美國國土安全部警告:小型飛機容易遭受 CAN 匯流排元件的網路攻擊

美國國土安全部網路安全局 (CISA) 提出警告,由於小型飛機元件存在漏洞,如果攻擊者能夠實際接觸,就可改變航空器的遙測功能。

美國國土安全部警告:小型飛機容易遭受 CAN 匯流排元件的網路攻擊

這項漏洞位於小型飛機的控制器區域網路 (CAN) 匯流排;CAN 匯流排可讓航空器 (或任何其他類型載具) 內部的各種裝置及元件互相通訊。

如果要利用這項漏洞,就必須實際接觸航空器。由於必須實際接觸,潛在攻擊者可裝設裝置,將偽造資料注入航空電子設備的 CAN 匯流排,導致航空器航空電子設備的讀數錯誤。

繼續閱讀

又傳臉書留言抽獎詐騙!教你幾招判斷假粉專

又傳臉書留言抽獎詐騙!教你幾招判斷假粉專



昨日一篇成功嶺彩券行抽賓士的貼文吸引超過幾萬人留言分享,而此種就是最常見的臉書詐騙!只要留言後詐騙集團即會以聊天機器人回應,最常見的就是請大家加入line帳號,騙取民眾的個資!

加入好友之後對方就會開始進行詐騙,或是哪天換個名字,換張照片再來進行第二次詐騙。
而目前Line的功能為只要加入好友,就無法再刪除此人,即便封鎖,對方仍能看到我們的動態更新等等

請參考:「Line好友群暗藏詐騙集團 封鎖加刪除就有效了嗎? 

繼續閱讀

檯面下的風險:認識無檔案式威脅

駭客透過無檔案式威脅,利用系統上原有的應用程式來攻擊系統。本文探討一些值得關注的攻擊事件和技巧,以及可偵測無檔案式威脅並防範相關攻擊的最佳實務原則。

在傳統的資安威脅中,駭客大多經由電子郵件、檔案或網站在受害系統上安裝惡意程式。但無檔案式威脅有別傳統惡意程式,不會透過惡意軟體或執行檔來感染系統,而是利用系統內建的工具和應用程式來發動攻擊,也就是利用系統工具來攻擊系統。

無檔案式威脅並無可辨識的特徵碼來觸發傳統資安軟體的偵測機制,所以才能越過傳統的資安防護,並且濫用了原本正當用途的工具。

何謂無檔案式攻擊?

無檔案式攻擊是一種利用系統內建應用程式來攻擊系統的惡意手法,有別於在系統上偷偷安裝惡意軟體的攻擊。無檔案式攻擊,基本上是濫用了系統原本受到信賴的應用程式、軟體或通訊協定,所以不需仰賴惡意程式來執行攻擊。

1.	發送內嵌惡意程式碼的文件。
2.	執行惡意巨集。
3.	透過指令列啟動 PowerShell 工具來下載惡意腳本。
4.	惡意腳本利用系統內建工具來下載並執行惡意程式。
5.	在系統上建立排程工作來確保惡意腳本能不斷定期執行,同時亦執行其他惡意程式。

繼續閱讀

《看漫畫談資安》如何迴避非法手機 應用程式 ?

    智慧型手機安裝應用程式時,必須留意非法應用程式(智慧型手機病毒)。一旦不小心安裝上非法應用程式,那麼您的手機極可能會遭到遠端操控、裝置內的資訊遭竊、跳出非法廣告及有可能被誘導至非法網站。

於Google Play上所確認到的非法的相機應用程式

📌 參考文章:想要拍出好氣色,當心29款美肌相機應用程式會發送色情內容,還會偷個資盜用照片

瞧,我發現了個不錯的應用程式!

評價好像很兩極化,上網查查評價吧?
反正就先安裝試試看吧。

說不定是非法應用程式…
官方網站下載的也有問題…

極有可能是矇騙過審查的非法應用程式。
我對我的直覺最有信心了!

不…你還是看看評價吧
繼續閱讀

買一套就可以保護你全部的上網裝置~行動裝置的資訊安全就交給 趨勢科技行動安全防護 APP

不久之前我們為了幫助一般使用者遠離勒索病毒的威脅,推薦大家使用了這 PC-cillin:雖然低調但依然存在的勒索病毒~使用 勒索剋星 來遠離勒索病毒的威脅
如果您已經用了 勒索病毒剋星 來將你的檔案好好的保護起來,那麼接下來您一定要在您的手機上安裝這套 APP,因為當您購買了 PC-cillin 之後,您不只可以同時在電腦與 MACBOOK 上安裝 PC-cillin,您的手機也可以使用同樣的序號來啟動 趨勢科技 行動安全防護 APP 的所有功能,所以千萬不要浪費掉這個好福利

行動安全防護

想要試用的朋友可以使用手機點我前往下載

讓我們帶著大家來看看 ~ 行動安全防護 裡有著些什麼功能可以幫助你維護你的手機資訊安全

在這邊我們選用以開放系統聞名的 Android 手機來解說我們認為對大家很有幫助的功能來解說就好

安裝完成之後 行動安全防護 會先對你的手機現況進行初步的健檢

繼續閱讀