<資安新聞週報>仿人腦AI再進化 能破解防機器人”驗證亂碼”/好市多 家樂福 全聯 LINE送禮券騙個資啦   分辨不易 可經客服或官網求證   

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

媒體資安新聞精選:

壞兔兔(Bad Rabbit)勒索病毒來臨,偽裝在Flash Player安裝程式中,歐洲已傳出災情      電腦硬派月刊

改善嚴重噴電!iOS 11.1 正式發佈,四大重點功能升級!     自由時報電子報

威脅情資成抗駭關鍵 大數據AI助力解析攻擊 網管人

醫療領域IoT應用帶來安全新隱憂     電子時報

攻智慧居家物聯網 華碩推內建安全防護新無線路由器  MoneyDJ 理財網

物聯網資安危機  資料應分時分類管理     電子時報

仿人腦 AI再進化 能破解防機器人”驗證亂碼”  華視全球資訊網

川普下令對入境旅客「極端審查」…你的FB、IG帳密要給美國 東森新聞

科技領導創新金融服務 人工智慧是金融業的噩夢?      雅虎奇摩 繼續閱讀

AmosConnect 8 船舶通訊系統出現兩大漏洞

 

全球數以千計海運船隻廣泛使用 AmosConnect 8 船舶通訊軟體被發現重大漏洞。此通訊軟體大多用於海上船舶窄頻衛星通訊、電子郵件、傳真,以及辦公室之間的通訊。但最近卻被網路資安廠商 IOActive 研究人員發現了兩個重大漏洞,可能讓駭客入侵該系統並竊取系統上儲存的任何資料。

maritime

根據研究人員表示,該軟體的登入表單出現漏洞可能被駭客透過 SQL 隱碼攻擊 (SQL Injection) 的方式,在表單內注入資料來造成伺服器產生錯誤訊息,進而取得某些伺服器資訊。

在 AmosConnect 8 系統上,駭客只要有網路存取權限,就能利用 SQL 隱碼攻擊來取得其他使用者的登入憑證。其伺服器顯然是使用明碼方式來儲存使用者名稱和密碼,所以才會讓歹徒很容易竊取。

除此之外,該平台也內建了一個後門,可讓駭客取得系統管理權限。如此一來,駭客就能從遠端在伺服器上執行任何程式碼。因此,伺服器上儲存的任何資料都可能遭到外洩,而且駭客還可藉此駭入任何相連的網路。這一點對於需要經手客戶資料和貨運私密資訊的跨國海運公司來說,是相當敏感的事。

隨著駭客不斷實驗各種攻擊方式來擴大事業版圖,媒體也開始經常出現海運公司遭駭客攻擊的案例。根據報導,有些駭客會身兼海盜,專門偷看船運公司的行程表來尋找高價值的貨物並挾持船隻。

根據新聞媒體指出,開發 AmosConnect 軟體的 Inmarsat 公司已經解決了這些安全漏洞並釋出了修補更新。不過該公司也將停止開發 8.0 版軟體,並且建議客戶先改回之前的 AmosConnect 7.0 版。

如同其他許多產業一樣,海運公司也正開始轉型並導入一些現代化功能。在這樣的情況下,該行業所使用的特殊軟體也必須跟上今日資安情勢的狀況,尤其,網路威脅數量正不斷成長。因此,企業應隨時更新並修補系統,以便防範各種已知的威脅。

原文出處:Vulnerabilities Found in AmosConnect 8 Maritime Communications Systems

萬物聯網時代,你覺得安全嗎?

科技肯定改變了世界的運作方式,幾乎影響了現代生活的各個層面。雖然現代科技不可否認地帶來了各種好處,但也有其不好的地方。將所有設備和系統與網際網路聯繫在一起也讓惡意力量混了進來,讓使用者和企業面臨各式各樣的威脅。你該如何保持安全?

每天起床的那一刻起

你手機上的鬧鐘在早上叫你起床,你馬上就查看了社群網路上的更新。新聞和最新消息在過去是來自晨間的報紙或是電話中的交談。經過這十多年,已經被社群媒體取代。

保護社群媒體帳號

網路犯罪分子可以從你的社群媒體帳號內挖掘個人資料,如果你的帳號與工作電子郵件相連結,就讓他們也有機會入侵企業網路。該如何保護你的帳號安全

  • 檢查哪些應用程式連結到你的社群帳號。
  • 遵行良好的密碼習慣。
  • 保持行動應用程式更新。
  • 在社群媒體帳戶使用獨特的電子郵件地址。

行動用戶可以按照這些簡單的步驟來保護自己的設備。

電視機和空調等家電現在可以在手機上透過應用程式加以控制,這只是物聯網 IoT ,Internet of Thing)技術進入市場的例子之一。Amazon利用語音控制系統所驅動的無線喇叭 – Echo可以讓使用者不用遙控器或手機就可以搜尋網路、線上購物、取得天氣報告和控制智慧家居產品。根據報導,在2017年有超過 2,400萬台具備語音能力的機器出貨,而且這樣的成長還沒有停止的跡象。

同時,其他IoT設備也被設計成減少一般的設定。智慧恆溫器可以自動調節溫度,而智慧冰箱可以在存量變少時通知使用者。

保護你的家庭網路

  •  趨勢科技的家庭IoT設備用HouseCall可以掃描你的家庭網路設備來找出潛在風險,並對如何消除這些風險提供建議。
  • 想了解如何防護具備連網能力的語音助手,請點擊這裡

前往公司上班的路上

當你離開家去工作時,想到塞車和空氣污染就對通勤產生害怕的感覺。像Uber和Lyft這樣的現代運輸網路公司找到辦法來增加汽車的人均效用,減少塞車和碳排放,減少對停車位的需求。互相連結的力量替汽車共享和共乘服務提供一個線上平台來將乘客和職業司機連結在一起,讓通勤上班的人更方便。 繼續閱讀

5000元買iPhone的詐騙過程?

你也曾在臉書上購物過嗎? 165專線統計,上週透過臉書購買iPhone或手機遭詐騙總計有128件之多,與其他的臉書賣場詐騙合計共有193個被害件數。

這些假冒出清手機、低價賣出商品的訊息,消費者務必要謹慎,匯款前再三確認交易資訊,否則陷入了詐騙陷阱內,是會求助無門後悔莫及的!

 以下是「趨勢科技」與「刑事警察局」共同合作,公布上週經民眾通報的高風險賣場:

在現代生活中,網路購物的次數越來越多,歹徒詐騙的手段及目標也轉換的越來越快!
尤其是緊接著的雙十一購物節,民眾更要小心自己在網路賣場的購物行為,才能保障自己在享受折扣季之餘也能輕鬆堵絕詐騙集團的層層陷阱!

【LINE常見問題】把好麻吉加進群組,將討厭鬼踢出去

有時候要和幾個朋友、同事成立小組團隊做報告或工作;或是老同學成立線上同學會;好姊妹想聊聊閨蜜悄悄話,在這種時候創個聊天室群組室最方便不過了。

 

但尷尬的是,建立群組以後要拉人進來的時候才發現有好多人不是自己的LINE好友,那該怎麼辦呢?別擔心,趨勢科技3C好麻吉今天就來教您幾種加新朋友進群組的好方法~

 

9小步驟幫您把好麻吉拉進群組

1.一開始當然是要來先創立一個群組,首先打開LINE點擊右上方的”加好友”圖示

2.接著按下”建立群組”

3.再來就可以編輯群組頭像、群組名稱並將好友加入群組了 繼續閱讀