FBI 為何警告出國少用免費Wi-Fi ?三大旅遊資安備忘清單!

FBI 近日表示,有惡意程式專門針對飯店無線網路使用者,以彈跳視窗要求先更新某個應用程式才能使用網路,急於使用網路的用戶,不疑有他按下更新就下載惡意程式了。
⁣⁣公用 Wi-Fi 熱點無處不在,隨意連上機場航廈、巴士、餐廳、商場,甚至是需要付費的飯店房間無線網路,可能因安全性不足而讓私密資訊被有心人士看光光!

提醒您瀏覽網路時使用防護功能來封鎖有問題的網址,比如 PC-cillin雲端版保護你的裝置對抗偷渡式下載(drive-by download) ➔  免費下載試用

春節旅遊旺季又要來了,我們來複習一下三大旅遊資安備忘清單

FBI 為何警告少用免費Wi-Fi ?

正式進入本文前,先做個小測試:

☐ 很放心的使用飯店和機場的 Wi-Fi ?
☐ 總是見到 QR 碼就掃?
☐ 在摩肩擦踵的觀光區,將支援 NFC近距離無線通技術的Android智慧手機(用於Android Pay、Google Pay等)放在隨時可能被人近距離貼身接觸的口袋內
以上你有幾個答案是肯定的?

出國旅行是讓工作喘一口氣的時間,可以好好地放鬆,不必再去想工作上的事情。現在手機可以幫你更輕鬆地完成:無論是訂機票或是住宿,叫計程車或是Uber,瀏覽下一個目的地的網站,用語音或訊息聯絡家人,甚至買東西或從提款機領錢。

但科技所帶來的便利性也具備一定的風險:有太多種威脅可能發生在你的手機上,竊走你的資料、金錢或身份。威脅種類會隨你如何連上網路而異,當你在收發電子郵件、傳送訊息、瀏覽網頁或用特定應用程式和網路帳號時。最多是發生在使用無線網路時,其次是NFC,甚至是藍牙(在某些特定狀況下)。而即便只是用手機掃描 QR碼或將 USB隨身碟插入筆記型電腦也都可能讓你遭遇預料之外的危險。

旅行者在什麼時候該小心注意?你要如何保護自己不讓歡樂的假期被網路威脅轉變成噩夢?本文提供你三個旅途上的網路安全指南:

  1. 無線網路的安全措施
  2. USB、QR Code、NFC和藍牙的安全措施
  3. 旅途上的行動安全防護
繼續閱讀

智慧運輸系統 (ITS) 與智慧車輛的威脅與風險

transport highway ITS intelligent system smart cars iot

今日的交通運輸系統不僅能讓我們從甲地移動到乙地,更能協助我們解決交通管理、資源分配的問題,以及城市發展對環境的衝擊。現在,交通運輸系統再也不單純只是一項移動工具,而是一種能夠陪伴、引導我們並提供客製化旅程的行動電腦。網路技術的結合使得交通運輸邁入了「智慧運輸系統」(Intelligent Transportation Systems,簡稱ITS) 的時代,藉由大數據分析來找出問題,解決都市塞車的問題。

根據研究機構 Counterpoint 預測,至 2022 年,內建連網能力的車輛將成長 270%,這還不包含已經導入網路並可連接使用者物聯網 (IoT) 裝置的車輛,而這一切將歸功於歐盟的 eCall 計畫。使用者對 ITS 的持續關注、5G 技術衍生的契機以及汽車相關產業 (如保險業與 OEM 製造業) 的其他商機,都被視為促進 ITS 普及的誘因。

繼續閱讀

準備好迎接PSD2了嗎?開放銀行的風險

趨勢科技的研究報告強調了金融業必須抵禦的當前及新風險,並預測網路犯罪分子將會如何利用和攻擊開放銀行。

9月14日代表歐盟(EU)修訂的第二號支付服務指令( Payment Service Directive ,以下簡稱 PSD2)的實施 – 也稱為開放銀行。PSD2的目的是替大眾提供更多便利及更好的銀行資料控制。同時讓第三方金融科技(FinTech)公司取得跟傳統銀行附加服務相同的客戶銀行資料處理權限,好進行資料分析和財務管理建議,以及其他可能的服務。

2015年核准的PSD2取代了2007年的支付服務指令(PSD),強調了服務商和使用者的具體保護程序、權利和義務,以激勵金融業的創新和競爭。雖然它的設計和主要適用於歐盟成員國,但該指令影響超出了該地區。該指令被譽為金融業的遊戲規則改變者,因為它移除了傳統銀行對客戶資料的控制,讓使用者有權與金融服務商分享銀行資料,用於財務管理及其他目的。

為了遵守法律安全規定,銀行在確保建立必要的安全基礎設施及獲得銀行客戶同意資料存取後,向金融科技公司開放API。但已經出現了些關於準備狀況的擔憂。

有了PSD2,新興金融科技公司可以推出新應用程式來整合多個銀行帳戶的資料。
有了PSD2,新興金融科技公司可以推出新應用程式來整合多個銀行帳戶的資料。
圖1. 有了PSD2,新興金融科技公司可以推出新應用程式來整合多個銀行帳戶的資料。
繼續閱讀