智慧也不是沒有缺陷:解說 IoT 裝置漏洞

Common IoT Device Vulnerabilities

智慧裝置廣泛多樣的功能,為各種不同產業及環境帶來了改善的無限契機,儘管物聯網(IoT ,Internet of Thing裝置為家庭、工廠、城市帶來了各種好處,但卻也因為裝置的漏洞而形成了安全上的盲點和風險。

智慧裝置的漏洞會讓網路容易遭到駭客攻擊,且會削弱整個網際網路的安全性。所以,使用者務必小心謹慎,並且認清所謂的「智慧」也意味著容易引來資安威脅。

為何 IoT 裝置會有漏洞?

繼續閱讀

使用過各種免費防毒軟體,我為何推薦 PC-cillin?

使用了市面上各種免費防毒軟體:小紅傘、Avast、卡巴斯基或是很多電腦預裝的McAfee 邁克菲及諾頓後,他為何最終選擇趨勢科技 PC-cillin雲端版且推薦親友使用 ?


使用了市面上各種免費防毒軟體:小紅傘、Avast、卡巴斯基或是很多電腦預裝的McAfee 邁克菲及諾頓後,他最終選擇趨勢科技 PC-cillin 且推薦親友使用


很長一段時間,我使用了各種免費防毒軟體:小紅傘、Avast、卡巴斯基或是很多電腦預裝的賣咖啡及諾頓……我很清楚免費功能有限,但是上述軟體總是會時不時的以侵擾的方式建議訂閱(訂購),甚至在安裝後難以移除,本身就像是個惡意軟體擾人。

在各種免費防毒中,Microsoft Security Essentials與 PC-cillin 雲端版在操作UI上最切合使用者想法。微軟防毒是Windows內建功能,本身就少有侵擾;而試用 PC-cillin 雲端版僅會在月報表或手動掃毒時提醒訂購,且移除方便,光是這個貼心的設計,就大大加分了使用者體驗。

更重要的是,無論是免費試用及付費,其流暢、輕便不占用資源的體驗都相當傑出,當網路世界中個資越來越容易洩漏,PC-cillin 雲端版總是能提前一步提醒及防護。

繼續閱讀

《IOT》一顆智慧燈泡就可以駭入網路、干擾作業或竊取資料!

即使是一顆毫不起眼的燈泡也可能被用來駭入整個網路、干擾作業或竊取資料,不論家庭、企業、甚至是一整個都市都難以倖免。

研究人員利用智慧燈泡來滲透網路

研究人員利用智慧燈泡來滲透網路


研究人員利用 Philips Hue 智慧燈炮的漏洞成功滲透網路,研究人員使用的是 ZigBee 通訊協定的 CVE-2020-6007 漏洞,可讓駭客從遠端在智慧燈泡上安裝惡意的韌體,並將惡意程式散播至其他物聯網 (IoT) 裝置。

為了發現這項漏洞,Check Point 研究人員以先前一份示範如何操控智慧燈泡的研究為基礎,然後進一步找出如何利用先前找到的漏洞來駭入其他裝置。

繼續閱讀

智慧家庭風險攀升小心隱私門戶大開,趨勢科技推出「智慧網安管家」 讓你輕鬆打造家庭網路安全

【2020 年 7月 7日,台北訊】 智慧家庭時代來臨,越來越多的智慧連網裝置可以透過Wi-Fi連結至同一個家庭網路。根據全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 日前調查註1,台灣家戶平均所擁有的智慧連網裝置已高達10台之多,意味駭客將有更多機會透過裝置漏洞、破解裝置預設密碼等方式入侵家用網路,窺探用戶隱私,造成財產損失或導致重要資訊外洩。

為了全方位守護民眾的數位家庭生活,趨勢科技宣布推出全新「智慧網安管家 Home Network Security」,幫助智慧家庭網路和連網裝置免遭駭客攻擊與隱私外洩風險,輕鬆管理家中所有連網裝置,為消費者打造最安全無虞的家庭網路環境!為慶祝智慧網安管家上市,趨勢科技祭出全面防護優惠方案:凡購買智慧網安管家,前100名購買者可享有 $700元7-11禮券。

繼續閱讀

《振興三倍券詐騙》申請資料審核未通過?點入Google Doc 個資岌岌可危

刑事局日前提醒民眾,振興三倍券上路,要小心以下相關詐騙:
1.收購三倍券的假網拍詐騙
2.假冒三倍券加碼回饋活動的網路釣魚簡訊
3.以代領三倍券為由,詐騙個資或手續費
假冒的振興券方案果然出現了,日前趨勢科技發現已申請資料有誤為名的網路釣魚詐騙簡訊。

趨勢科技接獲用戶申訴發現《振興三倍券》詐騙手法,假借「由於您申請資料有誤或不符,導致系統審核未通過」等理由透過簡訊等方式,企圖詐取個資及相關金融資料,該簡訊內容還附上一段網址,聲稱點進去即可完成身分認證。一旦點入連結,就會連結到 Google Doc表單,要求民眾填寫姓名、電話、出生年月日及上傳身分證、健保卡正反面,目的是收集個人資料,雙證件等個人資料,可能會被用來申請網路銀行帳戶等,千萬別上當!

詐騙內文:

振興三倍券詐騙
《振興三倍券》詐騙透過簡訊等方式,假借申請資料不符要求更新,一旦點入連結,就會連結到 Google Doc ,要求填寫個資的表單
繼續閱讀