顯示具有 安全 標籤的文章。 顯示所有文章
顯示具有 安全 標籤的文章。 顯示所有文章

2015年1月23日

年度好猜密碼排行 避開駭客有訣竅


2014年可說是無良電腦駭客的豐收年。不看美國國家安全局(NSA)浮濫攔截個資的監控活動,透過網路管道洩漏出去的隱私資訊,從女星私密照片、Sony內部文件、應用程式Snapchat 460萬筆客戶個資、美國第2大量販店達吉特(Target)4000萬筆信用卡資料,充分顯示網路安全沒有保障,人人都該注意個資安全性。
330萬筆洩漏個資的教訓
2011年開始發布「年度最糟密碼排行榜」的手機軟體公司Splash Data,20日發布2014年榜單(如右),結果分析自歐美地區330萬筆遭破解的密碼、遭洩露個資。
好猜密碼第一名是4年來穩坐榜首的123456,還好「普及率」由8.5%下滑到0.6%。

其他常駐榜單的好猜密碼,包括password(密碼)、letmein(讓我進去)、111111等等。
新 近榜的密碼,則包括Baseball(棒球)、dragon(龍)、football(足球)、mustang(福特車款)、master(大師)、 superman(超人)、696969、batman(蝙蝠俠)等等,前幾年很受歡迎的iloveyou,今年位居第26位。
專家:全數字密碼風險尤其高
網路安全話題,多數人一聽就眼皮沉重,主因是現代人有太多密碼需要設定,多數人擔心忘記,設定時才會選用興趣、嗜好、寵物、愛車、幫自己打氣精神象徵等單字,不幸的是,這個道理駭客當然懂。Splash Data執行長史蘭(Morgan Slain)說:
「雖 然大家都知道不安全,最常使用的密碼設定,仍跟著鍵盤特定輸入模式......應該要避免使用全數字密碼,尤其是連續數字。很多網站開始要求用戶,設定密 碼時混合數字、字母或符號,很多人卻只是沿用特定輸入模式,只是加長一點,像是qwertyuiop、1qaz2wsx,仍然很容易破解。」
設定密碼有訣竅
設定不容易破解的密碼,可以選用密碼管理程式,如LastPass、KeePassX、Dashlane等等。不想這麼麻煩的人,專家建議:
1.絕對不要使用容易猜出來的個人喜好,例如喜愛球隊名稱、自己或愛人(寵物)的生日或名字、髒話、車款、電影名稱,敬請參考最常見500組密碼、最常見10000組密碼。

2.工作跟生活的帳戶密碼要分開,email帳戶密碼尤其要小心設定,手機一定要上鎖。
3. 在不會忘記的句子上做變化,像是「My uncle lives in Kansas No. 207(我叔叔住德州門牌207號)」編成「MyUncleLivesInKansas207」,或是將記得的句子加以簡化編彙,像是「My son's birthday is 12 December, 2004.(小犬生日2004年12月12日)」編成「Msbi12/Dec,4」或「Mi$un's Brthd8iz 12124」。

From 風傳媒

2014年12月4日

限12歲以下!Google兒童版可望明年推出 鼓勵新世代發揮創意


Google可望於2015年推出兒童版搜尋引擎,目的是為鼓勵新世代的創意。(圖:Google官網)

《CNNMoney》報導,Google (GOOG-US) 將推出最新的兒童專用搜尋引擎,除了兒童安全為考量外,內容較符合兒童的需要,鼓勵新世代創新也是Google主要目標。
搜尋引擎鉅擘 Google 向《USA Today》表示,將打造適合 12 歲以下孩童的新版 Google,並將於 2015 年正式推出。Google 並未說明,哪一種內容適合兒童,但很可能包括各種類似的資訊,例如 YouTube。此外,Google 還暗示,兒童會預期的搜尋結果可能會有優先權。舉例來說,如果輸入「火車」,兒童版 Google 可能會較著重於顯示諸如「湯瑪士小火車」的搜尋結果,而非成人版會顯示的附近火車站和時刻表。
Google 指出,此舉不只是為了兒童安全,過濾成人媒體或進行預防盜版的管控,Google 將此視為是鼓勵創意的作法。Google 希望下一世代能創造科技,而不只是使用科技而已。兒童導向的 Google 版本可能受到監管者的密切監督,以確保不會收集個人資訊。如果成功,將有助於建立「兒童網際網路」,讓家長可以對兒童使用的應用程式和網站感到更安全。
根據《華爾街日報》,諸如 YouTube 等大型網路業者,長期以來一直在開發適合兒童使用的版本。而 Google 的兒童版將允許家長監看孩子所使用的 Google 服務類型,包括限制使用時間。
Google 的發言人拒絕評論,但表示《USA Today》的報導是正確的。

From 鉅亨

2014年9月2日

蘋果緊急修正程式漏洞

--> 自從1日爆發好萊塢女星裸照外洩事件後,全世界的焦點都落在「載點」,以及駭客如何成功入侵多名A咖女星的帳號。程式設計師指出,有問題的其實是iPhone的手機協尋軟體「Find My iPhone App」,該程式存有重大設計瑕疵,能讓駭客藉程式猜測密碼,進而入侵iCloud,而蘋果在昨日緊急更新程式上的漏洞。

 據科技網站engadget報導,在裸照事件發生的前一天,原始碼控管服務GitHub上出現一個名叫ibrute的軟體專案計畫,開發人員宣稱在「Find My iPhone」服務上發現漏洞,能藉ibrute不限次數地不斷自動猜測帳號密碼,而不會在密碼輸入錯誤幾次後就被鎖帳號。

 因此,理論上只需擁有1位名人的電子信箱,藉通訊錄得到更多名人的信箱,再藉程式漏洞獲得個人的蘋果帳號,即可長驅直入儲存在iCloud上的所有照片、影片。

 事件爆發後,蘋果以迅雷不及掩耳的速度修正程式漏洞,且不願對帳號被駭事件作出評論。

 至於iCloud,過去就曾被指存在安全問題,近日蘋果終於對iCloud的郵件進行加密。根據蘋果支援網站,iCloud至少採用128位元AES加密技術(同於大型金融機構的安全等級),對透過網路傳送的資料進行加密,並以加密格式將資料儲存在伺服器上,然後再使用安全記號進行驗證。

 網站指出,用戶資料在傳送至個人裝置及儲存在雲端期間將受到保護,不會遭未經授權的存取。iCloud也設有雙重驗證程式。但問題是,用戶多半未設定驗證,網路帳號也常使用同一組密碼,一旦某一帳號被駭,其他帳號也會有危險。另外,用戶的電子郵件地址若外洩,也可能被拿來重置iCloud帳號密碼。

 蘋果近日為替中國地區用戶提供更快捷的iCloud服務,確認iCloud中國用戶的資料將儲存於當地電信運營商的伺服器中,而不是回傳至蘋果美國伺服器,此舉也引起爭議,讓不少用戶擔心資料安全問題。

 據蘋果iOS安全報告,所有儲存在第三方的蘋果用戶資料都經過加密,加密金鑰和文件的原訊息則儲存在蘋果公司自有伺服器上。

 蘋果還強調,絕不會把密鑰提供給任何第三方。

From 中時
-->

2014年7月28日

蘋果坦承iOS系統有後門 可偷看用戶簡訊

--> 上周iOS越獄駭客札德斯瓦斯基(Jonathan Zdziarski)曝光蘋果iOS系統存在後門,蘋果員工可以在用戶不知情的狀況下,獲取訊息與聯絡人資料。該消息獲得蘋果承認,但否認此後門是為了情報局存在。
美國《赫芬頓郵報》報導,蘋果回應此事,否認開後門是為了政府情報部門,也表示此功能是用來診斷手機。蘋果稱「這種服務能夠向研發部門、軟體設計部門與技術部門提供必要資訊」,「用戶必須將裝置解鎖,並信任電腦裝置,該電腦才有辦法獲得有限的診斷檔案」。

蘋果也在官網貼上此工具描述,但札德斯瓦斯基希望蘋果未來能夠做出改變。他相信蘋果此服務的初衷並非針對間諜活動,但蘋果確實提取了超量資訊,而幾乎未提醒使用者。

不過當被問到,是否曾利用此服務協助執法機構時,蘋果並沒有立即回應。報導最後提到,比起Google所開發的安卓系統,蘋果的iOS系統普遍被認為更安全,因為Google無法直接將修正軟體發送到用戶手機中。

中國「博客教父」方興東於《環球時報》撰文指出,中共須要求黨政軍及重要關鍵設施人員,禁止使用iPhone。另一方面也要推動中國可自主控制的國產手機系統,才是長治久安對策。From 蘋果
-->

2014年6月2日

「換機密碼」係金ㄟ! 誤刪恐被鎖LINE

--> 不少LINE的用戶上個月底,收到訊息通知變更「換機密碼」,有民眾乍看以為是詐騙簡訊,直接刪除,沒想到手機登出後再也不能登入,因為這換機密碼如假包 換,是LINE發出的,抱怨信件湧入官網,LINE表示是為了用戶安全升級,如果不小心誤刪,可以寫信要求客服重設,不過最多需要2週。

投訴民眾黃小姐:「很慘,因為我換新手機,它就要我輸入一組『換機密碼』,我就一直覺得我好像沒有那個號碼。」
小 姐上個月底收到LINE訊息,「系統將會要求您輸入換機密碼,以確認您為用戶本人,您的換機密碼XXXX」,黃小姐當下沒多想,直接刪掉,沒想到卻是噩夢 的開始。投訴民眾黃小姐vs.潘先生:「就以為是『詐騙簡訊』,我一看到就把它刪掉了,有點麻煩,因為都是工作上的聯絡人。」

交換工作訊 息用LINE,親友有事通知也用LINE,足足2天,她不知道自己漏了多少重要訊息,寫信給客服卻沒太大效果。投訴民眾黃小姐vs.潘先生:「我大概用了 20、30次,因為我整天都在試,然後整天都在收LINE的客服信,我在想,到底什麼時候能幫我解決,LINE的官方臉書專頁留言,大家都遇到一樣問題, 大家都把那個(換機密碼)刪掉了。」

黃小姐最後靠著舊手機自救,舊版本不需密碼,登入後再自己重設,如果手邊真的沒有舊版本可以使用,可到官網連「問題反映表」,LINE系統提供重設服務,但人工處理一件件處理,最常可能等上2週。

LINE台灣辦事處總監楊文菁:「這個是為了讓你的帳號,可以多一層的安全防護。」

換機密碼供新版本的LINE使用,除了安全等級提高,也無法跨區下載別國貼圖,LINE公司為了鼓勵消費者更新,還祭出中文對白的免費貼圖,詐騙橫行、真假難辨,現代人倚賴通訊軟體,一時粗心,替自己帶來大大不便。From tvbs

-->

2014年5月14日

傳iPhone 6加入NFC 嗶手機就消費

iPhone 6又有新傳聞,這回傳出將加入NFC功能,且未來能直接使用手機消費。


--
  MacRumors報導,iPhone 6加入NFC功能,並有意和中國銀聯合作推出NFC付費服務,整合到手機的Passbook中,方便消費,再加上指紋辨識技術進行安全加密。From 蘋果日報
--


2014年5月10日

絕密黑手機!幫你奪回通訊隱私權

前陣子的「特偵組監聽洩密案」引起軒然大波,大家這時才知道,原來除了通話、簡訊、電子郵件外,就連LINE、what’s App這些通訊程式的對話內容,也能輕易地被截聽。不過憲法本來就規定人民有秘密通訊的自由,雖然智慧型手機使用者可以透過安裝App來進行通訊加密,但 操作上較為麻煩。或者也可以選用號稱世界上最安全的Blackphone,手機發出的通訊內容都會進行完整加密,再也不怕有心人士在旁偷聽了。



Blackphone的硬體規格大概是去年旗艦機的水平:Tegra 4i四核心2GHz處理器、1GB記憶體/16GB儲存空間、4,7吋IPS螢幕(1280 * 720)、800萬畫素相機與2,000mAh電池等。當然Blackphone最大的賣點還是在於其高度防護的軟體設計,它採用架構在Android系 統上的PrivatOS,取消裡頭許多有安全疑慮的預設軟體、追蹤回報等設計,甚至可以在匿名的情況下遠端清除某隻被竊的Blackphone內容。
 官網宣稱,Blackphone的售價雖然高達629美元(約合新台幣1.9萬),但若加計裡頭包含的軟體價值,可是高達1,508美元(約合新台幣 4.6萬),如以P2P技術加密簡訊與附件的「Silent Text」、加密視訊與語音通訊的「Silent Phone」、避免通訊錄資訊外洩的「Silent Contacts」、加密搜尋內容的Disconnect、雲端加密備份的SpiderOak等等,無一不是每月收費數美元的重量級App,購買 Blackphone後都可以免費使用達兩年之久,因此就「保密防諜」層面來說,Blackphone不僅更可靠也更划算呢!From yahoo
-->