如何設定VPN?

在這科技時代,需要不斷地改變來幫助它發展。你過去十年一直在做的事情,到了未來可能已經不再足夠。今日,當要連上網路世界時,只擁有防毒軟體是不夠的。你需要使用VPN來作為另一層必要的安全防護。

我們在之前的文章裡介紹過VPN使用 VPN的時機。我們還探討了它們VPN 能做什麼、不能做什麼, 如何挑選最適合你的 VPN。現在,讓我們為你介紹該如何設定VPN。

本篇文章會介紹該如何在Windows、Mac、Android和iOS上設定VPN。

繼續閱讀

什麼是NFT? 認識「非同質化代幣( Non-Fungible Token)」

是否曾在滑社群文章時看過關於有人高價賣出數位藝術品的消息?是否曾在吃飯時無意聽到人們談論如何透過玩遊戲來賺錢?想知道這些到底是怎麼運作的嗎?你並不是唯一有這疑惑的人。而這一切,都是透過一種叫做 NFT 的東西實現的。

本文預覽:

🔻什麼是NFT?

🔻NFT的歷史

🔻NFT的類型

🔻NFT市場

🔻NFT:好與壞

🔻NFT的未來


繼續閱讀

企業資安基本觀念:認證與授權

大多數的資安事件都是因為 DevOps 流程及工具的機密遭到外洩而引起,因此適當的認證和授權機制非常重要。本文說明一些可改善身分管理以提升應用程式安全的基本觀念。

何謂身分識別與存取管理 (Identity and access management,IAM)?


身分識別與存取管理 ( Identity and access management,IAM) 是為了確保唯有具備某些職務的人員可以存其工作上絕對必要的某些工具、系統與服務。這是實踐零信任資安的一項重要基礎,能幫助您回答您在開發應用程式時所必須面對的兩個基本問題,那就是:確認使用者身分,以及該賦予多少權限?

繼續閱讀

為何要定時清除快取和cookie? 跟電腦變慢有關嗎?

Cookie是由你的網路瀏覽器所建立的檔案。用來儲存使用者名稱、密碼、偏好語系和購物車內容等資訊。雖然它們都不大,但還是會隨著時間過去而積累起來。最終,它可能會導致你的電腦變慢或瀏覽器執行速度卡卡的。

每隔一段時間,最好刪除儲存的cookie並清除快取,以確保你的電腦用最佳狀態運作。請按照以下步驟進行 – 我們列出了適用於Google Chrome、Safari、Mozilla Firefox、Microsoft Edge和Internet Explorer的說明。
每隔一段時間,最好刪除儲存的cookie並清除快取,以確保你的電腦用最佳狀態運作。請按照以下步驟進行 – 我們列出了適用於Google Chrome、Safari、Mozilla Firefox、Microsoft Edge和Internet Explorer的說明。

🔴 定時清除快取和cookie,讓電腦不卡卡

Cookie 是由你的網路瀏覽器所建立的檔案。用來儲存使用者名稱、密碼、偏好語系和購物車內容等資訊。雖然它們都不大,但還是會隨著時間過去而積累起來。最終,它可能會導致你的電腦變慢或瀏覽器執行速度卡卡的。
快取(cache)會儲存你所瀏覽網站的資料(如文字或影像)。目的是讓你下次連上網站時可以更快地載入。但就跟cookie一樣,隨著時間過去,快取會累積大量資料,從而影響效能。
每隔一段時間,最好刪除儲存的 cookie 並清除快取,以確保你的電腦正常運作。

►延伸閱讀:如何更新 Windows、Mac 和 Chrome 的 DNS 快取?

請按照以下步驟進行 – 我們列出了適用於Google Chrome、Safari、Mozilla Firefox、Microsoft Edge和Internet Explorer的說明。

繼續閱讀

手機簡訊認證機制萬無一失? SMS PVA 地下服務,不只攔截認證碼,還可蒐集一次性密碼 (OTP)

 

 

 

手機簡訊認證早已成了許多線上平台和應用程式預設的認證方,但現在網路犯罪集團藉著SMS PVA 地下服務,已經能夠大規模破解手機簡訊認證機制, 從事非法購物或洗錢行為。甚至建立僵屍網路、網軍或是假帳號。 
而且當執法單位在追查可疑帳號時,只會追查到感染「簡訊攔截惡意程式 的無辜手機持有人。 令人背脊發涼的問題是,該地下服務不只侷限於攔截認證碼,還可以用來蒐集一次性密碼 (OTP)。

 

 已經企業化經營的SMS PVA服務-手機簡訊 (Short Message Service ,SMS) 電話認證帳號 (Phone-Verified Account,PVA) 服務,近兩年來越來越多。這項地下服務讓提供不需擁有手機號碼也能註冊各種線上服務及平台的帳號。不僅能規避許多線上平台及服務用來認證新註冊帳號的手機簡訊認證機制,犯罪集團還可大量註冊一些拋棄式帳號,或利用經過電話認證的帳號來從事犯罪活動。 

以下內容將分享我們針對某家 SMS PVA 業者 (smspva[.]net) 的營運方式進行深入研究的成果。更詳細的內容請參閱我們的研究報告「SMS PVA:可讓駭客註冊大量假帳號的地下服務」(SMS PVA: An Underground Service Enabling Threat Actors to Register Bulk Fake Accounts)。 

SMS PVA 服務的運作元素


基本上,Smspva[.]net 和其他 SMS PVA 服務都有一些主要共同特點:

  • 行動電話號碼只供單次使用,並且有許多國家的行動電話號碼可供選擇。
  • 平台使用者只能申請服務業者預先指定的某些應用程式的文字簡訊,有些業者會在網站上以「project」(專案) 來區隔。 
  • 不提供電話號碼長期租用服務。
繼續閱讀