證交所的資安是很重要的,這篇新聞有說明證交所對資安問題怎麼處理,著重的方向在哪。
- 註:想要打證交所,記得此篇的文件和認證要去研究一下.. XD
個人筆記, 記錄關於 系統、程式、新聞 與 日常生活 等資訊
Apple 和 Android 同時都遇到的安全性問題,主要發生在硬體晶片上,下述為官方的更新連結:
全球最權威的車輛安全檢測機構就是 IIHS,上個月發表出針對美國 2012 ~ 2015 死亡車禍進行分析,選出最安全的 12 款車和死亡率最高的 10款車。
Yahoo Mail 爆出 Yahoobleed 的漏洞,主要原因是 imageMagick 的漏洞,但是已經修復後,Yahoo 尚未升級導致的。
新聞可見:
WanaCrypt 這幾天完全洗版,新聞全部滿版,連微軟都破例提供 Windows XP 的安全性更新程式可以安裝。
先直接講重點,Windows 安全性更新程式 (搜尋 KB4012598 即可)
現在做身份確認,常常會使用簡訊來認證,這個已經被認定不是安全的作法,建議改用 App OTP 的認證方式比較安全。
Google 與 CWI Amsterdam 聯手攻陷 SHA-1 演算法,可以產生出不同內容,相同的 SHA-1 的值。(碰撞攻擊 Collision)
臺灣證券下單平臺的收到勒索信件,要求支付 Bitcoin 等贖金,不然就要發動 DDoS 的攻擊,這種電影才看得到的情節,在現實真實上演了~
某些品牌的 Android 手機有固定的後門程式,固定時間會將裝置內「完整的簡訊內容、通聯記錄、聯絡清單、地理位置」上傳到中國的 Server,而且無法關閉。
註:某些品牌包含 華為(Huawei)、中興(ZTE)