iPhone/iPad 用戶注意:iOS 17.1.2 重大更新,修復兩大隱私漏洞

在科技快速變遷的時代,隨時保持更新不只是個選項,更是一件必要的事。蘋果公司(Apple Inc.) 在 11 月 30 日釋出了 iOS 17.1.2 版,主打安全強化,因此所有 iPhone 和 iPad 的使用者都應該更新。


Apple 強烈建議所有 iOS 使用者都應立即安裝此次 iOS 17.1.2 重大更新。假使您不更新,那首先第一個問題就是可能在您瀏覽到惡意網站時讓駭客執行不肖的程式碼。第二個問題是您可能在處理了某些網站的內容之後洩露自己的私密資訊。

圖片來源:iStock

iOS 17.1.2 有些什麼新功能?


雖然此次更新並未推出任何新的功能,但卻解決了兩項可能遭到駭客利用的零時差漏洞攻擊(zero-day attack)。它修正了 Apple 自家網路瀏覽器 Safari 內建 WebKit 引擎所存在的問題。

假使您不更新,那首先第一個問題就是可能在您瀏覽到惡意網站時讓駭客執行不肖的程式碼。第二個問題是您可能在處理了某些網站的內容之後洩露自己的私密資訊。

我該何時安裝更新?

繼續閱讀

收到 Microsoft 微軟帳號異常登入活動,是被駭了?還是網路釣魚?

最近許多人收到Microsoft 帳號異常登入活動通知信,到底是帳戶被駭,或是這是一封正在尋找被駭人的網路釣魚信?本文也會讓大家認識「未經授權嘗試登入通知」、「未經授權的登錄嘗試」相關詐騙。

網友微軟帳號被盜,社群帳號全數淪陷!

提醒大家收到微軟帳號登入通知簡訊時,務必提高警覺!

Microsoft: **********71 的
登入異常。  請檢閱 https://aka.ms/alca 
Microsoft: **********71 的
登入異常。  請檢閱 https://aka.ms/alca 
如果您的手機有收到來自微軟的簡訊,聲稱可能有他人存取了您的帳戶,但你不確定是否為網路釣魚詐騙,建議先檢查Microsoft 帳戶最近的登入活動,查看是否有不明來源的IP地址和異常的設備登入。或是將該網址轉發給反詐騙機構進行查詢。
如果您的手機有收到來自微軟的簡訊,聲稱可能有他人存取了您的帳戶,但你不確定是否為網路釣魚詐騙,建議先檢查Microsoft 帳戶最近的登入活動,查看是否有不明來源的IP地址和異常的設備登入。或是將該網址轉發給反詐騙機構進行查詢。

一名網友日前收到微軟帳號可能遭他人登入通知簡訊,但誤以為是詐騙而沒有理會。隔天起床後,卻發現自己的Facebook、Instagram、Google、微軟等帳號全數被盜。

事後,男網友透過微軟帳號登入記錄查詢,發現自己的微軟帳號從4月初就開始遭到不明來源的IP地址暴力破解。直到5月3日才終於成功登入,並盜取了他的其他社群帳號。

簡訊通知太像詐騙了,該怎麼確認?

收到這類個通知,懷疑是詐騙該怎麼辦?

如果您不確定簡訊的來源,請將其轉發給反詐騙機構進行查詢,如
1. 趨勢科技防詐達人,點此加入防詐達人Line@,它可以幫助您確定簡訊是否為詐騙。
2. 趨勢科技的 Site Safety Center 網站安全檢測中心 ,輸入網址可輕鬆迅速檢查該網址是否安全。

建議大家使用在接觸到可疑詐騙網址前可搶先攔阻的防毒軟體,比如跨平台的PC-cillin 雲端版 ,透過最新網頁偵測技術,自動封鎖惡意網頁及詐騙網址,在接觸到可疑詐騙網址前搶先攔阻,大幅減少個資外洩及錢財損失的風險! 》即刻免費下載試用


(以上2024/05/05 更新)

您收到來自 Microsoft 帳戶小組的電子郵件,是真的嗎?


根據微軟網站指出:

繼續閱讀

如何復原 Mac 垃圾桶被清空的資料?

管理數位垃圾是使用 Mac 時很重要的一件事,Mac 上的 [垃圾桶] 資料夾跟 Windows 上的 [資源回收桶] 一樣,都是一種數位垃圾桶。本文將告訴你 Mac 的垃圾桶資料夾是什麼?它在哪裡?如何清空 Mac 的垃圾桶?如何復原 macOS 上已經被刪除的檔案?以及復原已經被清空的 Mac 垃圾桶。

Mac 的垃圾桶資料夾是什麼?它在哪裡?

繼續閱讀

《資安新聞周報》暗網外洩全台個資「含正副總統」,只賣17美元/高風險賣場排名「7-11賣貨便」居首 /近4成人曾被通知個資外洩 萬事達卡推AI偵測防盜刷

⭕️ 焦點新聞搶先看

  • 刑事局公布今年第3季高風險賣場,其中「7-11賣貨便」連續2季蟬聯最高風險賣場。
  • 最新調查顯示,台灣近4成民眾都曾收過商家或企業通知個資可能遭到外洩,更有7成5受訪者坦言,一旦發生被盜刷事件,就再也不願意和同家銀行往來。
  • 台灣有高達6成民眾每週至少面臨一次詐騙,其中16.8%的受訪者「每天面臨至少一次詐騙」、22.5%的受訪者「一週面臨數次詐騙」、「一週面臨一次詐騙」的受訪者則佔19.6%。因此,如何辨識詐騙將成為每個人的必修課。
  • 全球數百萬 Chrome 用戶注意了,是時候更新自己的瀏覽器了。因為近日,Google在Chrome 中發現了第六個零日漏洞

本文分享一週資安新聞及趨勢資安部落格精選。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格精選

媒體資安新聞

刑事局公布高風險賣場排名 「7-11賣貨便」居首         華視全球資訊網

刷卡注意!近4成人曾被通知個資外洩 萬事達卡推AI偵測防盜刷          雅虎奇摩

假繳費簡訊騙卡號再盜刷Burberry、LV精品 上百人受害        自由時報電子報

不是貪或笨才會被詐騙!國泰世華攜手刑事局反詐 鼓勵民眾「說出來」     風傳媒

6種簡訊不要點!NCC揭「全是詐騙集團新招」 iOS、安卓用戶快關2功能防竊          風傳媒

暗網外洩全台個資「含正副總統」,大學生只賣17美元遭刑事局逮捕     BLOCKTEMPO

上海商銀1.4萬戶客戶個資外洩 遭重罰千萬     自由時報電子報

安卓系統曝嚴重資安漏洞!Google 搶修釋出Android 12月安全補丁          自由時報電子報

Gogolook發布首部《亞洲詐騙調查報告》 近3成民眾因「賭博心態」成為詐騙受害者     太報

✅防毒防詐✅守護帳密✅VPN安心串流✅阻絕惡意✅安心蝦拚
PC-cillin 讓你的『指指點點』可以開心又安心點!

【一下指就掉入詐騙陷阱?PC-cillin讓你安心點 】PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用

Google網路安全專家:中國近半年加強對台網攻    壹蘋新聞網

你快更新Chrome瀏覽器!藏高風險漏洞 Google急修復     三立新聞網

ChatGPT爆資安漏洞!只用一個字,就讓語言模型吐出大量訓練材料,怎麼回事?     民視新聞網

研究人員要求ChatGPT重複輸入特定文字,逼得ChatGPT洩露訓練資料          iThome

駭客攻豐田銀行 車聯網布局步步驚心     電子時報

蘋果:駭客可能利用 WebKit 缺陷攻擊 iPhone         Xfastest Media

新暗網誕生?TON 用來資助親俄駭客組織,助長 Telegram 各類非法活動          鏈新聞

這樣用手機才安全!五個你一定要知道的「行動資安防護秘技」!          關鍵評論網

華人執行長克服特殊恐懼 助她商界闖出一片天         世界新聞網

繼續閱讀

「眼見不一定為憑」!最新攻擊、詐騙手法自我防範五大原則,選用 PC-cillin Pro 為你增加主動防護機制 !

全面數位化的生活,毫無疑問的為大家帶來更高的便利性,像是大家現在就十分仰賴網際網路接軌各類型的服務,同時每個人手一支的智慧型手機更讓我們無時無刻都掛在網路上,不過也正因如此,許許多多的詐騙事件與資安威脅也看準了大家的生活離不開網路,也讓每一個人都可能成為下一個受害者。

在眾多資安問題中,最為人所知的應該還是個資遭到竊取而大量流出,甚至在暗網只需要 1 元美金就能買到你的個資,同時也有從各種不同管道而來的釣魚連結試圖讓你導向惡意連結而受到病毒、後門程式所害,甚至只是單純連線到網站,什麼都不做都有可能因為暗藏的惡意程式碼而「踩雷」,更不用說更迭快速的詐騙手法,就連手機使用的 App 也有大量山寨版本。

繼續閱讀