪客(Cracker)的差別,是不是我看到的這篇文章(*)所下的定義?還是之間有模糊灰色地帶?

針對台灣新聞報導(如本書籤)總是(愛)用駭客來總稱我所認知的駭客和怪客,是否有正名之間不同的必要,或者根本是無意義的正名爭議?


*註:

如何成為駭客
http://www.angelfire.com/ok/leekawo/hacker.htm

乾草
發言評價:61
1409 天前

Re: 駭客們釋出iPhone 2.0的破解程式2008年07月21日

乾草 :

證明了一件事情,世界上任何程式都可能被破解的!
DVD是這樣,藍光是這樣,iPhone也是這樣。

微笑的月亮
發言評價:2085
1415 天前

Re: I Security 首頁

微笑的月亮 :

I Security 首頁,蒐集很多資安訊息,包括購物台個資外洩。。。

微笑的月亮
發言評價:2085
1427 天前

Re: 景氣看淡 資安即服務可能興起2008/07/03

微笑的月亮 :

@所謂資安即服務,其實就是資安委外服務,MIC分析師王義智表示,資安即服務通常必須具備兩種特色,一是委外,二是採用多少算多少的計價模式。

這個委外,是指這個↓委外嗎?

ZDNet Taiwan - 新聞 - 企業軟體 - 委外遭竊 Google員工資料遺失2008/07/03
http://www.zdnet.com.tw/news/software/0,2000085678,20130375,00.htm?feed=RSS:+CNET%A5x%C6W+-+%B3%CC%B7s20%ABh%B7s%BBD

微笑的月亮
發言評價:2085
1471 天前

Re: 全球72.5 %電腦遭感染 成為駭客生財管道2008/05/21

微笑的月亮 :

@資安公司透過線上掃毒軟體HouseCall 針對包含台灣、澳洲、中國、美國等二十個國家及地區的291,084 台電腦進行掃瞄,結果發現有高達72.5 %的電腦被感染了廣告、木馬、鍵盤側錄等各類不懷好意的程式,而駭客散播這些程式的手法,就是透過入侵知名網站來擴大感染。

像最近的賑災入口網站的被駭?

參考連結

四川地震撼動華人世界,不少人都會上網搜尋地震相關的訊息,甚至會透過網上平台捐款。資安公司發現,近日駭客就趁此新聞熱潮,針對中文網站發動一波惡意程式攻擊,許多慈善機構的網站都因此受害,目前已經有超過十萬個中文網頁被植入惡意連結。(張德厚報導)

摘自 假借川震搞鬼 駭客入侵10萬中文網頁-生活新聞-新浪新聞中心2008-05-20
http://news.sina.com.tw/article/20080520/364316.html

微笑的月亮
發言評價:2085
微笑的月亮
發言評價:2085
1479 天前

Re: 趨勢:七成PC遭到灰色及犯罪程式2008/05/12

微笑的月亮 :

什麼意思?

adobe檔案的下載也會嗎?

微笑的月亮
發言評價:2085
1487 天前

Re: 安全網路報稅 勿利用P2P軟體2008/05/05

微笑的月亮 :

相關連結

五月一號開始報稅,很多民眾是透過網路申報,不過卻傳出只要使用網路上的分享軟體,就可以搜尋到納稅人的申報資料,讓個人隱私一覽無遺。這個消息讓民眾很擔心,而國稅局則表示,會發生這種情況是因為報稅人使用P2P軟體,並不是因為有駭客入侵,而報稅系統也絕對沒有問題。國稅局同時提醒大家,不要下載來路不明的報稅軟體,另外在報稅前,先記得把分享軟體移除,免得資料外洩。

為了簡化納稅人報稅的流程,近年來財政部國稅局一直在推動網路報稅,不過在開始報稅的第五天,卻有民眾發現,在分享軟體網站FOXY,可以找到其他使用網路報稅民眾的個人資料,國稅局表示,這不是駭客入侵,報稅系統也沒有問題,而是納稅人的電腦安裝了P2P分享軟體。

市面上有40多種分享軟體,而且大多是雙向分享,如果納稅人家中電腦曾經安裝分享軟體下載MP3或影片,又把報稅資料存在硬碟中,資料就很有可能被擷取,國稅局特別提醒民眾,報稅前一定要先把分享軟體移除,並到國稅局下載合法報稅軟體,才可確保資料的安全。

為了讓報稅人安心報稅,國稅局也提供網路報稅自保方法,包括不要在不明網站上報稅,也不要使用公眾電腦報稅,家中電腦一定要安裝防火牆,還要隨時更新電腦修補程式,做好電腦防護措施,就能讓報稅的過程既輕鬆又安全。

網路報稅洩個資 分享軟體惹禍-Yahoo!奇摩新聞2008/05/05
http://tw.news.yahoo.com/article/url/d/a/080505/51/ylas.html

微笑的月亮
發言評價:2085
微笑的月亮
發言評價:2085
1487 天前

Re: 認識網路安全守則2008-05-05

微笑的月亮 :

@在網路上洩露自己的資訊給陌生人是很危險的,千萬不要告訴別人自己和家人的私人資料,像是本名、身分證字號、電話、地址、或學校等;也不要把網路帳號的密碼告訴任何人。

摘自 兒童福利聯盟文教基金會之兒童網路安全指南
http://www.children.org.tw/safe.php

那網站註冊的時候呢?如果不填妥這些資料就不給註冊!!??

相關連結

施月霄提出了一個例子供家長思考,一位喜好運動的男孩,與一位叫做Tommy的女孩在網路上相談甚歡,還把自己練球的場所及時間告知對方,之後才發現,Tommy原來是一名叫Tom的成年男子,並開始跟蹤,甚至出現於練習場,令男孩惶惶不可終日,連喜愛的運動都想要放棄。

與上述案件相同,由於網路可隱蔽身分的特性,令到許多有心人以匿名身分,溫柔的言語,甚至是虛假的照片,誘騙少男少女外出,運氣好的,可能被父母或好友發現,平安無事,但也有許多人因此成為性侵案的受害者。

此外,許多交友網站都可能要求會員提供基本訊息,但不諳世事的青少年可能填得太過詳細,除了生日及姓名,連自家電話、住址、父母資料,通通於網路上公布,結果除了臠童者,連詐騙集團都找上此一容易下手的對象。

雖然多方都呼籲家長多注意子女上網情況,曾與何人交談,但青春期的青少年叛逆性強,最不喜歡家長隨意干涉隱私,若不謹慎處理,可能反造成孩子採取離家出走等激烈的手段。

施月霄表示,家長關心子女,不應該「偷偷摸摸」察訪子女的網路交談紀錄,可儘早與子女訂下約定,表示可能定期抽查其網路使用情況。

摘自 孩子上網安全 世界日報──溫哥華新聞2008-05-05
http://www.worldjournal.com/wj-va-news.php?nt_seq_id=1711454

糯米糰 (本糰軀殼雖然不在了 但精神會與你同在)
發言評價:1022
1593 天前

Re: 電廠駭客 反恐新課題2008/01/20

糯米糰 (本糰軀殼雖然不... :

事實上,好萊塢主流與CIA同聲一氣 生產謊言

微笑的月亮
發言評價:2085
1593 天前

Re: 電廠駭客 反恐新課題2008/01/20

微笑的月亮 :

@更精準的說,CIA本身不就是一個國際恐怖組織嗎!

就說複雜的程度可以讓好萊屋熱銷全球好幾部電影咩。。。

糯米糰 (本糰軀殼雖然不在了 但精神會與你同在)
發言評價:1022
1593 天前
微笑的月亮
發言評價:2085
1593 天前

Re: 電廠駭客 反恐新課題2008/01/20

微笑的月亮 :

@大部分的"恐怖份子"不都是CIA這類黑單位資助/訓練出來的嗎!

根據QOO這句話,好萊屋又可以大賣好幾部戲了XD

糯米糰 (本糰軀殼雖然不在了 但精神會與你同在)
發言評價:1022
1593 天前

Re: 電廠駭客 反恐新課題2008/01/20

糯米糰 (本糰軀殼雖然不... :

大部分的"恐怖份子"不都是CIA這類黑單位資助/訓練出來的嗎!

微笑的月亮
發言評價:2085
1593 天前

Re: 電廠駭客 反恐新課題2008/01/20

微笑的月亮 :

我強烈懷疑,大多數的恐怖份子的技能,是從好萊屋的電影學來的。。。

(難怪今年金球獎會掛XD。。。全民公敵咩。。。CC)



更正:

我強烈懷疑,那些坐擁豪宅的好萊鎢編劇,都是洩露國家機密的高手XD

瓦礫
發言評價:1175
1593 天前

Re: 電廠駭客 反恐新課題2008/01/20

瓦礫 :

我強烈懷疑提出這個報告的CIA工作夥伴曾經把終極警探第四集租回家看過。

微笑的月亮
發言評價:2085
1593 天前

Re: 電廠駭客 反恐新課題2008/01/20

微笑的月亮 :

恐怖份子用炸彈已經算落伍了。。。(難不成還給MIT的無插電電腦??還是學中國軍方再打一顆人造衛星造成太空垃圾??)

威脅斷電,尤其是股市,那才是恐怖份子的大利多。。。哇哈哈!

微笑的月亮
發言評價:2085
1649 天前

Re: 遭詐騙集團冒名 博客來籲會員加強資安

微笑的月亮 :

>對此,博客來網路書店公關經理薛希翎表示,十二日起就接到不少類似的客訴電話,不過經過檢查後,已經確定不是系統安全問題,排除是內部資料外洩,研判是消費者所使用的電腦遭木馬程式入侵,被側錄下了帳號密碼,詐騙集團再進入消費者的個人帳戶,取得訂購紀錄以及聯絡電話等資料。薛希翎:『現在個人電腦很多都被木馬程式入侵,我們建議消費者不要在公共場合上網登錄個人資料、要定期更新防毒軟體病毒碼,以加強資訊安全。』

摘自 本書籤內文

原來是個人資安。

看來新聞搞的人心惶惶,故意讓博客來沒生意就是了。。。呵呵,這是陰謀論的說法。

相關聯結

HEMiDEMi - 黑米共享書籤 - 美國國會:P2P網路危害國家安全Taiwan.CNET.com  新聞專區  企業軟體 25-07-2007
http://www.hemidemi.com/bookmark/info/666431

HEMiDEMi - 黑米共享書籤 - 駭客藉殭屍網路犯罪 全球百萬電腦遭控制-Yahoo!奇摩新聞2007-06-16
http://www.hemidemi.com/bookmark/info/638666

HEMiDEMi - 黑米共享書籤 - 網拍成詐欺犯罪新天堂
http://www.hemidemi.com/bookmark/info/614073

HEMiDEMi - 黑米共享書籤 - BBC 中文網  網絡攻擊成為商業競爭手段2007年05月04日
http://www.hemidemi.com/bookmark/info/580966

微笑的月亮
發言評價:2085
1649 天前

Re: 遭詐騙集團冒名 博客來籲會員加強資安

微笑的月亮 :

這個下標真奇怪,會員怎加強資安?

微笑的月亮
發言評價:2085
1650 天前

Re: 冒博客來名行騙 至少20人受害

微笑的月亮 :

>博客來公關經理薛希翎表示,他們從十二日起就接到大批客訴電話,經過系統檢查,確定不是系統安全問題,有可能是顧客的e-mail資料遭集團盜用,近來如Yahoo!奇摩拍賣等網站也遭詐騙集團以同樣手法行騙,博客來並非個案。

不見棺材不掉淚。。。在版上呼籲這麼久,真要被盜用才驚覺事態嚴重XD

微笑的月亮
發言評價:2085
1651 天前

Re: Blog.XDite.net » 博客來全面要求用戶變更密碼

微笑的月亮 :

>還有提醒一下:常在博客來買書的趕快換密碼。

這句是重點,我剛改了XD

1 2 4 下一頁»

資安文摘收集

資安文摘收集 T_joingroup