小孩每天都黏在螢幕前看Youtube?新推出的小功能讓眼睛休息一下

前陣子Google為了讓使用者知道自己花了多少時間在看手機影片上並希望能打擊手機成癮的問題推出了一項新功能。

這項功能在 Youtube App中提供了一個計時器,使用的方法非常簡單,它會在時間到的時候暫停影片挺醒你該休息一下嘍~

 

這項功能已經可以在最新版本的Youtube使用,使用的方法如下:

1. 首先點擊右上方的大頭貼

youtube時間提醒

2. 按下設定 繼續閱讀

【 虛體貨幣 】 挖礦殭屍透過詐騙網站,攻擊執行SSH服務的裝置

因為運算能力的關係,利用物聯網(IoT ,Internet of Thing來進行虛擬貨幣挖礦是否實際一直是個問號。但儘管如此,趨勢科技還是會看到有惡意份子針對連網裝置,甚至在地下市場也會提供虛擬貨幣挖礦病毒。

我們的蜜罐系統被設計成模擬SSH、Telnet和FTP服務,最近偵測到跟IP地址192.158.228.46相關的挖礦殭屍。這地址看起來會搜尋SSH和IoT相關端口,包括22、2222和502。不過在此次攻擊中,這個IP會連到端口22,即SSH服務。此種攻擊可作用在所有執行SSH服務的伺服器和連網裝置。

 

引起我們注意的是:金融詐騙網站也在進行虛擬貨幣挖礦

殭屍網路(botnet)搜尋可以讓攻擊者進行漏洞攻擊的裝置。一旦找到並攻擊成功,就會執行wget命令來下載腳本檔案,隨後執行腳本並安裝惡意軟體。 繼續閱讀

Aurora 電網漏洞與 BlackEnergy 木馬程式

最近在一些工業物聯網 (IIoT) 資安研討會上,Aurora 漏洞持續成為眾人話題。與會者都在問:「我們國家的電網是否安全無虞?我們如何保護電網安全?Aurora 到底是什麼?」這篇文章就是要來探討一下 Aurora 漏洞以及專門利用該漏洞的 BlackEnergy 攻擊。

2007 年 3 月,美國能源部 (US Department of Energy) 展示了 Aurora 漏洞 (請參閱這段來自 CNN 的實測影片)。影片中發生了什麼事?

基本上,發電機內部是由一個永久性磁鐵所構成的轉子在一個由線圈構成的定子當中持續旋轉來產生電力。而帶動轉子旋轉的動力可以是水力 (水力發電機)、燃油 (柴油發電機)、蒸氣 (核能發電機) 或是風力 (風力發電機)。發電機所產生的電力會匯集到電網,然後再輸送至全國各地,提供民生及商業用電所需。

其他類型的發電設備同樣也要將電力匯集到電網。美國電網所提供的電力屬於 60 Hz 的交流電,這表示電壓的正負變化為每秒 60 次。只要發電機的相位與電網同步,其電力就能順利地併入電網的總電量當中。但萬一發電機輸出的電力與電網發生相位不同步的情況,就會無法將電力併入電網。 繼續閱讀

七月起Chrome將會對未加密的HTTP網站標記“不安全連線”

給開發者們的小提醒:Google Chrome 將推出Chrome 68更新版來宣導所有網站使用HTTPS加密。這項更新將會對所有舊版HTTP網站標記,在網址欄旁邊標記“不安全連線”,穩定更新也將在7/23正式上線,其中影響包括公共和私人網路。

這項消息在2018第一季時公布,繼續使用HTTP的網站不但會收到警告並且因為“搜尋速度演算法”的影響在搜尋排名大大下降。這也許是Google最大一波針對網站加密的提倡行為。在這幾年,Google鼓勵使用SSL加密認證搭配鎖頭形狀的符號來確保這個公共連線不會受到中間人攻擊(MiTM)影響。

這項更新也被提出一個質疑:那就是不一定所以企業都能做出這些改變。資安內部人士也表示:這項保護對於一般使用者來說就像“雨傘”(雨傘術語是指此術語涵蓋幾個術語而成的總稱),一般的使用者在乎的是Chrome的警告標示,而非他們是用什麼方式連線。然而在歐洲的企業也許會更快地適應使用TLS這項改變,因為GDPR已經有了更嚴格的規範了。

資安研究人員也發表了一項研究指出:越來越多網路使用者透過TLS認證來瀏覽網頁,特別是與銀行相關的敏感資料傳輸。其他研究也指出消費者有很大的機率因為看到網站上的警告標誌轉而使用其他業者的網站進行瀏覽或交易。Google已經展現了決心迫使開發者將網站從原本的SSL加密改成TLS加密,也推出Lighthouse開發者工具使得轉換更加容易。當Google成為第一個提倡這種加密方法的公司時,之後其他瀏覽器公司像Microsoft或Mozilla等也很有可能跟進。

◎原文來源: Chrome Will Mark Unencrypted HTTP Sites as “Not Secure” in July

Mac 會中毒嗎?六隻 Mac 電腦病毒 偷帳密 竊照片 勒索…樣樣來!

Mac會中毒嗎? 一直以來 Mac用戶常引以為傲的想法是: 「Mac不會中電腦病毒」不幸的是這並非事實。雖然Mac電腦在過去一直不像Windows系統那樣成為駭客攻擊焦點,但是這情況正在轉變:隨著Mac電腦越來越受歡迎,網路犯罪分子也開始將注意力轉移到這平台。這對Mac使用者來說並不妙。

根據估算,Mac相關威脅在2017年飆升了270%。Mac的惡意威脅仍不像Windows電腦那麼常見,但只要一次點擊就可能造成嚴重的後果:珍貴檔案和照片遺失,身份資料被竊,甚至讓系統完全被鎖住。

援護小幫手

幸運的是,有些內建防護措施可以幫助你的Mac對抗網路威脅。首先,它的作業系統是基於Unix平台,跟Windows平台相比起來更加安全。但沒有作業系統是完全不受漏洞和惡意威脅影響的。所以Apple也加入了一些功能來提高安全性。包括了:

XProtect會在背景執行的內建惡意軟體掃描工具。當你打開檔案(如開啟未知寄件者的郵件附加檔案或下載的應用程式),它會用黑名單檢查是否為已知惡意軟體並標記任何可疑內容。這個工具無需使用者互動且預設開啟,不會拖慢你的Mac電腦速度。 繼續閱讀