SgxPectre可從Intel SGX Enclave取得資料

俄亥俄州立大學最近的一篇研究報告詳細介紹英特爾(Intel)軟體防護擴充指令集(SGX)遭受Spectre攻擊的最新情況。SGX是英特爾(Intel)現代處理器的一項功能,它將選定程式碼及資料管控在”飛地(enclave)”以保護它們不會被洩露或竄改。如果這被研究人員稱為SgxPectre的攻擊成功,攻擊者就可以從飛地(enclave)取得資料。

當使用者在應付今年一月所披露的英特爾(Intel)處理器漏洞Meltdown和Spectre時,這些嚴重漏洞似乎並未影響到SGX飛地(enclave)。飛地(enclave)的安全設計是即使是作業系統也不能存取其內容。

這個攻擊使用了Spectre漏洞加上現有SGX執行時函式庫(runtime library)內有弱點的程式碼,可以完全存取受防護飛地(enclave)的內容。這些漏洞存在於執行時函式庫(runtime library) – Intel SGX SDK,Rust-SGX和Graphene-SGX特別被指出。

研究人員展示這個漏洞攻擊時補充:”SGXPECTRE建立了惡意的SGX飛地(enclave)來與其他飛地(enclave)共存,再使用旁路攻擊(side-channel)觀察快取追蹤和分支預測延遲。” 繼續閱讀

《 資安漫畫 》念舊不是好事 讓過時的系統遠離你的電腦和智慧型手機

 別讓過時的系統遠離你的電腦和智慧型手機:您知道過於老舊的電腦容易遭受病毒的威脅嗎?今天趨勢科技 3C好麻吉要來告知您這令人難以想像的情境~  通常電腦內所搭載的 Windows等作業系統是有支援期限的,在支援期限內萬一遭遇任何問題時都可利用製造商所提供的對策來解決,但是過了支援期限,作業系統的支援會終止,連同軟體的支援也會被迫結束。資安軟體也不例外,作業系統的支援終止一段時間後,對抗最新威脅的更新程式的配送也將會被迫中斷。也就是說,一旦支援期限過期的話,即便在作業系統上發現漏洞也束手無策,感染上病毒也只能束手無策了。  讓過時的系統遠離你的電腦和智慧型手機

 讓過時的系統遠離你的電腦和智慧型手機

 讓過時的系統遠離你的電腦和智慧型手機

您知道過於老舊的電腦容易遭受病毒的威脅嗎?今天趨勢科技 3C好麻吉要來告知您這令人難以想像的情境~

通常電腦內所搭載的 Windows等作業系統是有支援期限的,在支援期限內萬一遭遇任何問題時都可利用製造商所提供的對策來解決,但是過了支援期限,作業系統的支援會終止,連同軟體的支援也會被迫結束。資安軟體也不例外,作業系統的支援終止一段時間後,對抗最新威脅的更新程式的配送也將會被迫中斷。也就是說,一旦支援期限過期的話,即便在作業系統上發現漏洞也束手無策,感染上病毒也只能束手無策了。

根據上述理由,老舊的電腦在網路上對抗危險的防禦力大大降低。還在使用搭載著已經終止作業系統支援的Windows XP或是Windows Vista的過舊電腦的用戶的您,建議您將軟體版本更新或是更換搭載著最新作業系統的電腦。加上,如果收到作業系統或是軟體開發公司所提供的更新程式的話請立即安裝且請將自動更新設定為有效!

手機方面,安卓版或iPhone版的智慧型手機也曾發現過終端被惡意操控、下載的官方軟體在不知情的情況下被換成惡意軟體等的案件。因此從現在開始您的智慧型手機一但收到了軟體更新通知時,當下請立即進行更新安裝吧!

看完這篇文章,還不趕緊去查看一下您的作業系統是否能在支援期限內!!!

Android 用戶趕緊安裝 i3C app,趨勢科技專業線上客服團隊,協助您解決在手機或電腦上遇到的問題。

》 看更多  3C 好麻吉提供的小撇步

「 您哪位?」認不出麻吉 LINE 暱稱,好尷尬! 輕鬆更改好友名稱設定

参考:該讓您的 XP走了但為何難以分手?

十二年了時代終結:如果你還在用它怎麼辦?

 

 

【資安數字月報 】盤點 8 個資安數據

資安數字的變化讓我們了解資安威脅的走勢,以下整理資安趨勢部落格上個月發表文章中的一些數字趨勢,讓大家可以快速瀏覽資安走勢:

 

資安數字月報

  1. 如果駭客利用機器學習….網路釣魚攻擊得逞機率提高30%,繞過reCAPTCHA機率達98%
  2. 勒索病毒 11 歲了!
  3. ISACA預測:2019年會出現缺少兩百萬名網路安全專家
  4. IT決策者中,逾八成表示組織缺乏網路安全專家
  5. 趨勢科技預測:2018 年BEC變臉詐騙所帶來的損失將超過 90 億美元
  6. 高達 9 百萬台電腦受到感染的銀行木馬程式出道九年依然肆虐?原因是…
  7. 光 2017 上半年就出現了 382 個新的漏洞
  8. 2016年總價值 670 萬美元的23,000 台 iPhone在邁阿密國際機場失竊
  9. 家長最擔心孩子「科技上癮」(56%) 及「花費太多時間在網路上」(43%)。

《延伸閱讀》

 

如果駭客利用機器學習….網路釣魚攻擊得逞機率提高30%,繞過 reCAPTCHA機率達98%

利用機器學習利用公司高階主管甚至更低層員工個人資料來進行的網路釣魚攻擊方式可能將成功機會提高多達30%

在2012年,研究人員證明可以利用機器學習繞過reCAPTCHA系統,成功率達到82%。而最近在2017年,研究人員利用機器學習繞過Google reCAPTCHA保護機制的成功率達到98%

◎原文來源:如果駭客利用機器學習….網路釣魚攻擊得逞機率提高30%,繞過reCAPTCHA機率達98%

<資安數字月報>

繼續閱讀

手機常見問題總整理

高人氣的手機 app一定沒問題嗎? 「噗通」手機濕身了!手機進水怎麼辦?如何有效幫手機省電? 趨勢科技 3C 好麻吉為大家整理了 手機常見問題,持續更新中…,如果大家還有其他關於手機的問題,歡迎Android 用戶安裝 i3C app,趨勢科技專業線上客服團隊,協助您解決在手機或電腦上遇到的問題。

手機常見問題列表:

別再睡過站了,該下車囉!Google Map 將推出下車提醒功能了!

高人氣的手機 app一定沒問題嗎?

一直彈出手機通知訊息好煩人,怎麼辦?

天氣降溫了!手機也會怕冷嗎?

你的手機定位服務一直開著嗎?10 個保護行動設備的方法

如何防範行動支付被盜刷?

如何將手機同步到電視螢幕上?

如何快速將舊手機資料轉移到新手機?

手機解鎖密碼忘記怎麼辦?

睡前滑手機,會影響睡眠嗎?

「噗通」手機濕身了!手機進水怎麼辦?

換了手機之後,舊手機該怎麼辦?8 個再利用妙招

行動電源怎麼買?怎麼使用才安全?- 三個選購原則,六個安全使用小撇步

手機電池為什麼會爆炸?教你防範五招!

出國旅遊時使用公共充電器安全嗎?三個小提醒

十種有效幫手機省電的方法

如何透過Google 幫忙找回遺失的手機?

快中暑了!!手機也會怕熱嗎?五種造成手機過熱的原因及降溫小秘訣

手機常常插在插頭上,會不會容易壞掉呢?

繼續閱讀

Mirai 新變種 OMG 將物聯網設備變成代理伺服器

一隻被稱為OMG的新Mirai變種(趨勢科技偵測為ELF_MIRAI.AUSX)被發現會攻擊物聯網 IoT ,Internet of Thing)設備並將其轉變成代理伺服器。一個研究團隊發現了這隻新Mirai變種,它保留了Mirai原本的分散式阻斷服務(DDoS)攻擊功能,不過也修改了原始程式碼內的一些配置。

據這研究團隊所言,OMG能夠做到原始版本的功能:檢查與其他殭屍程式相關的開放端口及程序來終止Telnet、SSH和HTTP相關程序,使用Telnet暴力攻擊散播以及進行阻斷服務攻擊。關鍵性差別是OMG的代理服務功能。網路犯罪分子經常用代理服務來進行駭客攻擊和其他惡意活動。而且也可以販賣代理服務給其他網路犯罪分子來賺錢。研究人員指出這新變種會用兩個新字串來加入防火牆規則以允許兩個隨機端口上的流量通過。

Mirai(被偵測為ELF_MIRAI)是日語的“未來”,因其所能造成的損害而聞名。自從在2016年9月將原始碼發佈在駭客論壇上後成為了一個開放原始碼惡意軟體,它被廣泛地使用,並且修改得更加強大。 繼續閱讀