iOS、Android 遇到 Wifi 晶片漏洞 Broadpwn 需盡快更新

Apple 和 Android 同時都遇到的安全性問題,主要發生在硬體晶片上,下述為官方的更新連結:

閱讀全文〈iOS、Android 遇到 Wifi 晶片漏洞 Broadpwn 需盡快更新〉

IIHS 選出 最安全 和 車禍死亡率 最高的車款 - 2017

全球最權威的車輛安全檢測機構就是 IIHS,上個月發表出針對美國 2012 ~ 2015 死亡車禍進行分析,選出最安全的 12 款車和死亡率最高的 10款車。

閱讀全文〈IIHS 選出 最安全 和 車禍死亡率 最高的車款 - 2017〉

ImageMagick 造成 Yahoo Mail 的 Yahoobleed 漏洞

Yahoo Mail 爆出 Yahoobleed 的漏洞,主要原因是 imageMagick 的漏洞,但是已經修復後,Yahoo 尚未升級導致的。

新聞可見:

閱讀全文〈ImageMagick 造成 Yahoo Mail 的 Yahoobleed 漏洞〉

WanaCrypt 的預防更新程式下載

WanaCrypt 這幾天完全洗版,新聞全部滿版,連微軟都破例提供 Windows XP 的安全性更新程式可以安裝。

  • 註:此篇的內容純粹蒐集分析新聞做整理(因為我沒有 Windows 可以做測試)

先直接講重點,Windows 安全性更新程式 (搜尋 KB4012598 即可)

閱讀全文〈WanaCrypt 的預防更新程式下載〉

簡訊認證不再安全 建議改用 App OTP 認證

現在做身份確認,常常會使用簡訊來認證,這個已經被認定不是安全的作法,建議改用 App OTP 的認證方式比較安全。

閱讀全文〈簡訊認證不再安全 建議改用 App OTP 認證〉

針對台灣證券下單平臺的 DDoS 攻擊 - 2017

臺灣證券下單平臺的收到勒索信件,要求支付 Bitcoin 等贖金,不然就要發動 DDoS 的攻擊,這種電影才看得到的情節,在現實真實上演了~

閱讀全文〈針對台灣證券下單平臺的 DDoS 攻擊 - 2017〉

部分 Android 會自動將裝置內的資料上傳到中國伺服器

某些品牌的 Android 手機有固定的後門程式,固定時間會將裝置內「完整的簡訊內容、通聯記錄、聯絡清單、地理位置」上傳到中國的 Server,而且無法關閉。

註:某些品牌包含 華為(Huawei)、中興(ZTE)

閱讀全文〈部分 Android 會自動將裝置內的資料上傳到中國伺服器〉

IoT殭屍網路來自同一個中國業者的韌體 - 2016

漏洞在程式裡面,就趕快修好它,但是從機器來本身韌體就有問題的話,這個麻煩就大了~

此篇做個紀錄,這家業者的產品都要注意一下~

閱讀全文〈IoT殭屍網路來自同一個中國業者的韌體 - 2016〉

Debian Linux 特定套件使用新版本(Testing)的作法

Debian / Ubuntu Linux 某個套件需要用到 testing / sid 的套件,但是其它都還是想維持在 stable,要怎麼做呢?

閱讀全文〈Debian Linux 特定套件使用新版本(Testing)的作法〉