痛擊專利蟑螂,趨勢科技專利訴訟權獲得伸張!

patent 專利
美國聯邦巡迴上訴法院確定 Intellectual Ventures 主張的專利無效,判決確定籠統和抽象的概念無法成為專利

【2016年10月6日台北訊】全球資安軟體及解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)今天對於美國聯邦巡迴上訴法院 (U.S. Court of Appeals for the Federal Circuit) 最近針對Intellectual Ventures (IV) 對趨勢科技所主張的專利訴訟判決無效表示非常欣慰。之前在美國德拉瓦州 (Delaware) 地方法院 (District Court) 判決 IV 的主張無效之後,IV 旋即上訴至聯邦巡迴上訴法院,現在再次確定地方法院當初的判決。

趨勢科技執行長陳怡樺表示:「身為一家每年投入數千萬美元從事研發的公司,我們深知為新穎、原創、創新的產品與解決方案取得專利有多重要。然而,專利不能太過籠統或抽象而包山包海或無實質內涵。這項判決對於趨勢科技以及整個產業來說都非常重要。」

IV 原先控告趨勢科技侵犯了美國第 6,460,050 (’050) 號和第 6,073,142 (’142) 號專利,並要求趨勢支付1.5億美元。IV 還主張另外兩項專利,但趨勢科技在之前已經讓 IV 撤回了該兩項專利主張,原因很可能是 IV 認為自己並未受到侵權,或者專利無效。事實上,IV 在上述專利無效主張尚未判決之前,就已撤回其中一個專利。德拉瓦州法院宣判該公司主張的其餘兩項專利:’050 和 ’142 皆為不可被專利之事物。第 ‘050 號專利描述的是藉由一種過濾方法來為電子郵件產生一個數位識別碼。第 ‘142 號專利描述的是藉由一種「自動化郵局」來分析和過濾被檢驗機制判定為不安全的電子郵件。

趨勢科技執行副總裁暨法務長 Felix Sterling 表示:「大家當然都了解,一些顯而易見而籠統的概念不應該可被專利,聯邦巡迴上訴法院判定此次訴訟中的專利無效,可說是取得了巧妙的平衡點,不僅讓真正投入創新的公司獲得保障,也保護美國企業免於投機分子過分籠統的主張,因為這類主張對經濟有害而無益。趨勢科技絕對會捍衛自己的權益對抗這類過分籠統或無效的專利主張。」 繼續閱讀

【密碼管理】Yahoo雅虎驚爆史上最大資料外洩, 必學!五步驟密碼安全小技巧

英國每日鏡報(Mirror)報導,個資外流的雅虎帳號中,最常用的密碼分別是以下十個:
❶ 123456
❷ password
❸ welcome
❹ ninja
❺ abc123
❻ 123456789
❼ 12345678
❽ sunshine
❾ princess
❿ qwerty

(2016/11/11 更新)

如果你還待在地球上,應該已經知道Yahoo發生了大規模資料外洩事件。這家網路先驅最近承認5億筆帳號相關資料是兩年前竊自它的網路,只是最近才發現。這可能給了壞人很長一段時間來侵害你的資料,如果你是Yahoo使用者的話。在前一篇文章專家提醒大家光是變更密碼並不足夠保護帳號安全!,請檢查使用Yahoo帳號的iPhone郵件應用程式是否仍可存取,這一篇文章我們來複習保持密碼安全小技巧。

這是一連串網路巨擘出現資料外洩事件的最新一起,其他還包括了LinkedIn、tumblr、MySpace等等。但它是目前以來的最大咖,可能也是外洩最嚴重的一次。讓我們藉此機會來檢視一些最佳實作跟安全提示,可以幫助你保護使用密碼帳號的安全。

當心假冒 Yahoo官方發送的確認帳號網路釣魚信

根據Yahoo所說,國家等級的駭客侵入了它的網路,可能已經取走姓名、電子郵件地址、電話號碼、出生日期、密碼雜湊值,還在某些情況下的加密或未加密的安全問題和答案。這影響了整個Yahoo、Yahoo理財、Yahoo運動和Flickr使用者。

當此種網路攻擊發生時,不只是會讓該公司陷入麻煩,還包括其服務的使用者們。Yahoo指出使用者的支付資料和銀行帳號資料不會儲存在系統中,所以是安全的。但使用者在攻擊過後仍然面臨許多風險。

本落格曾報導過刑事局警告:假 Gmail異常登入通知,真騙密碼!駭客善於利用竊來的帳號資料來進行所謂的網路釣魚(Phishing)攻擊,偽裝成Yahoo或其他公司來寄送電子郵件給目標。詳細的資料可以用來讓電子郵件看起來更真實。他們可能會要求受害者點入連結來確認帳號或是類似的手法。這樣做的目的是為了得到更多使用者的敏感資訊,通常跟財務有關。或甚至利用資料竊取惡意軟體來加以感染。

萬萬不可一組密碼走天下

更甚之,許多Yahoo使用者可能會在不同網站使用相同的密碼,甚至是相同的使用者名稱/密碼組合。如果這樣,那麼擁有你詳細資料的網路犯罪份子就可以侵入其他網路帳號,造成更多的傷害和經濟損失。

刑事局曾破獲歹徒將生日電話等個資破解數百名Yahoo!等網站用戶密碼,再以同一帳號密碼登入其他網站。總之別和 Facebook 創辦人一樣用萬用密碼!五招讓帳密更安全

犯罪者會利用這些隨處使用同一組帳號密碼的使用者心理,將到手的帳號密碼組合使用,嘗試登入各種服務。因此,若隨處使用相同的帳號密碼,其他各種服務也會遭到非法登入,受害的範圍將會擴大。

LINE台灣臉書官方帳號公布「7種最常被盜的登入密碼」,看看你中獎了嗎?

1.一組密碼走天下
2.生日
3.純數字
4.密碼太短
5.跟帳號一樣 繼續閱讀

【密碼管理】Yahoo 爆發史上最大帳號被駭事件,專家:光是變更密碼並不足夠保護帳號安全!

Yahoo坦承兩年前遭駭客入侵,至少5億用戶帳號被竊,許多Yahoo使用者聽從了官方建議變更了密碼。不過就如同零時差計畫(ZDI)的Simon Zuckerbraun所指出,光是換新的密碼是不夠的。為什麼?

password 密碼

 

如果你有一個Yahoo帳號,那就有機會收到帳號資料遭受攻擊者竊取的通知。你並不孤單。根據公開報導,超過5億筆的帳號受到2014年資料外洩事件的影響。雖然不知道為什麼會花Yahoo超過18個月的時間來通知人們,來自Yahoo資訊安全長Bod Lord的通知包含了變更密碼的建議。雖然這是對的建議,也是好的第一步,零時差專案(ZDI)研究員Simon Zuckerbraun發現單單這一步驟並不足夠來保護你的帳號。

變更密碼後, 使用Yahoo帳號的iPhone郵件應用程式仍可存取!

和許多人一樣,Simon收到帳號被列入外洩事件的通知。也和許多人一樣,Simon登錄自己的帳號並變更了密碼。然後,他開啟設定會使用Yahoo帳號的iPhone郵件應用程式,原本預計將會出現輸入新密碼的提示,但是有些驚訝的是,他發現並不需要。儘管他已經變更了Yahoo帳號的密碼,手機仍然可以存取。

根據調查,顯然地Yahoo簽發了永久憑證給設備。這個憑證不會過期,變更密碼也不會撤銷。換句話說,如果有人取得你的帳號並且設定在iOS郵件應用程式內,他們還是可以存取該帳號,即便是在變更密碼之後。更糟的是,你很可能不會發現有人仍然可以存取你的電子郵件。

 

 

PC-cillin 2017雲端版除針對勒索病毒提供「3+1多層式防護」外,更提供密碼管理、SSL 網站安全憑證偵測、以及社群隱私防護三大獨家功能,跨平台跨裝置全面保護消費者遠離威脅!!即刻免費下載

Windows10Banner-540x90v5

 

 

繼續閱讀

《資安新聞周報》信箱出現的隨身碟,千萬別用/網路遭到打劫可能性是大街上的20倍/駭客宣稱,他們在24小時成功破解iPhone 7

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

駭客新招 信箱發現隨身碟千萬別使用!  聯合新聞網

布萊德彼特死訊是假的 點閱電腦就被駭  中央廣播電臺

網路時代最嚴重資安事件 你的雅虎帳號被駭了嗎?  天下雜誌網

病毒遠離我!那些電腦中毒的討人厭經歷!  DailyView網路溫度計

英國網路詐騙猖獗  500萬人取消銀行卡  中時電子報網
重點數據:在電腦上遭到打劫的可能性是在大街上遭遇打劫可能性的20倍

資安周報第42期:一銀ATM案彆扭起訴,凸顯電腦犯罪法規落伍了  iThome

延伸閱讀:

iOS 10 出現資安大漏洞!破解速度竟能比破解 iOS 9 還快上 2,500 倍  科技新報網

Apple 會記下你的 iMessage 聯絡資訊,並有可能與警方分享  Engadget中文

駭客宣稱,他們在24小時成功破解iPhone 7  新聞雲

蘋果似乎在庫比蒂諾與一票明星駭客會面,以討論合作細節  科技新報網

色情報復  駭客從iCloud竊裸照PO網  20多名女子遭霸凌  今日代誌

科索沃駭客助IS竊個資 遭美判刑20年  中央社即時新聞網

盜取小珍妮佛豔照駭客認罪  中央日報網路報 繼續閱讀

驚傳雅虎證實5億用戶資料被駭,快檢查你是不是受害者之一?

雅虎公司(Yahoo! Inc.)於上月22日證實5億用戶資料遭駭客竊取,截至目前為止,2016年已經有至少三起駭客攻擊事件:五月時,一名駭客宣稱持有3.6億個MySpace用戶的email帳號。同月網路上又傳出駭客兜售1.17億個LinkedIn帳號。相隔三個月不到,今年八月,雲端儲存公司Dropbox傳出6,000多萬帳戶遭竊取。

47332506 - programming work time. programmer typing new lines of html code. laptop and hand closeup. working time. web design business concept.

面對一波未平一波又起的駭客攻擊,除了期許大公司們提升資料庫的資安,身為一般使用者,應該如何捍衛自己的網路安全呢?

其實一英文網站HaveIbeenPwned可以利用Email或帳號查詢帳號是否曾遭受駭客攻擊。網站中也同時羅列曾經遭受到駭客攻擊的網站清單。以下是使用HaveIbeenPwned的簡易教學,動手檢查一下自己常用的帳號吧!

進入HaveIbeenPwned首頁,你將看到一欄搜尋列,在此填入你要檢查的Email或使用者名稱,幾秒內你就可以知道你的帳密曾於哪些網站遭受攻擊。

pic1

若帳號安全無虞,搜尋結果會顯示綠色~ 繼續閱讀