【資料圖表】行動支付安全

mobile-payments

圖文解說:行動支付安全

年關將近,大家已經列出採購清單,並且搶購一些早鳥優惠和其他特價商品。行動裝置所帶來的便利,讓人員越來越喜歡用行動裝置來付款,因為這些裝置為忙錄的行動族提供了一種一手搞定的購物體驗。您可以一邊使用行動裝置,一邊利用它來完成交易,完全不需從袋子裡掏出錢包,或是不小心將東西放在某處忘了帶走,尤其是在擁擠的場所。 繼續閱讀

如果再發生 Facebook 全球大當機….

社群網站 Facebook 在1 月27日的下午2點10分起服務停擺了一個小時。而相同地,當使用者試圖透過網頁或行動裝置連到社群網路和即時通網站 Instagram、Tinder、AIM和Hipchat 時會出現錯誤頁面。

這是自2014年9月出現15分鐘斷線以來,Facebook在今年第一次出現服務停擺。來自Facebook的一位發言人發送一份聲明給The Next Web,說明:「在今天稍早我們變更基礎設施設定時出現錯誤,造成人們無法存取Facebook。我們立即發現問題並加以修復,現在每個人都應該可以連上。我們為所造成的不便表示歉意,並將徹底調查此一問題,讓我們可以從中吸取教訓以確保Facebook在人們需要時都能夠提供服務。」

因為Instagram由Facebook所有,並且可能共用相似的基礎設施,所以這相片分享網站服務停擺有可能也是因為設定變更的問題。

Instagram發出以下推文以回應斷線問題:「我們發現Instagram出現斷線狀態,正在努力修復中。感謝你的耐心等候。」  繼續閱讀

一個月來第3個!Adobe Flash零時差攻擊,隱藏於惡意廣告中

Flash Player又有零時差漏洞! 這是 Adobe在今年1月下旬相繼修補兩個Flash Player零時差漏洞之後,第三個重大漏洞,除了會導致當機外,駭客也有機會掌控受駭系統,並已傳出攻擊行動。

趨勢科技研究團隊在一波惡意廣告攻擊事件中發現了新的Adobe Flash 零時差漏洞,此漏洞影響最新版本的Adobe Flash,漏洞編號為CVE-2015-0313,趨勢科技將此漏洞偵測為SWF_EXPLOIT.MJST。

當使用者瀏覽 dailymotion.com網站時,會被導至一系列網站,最後會開啟一個惡意網站,目前趨勢科技產品已可偵測相關惡意網站。這一連串的流量引導行為是來自於相關網站的廣告平台,而非網站的內容,因此受影響的並不只是dailymotion.com,也有其他網站遭到牽連。

趨勢科技在今年的1月14日便偵測到相關攻擊,並在1月27日看到惡意網站的流量高峰,已觀察到約3294起與該攻擊程式有關的案例,建議使用者暫時關閉 Flash Player。

 

alert

註:此漏洞與2015年一月份所披露的漏洞不同。

細節:
面對此類漏洞,趨勢科技建議您儘速更新原廠的漏洞修補程式,但截至目前為止,Adobe官方尚未針對此漏洞發佈安全性更新,而我們也持續監控與此漏洞可能相關的其他攻擊。此漏洞影響及於最新版的Adobe Flash Player(版本號:16.0.0.296)及前一個版本,趨勢科技建議您在安全性更新發佈之前停用或阻擋這些版本的Adobe Flash Player。同時,我們也持續與Adobe確認安全性更新的釋出時間。

繼續閱讀

< IoT 物聯網>關於智慧型手錶所要想到的事

IOE smartwatch

看起來迪克崔西的時代終於要來臨。

 

在近幾十年,迪克崔西的手錶一直是現代科技的聖杯。它的首次亮相是在1946年的漫畫,作為迪克崔西和其他警員互相溝通的裝置,到了1964年,已經升級成具備視訊功能。從很多角度來看,這簡單的設備幾十年來都為個人化技術的未來發展點出了方向。

隨著個人電腦的運算能力增加及尺寸縮小,現在問題是「迪克崔西手錶還要多久」。

隨著智慧型手機出現以及現在發展中的物聯網(IoT ,Internet of Things)及物聯網(IoT/E),現在迪克崔西手錶已經不再只是個空想,而已經成為現實。

在過去的一年,Apple和三星都推出了所謂的「智慧型手錶」。讓你可以戴在手上並且分別與iPhone或Android手機整合,雖然在本文撰寫時,這些設備都還沒有視訊功能。

雖然第一代智慧型手錶沒有迪克崔西手錶的視訊功能,它們卻提供了大量當時沒人能夠想像得到的能力。尤其是這些第一代智慧型手錶透過其隨時戴在使用者手上的特性加上地理定位服務,可以用來作為健康和健身追蹤器。它們也支援自訂應用程式,進一步利用手錶會戴在使用者手上這一點。例如,Apple將Apple Pay電子錢包功能包含在其設備中。

對於這項極為強大的技術,每個人心中都該想到的是,這些設備以及存放其收集個人資料的雲端有哪些防護。隨著科技越來越貼近我們,能夠收集到的資料數量和種類也大幅增加。在十年前,有某個可以連接網路的東西能夠評估我們的睡眠狀態和紀錄我們所走的每一步(還可以準確地定位這些步伐在地圖上)是件難以想像的事情。但今天它並非只是種可能,而已經成為現實。但重要的是要保持一定程度的懷疑和務實想法。因為資料一旦被收集就無法取消。資料一旦遺失也無法真正被回復。

 

@原文出處:CES: Things to think about with Smartwatches作者:Christopher Budd

 

別幫詐騙集團衝業績,謹防四種詐騙手法

據新北市政府發布的新聞稿指出法制局消費者保護官(消保官)近日收到多起消費者詢問網路上購買商品,付了錢卻沒收到商品,或是收到商品卻發現是仿冒品或瑕疵品,因為不知販售者的名稱及地址,不知如何處理。

以下整理出目前熱門的四種詐騙案例,請大家小心提防:

一.七折網拍江蕙演唱會門票!!是詐騙

二姐江蕙封麥演唱會,雖然加碼演出,還是一票難求,近日傳出有詐騙集團以7折的價格拍賣江蕙的門票,而且一律要求匯款,結果還是有粉絲受騙。橫跨兩岸的詐騙集團,先於網拍平台開設賣場,以低價低於市價7折出售門票,被害人因擔心買不到票,不疑有他依其指示匯款,事後才知道被騙,詐騙金額達30萬。目前至少有16名歌迷上當受騙。相關報導

LINE SCAM

警方:上拍賣買站購買演唱會門票遭騙案件,高達 7成是私下使用通訊軟體交易!

過去演唱會門票網路詐騙時有所聞,警方發現詐騙集團常會以折讓部分金額慫恿買家私下透過通訊軟體交易,收到匯款後就避不見面。警方建議民眾應選擇具有審核機制的拍賣網站購買,並與拍賣者面交或是協調貨到付款方式。

二.「衣芙日系」詐騙案暴增,追過長期第一名霸主:露天


Shopping on line Mobile

過年快到了,許多人上網添購新衣,刑事局預防科統計,1月下旬一周內,光是「衣芙日系」購物網「解除分期」詐騙案就多達134件,成長幅度達243%,擠下長期排名第一的「露天拍賣」,警方呼籲消費者謹慎勿受騙。警方統計,上月底一週內,國內網路購物詐騙被害案件,多為使用「ATM解除分期付款詐騙」手法,呼籲民眾若有接獲通知要求前往ATM進行「提款」跟「轉帳」以外的要求時,一定要特別注意。相關報導

三.“春節拿身分證至各公所即可領 3000元紅包”是惡作劇!!

繼續閱讀