AmosConnect 8 船舶通訊系統出現兩大漏洞

 

全球數以千計海運船隻廣泛使用 AmosConnect 8 船舶通訊軟體被發現重大漏洞。此通訊軟體大多用於海上船舶窄頻衛星通訊、電子郵件、傳真,以及辦公室之間的通訊。但最近卻被網路資安廠商 IOActive 研究人員發現了兩個重大漏洞,可能讓駭客入侵該系統並竊取系統上儲存的任何資料。

maritime

根據研究人員表示,該軟體的登入表單出現漏洞可能被駭客透過 SQL 隱碼攻擊 (SQL Injection) 的方式,在表單內注入資料來造成伺服器產生錯誤訊息,進而取得某些伺服器資訊。

在 AmosConnect 8 系統上,駭客只要有網路存取權限,就能利用 SQL 隱碼攻擊來取得其他使用者的登入憑證。其伺服器顯然是使用明碼方式來儲存使用者名稱和密碼,所以才會讓歹徒很容易竊取。

除此之外,該平台也內建了一個後門,可讓駭客取得系統管理權限。如此一來,駭客就能從遠端在伺服器上執行任何程式碼。因此,伺服器上儲存的任何資料都可能遭到外洩,而且駭客還可藉此駭入任何相連的網路。這一點對於需要經手客戶資料和貨運私密資訊的跨國海運公司來說,是相當敏感的事。

隨著駭客不斷實驗各種攻擊方式來擴大事業版圖,媒體也開始經常出現海運公司遭駭客攻擊的案例。根據報導,有些駭客會身兼海盜,專門偷看船運公司的行程表來尋找高價值的貨物並挾持船隻。

根據新聞媒體指出,開發 AmosConnect 軟體的 Inmarsat 公司已經解決了這些安全漏洞並釋出了修補更新。不過該公司也將停止開發 8.0 版軟體,並且建議客戶先改回之前的 AmosConnect 7.0 版。

如同其他許多產業一樣,海運公司也正開始轉型並導入一些現代化功能。在這樣的情況下,該行業所使用的特殊軟體也必須跟上今日資安情勢的狀況,尤其,網路威脅數量正不斷成長。因此,企業應隨時更新並修補系統,以便防範各種已知的威脅。

原文出處:Vulnerabilities Found in AmosConnect 8 Maritime Communications Systems

萬物聯網時代,你覺得安全嗎?

科技肯定改變了世界的運作方式,幾乎影響了現代生活的各個層面。雖然現代科技不可否認地帶來了各種好處,但也有其不好的地方。將所有設備和系統與網際網路聯繫在一起也讓惡意力量混了進來,讓使用者和企業面臨各式各樣的威脅。你該如何保持安全?

每天起床的那一刻起

你手機上的鬧鐘在早上叫你起床,你馬上就查看了社群網路上的更新。新聞和最新消息在過去是來自晨間的報紙或是電話中的交談。經過這十多年,已經被社群媒體取代。

保護社群媒體帳號

網路犯罪分子可以從你的社群媒體帳號內挖掘個人資料,如果你的帳號與工作電子郵件相連結,就讓他們也有機會入侵企業網路。該如何保護你的帳號安全

  • 檢查哪些應用程式連結到你的社群帳號。
  • 遵行良好的密碼習慣。
  • 保持行動應用程式更新。
  • 在社群媒體帳戶使用獨特的電子郵件地址。

行動用戶可以按照這些簡單的步驟來保護自己的設備。

電視機和空調等家電現在可以在手機上透過應用程式加以控制,這只是物聯網 IoT ,Internet of Thing)技術進入市場的例子之一。Amazon利用語音控制系統所驅動的無線喇叭 – Echo可以讓使用者不用遙控器或手機就可以搜尋網路、線上購物、取得天氣報告和控制智慧家居產品。根據報導,在2017年有超過 2,400萬台具備語音能力的機器出貨,而且這樣的成長還沒有停止的跡象。

同時,其他IoT設備也被設計成減少一般的設定。智慧恆溫器可以自動調節溫度,而智慧冰箱可以在存量變少時通知使用者。

保護你的家庭網路

  •  趨勢科技的家庭IoT設備用HouseCall可以掃描你的家庭網路設備來找出潛在風險,並對如何消除這些風險提供建議。
  • 想了解如何防護具備連網能力的語音助手,請點擊這裡

前往公司上班的路上

當你離開家去工作時,想到塞車和空氣污染就對通勤產生害怕的感覺。像Uber和Lyft這樣的現代運輸網路公司找到辦法來增加汽車的人均效用,減少塞車和碳排放,減少對停車位的需求。互相連結的力量替汽車共享和共乘服務提供一個線上平台來將乘客和職業司機連結在一起,讓通勤上班的人更方便。 繼續閱讀

5000元買iPhone的詐騙過程?

你也曾在臉書上購物過嗎? 165專線統計,上週透過臉書購買iPhone或手機遭詐騙總計有128件之多,與其他的臉書賣場詐騙合計共有193個被害件數。

這些假冒出清手機、低價賣出商品的訊息,消費者務必要謹慎,匯款前再三確認交易資訊,否則陷入了詐騙陷阱內,是會求助無門後悔莫及的!

 以下是「趨勢科技」與「刑事警察局」共同合作,公布上週經民眾通報的高風險賣場:

在現代生活中,網路購物的次數越來越多,歹徒詐騙的手段及目標也轉換的越來越快!
尤其是緊接著的雙十一購物節,民眾更要小心自己在網路賣場的購物行為,才能保障自己在享受折扣季之餘也能輕鬆堵絕詐騙集團的層層陷阱!

【LINE常見問題】把好麻吉加進群組,將討厭鬼踢出去

有時候要和幾個朋友、同事成立小組團隊做報告或工作;或是老同學成立線上同學會;好姊妹想聊聊閨蜜悄悄話,在這種時候創個聊天室群組室最方便不過了。

 

但尷尬的是,建立群組以後要拉人進來的時候才發現有好多人不是自己的LINE好友,那該怎麼辦呢?別擔心,趨勢科技3C好麻吉今天就來教您幾種加新朋友進群組的好方法~

 

9小步驟幫您把好麻吉拉進群組

1.一開始當然是要來先創立一個群組,首先打開LINE點擊右上方的”加好友”圖示

2.接著按下”建立群組”

3.再來就可以編輯群組頭像、群組名稱並將好友加入群組了 繼續閱讀

【防詐騙】再多折價券都是騙你的! 知名賣場的偽LINE帳號

近日傳出有不明人士偽裝成知名賣場的LINE官方帳號,假借送折價券、禮券等名義,誘騙民眾分享轉傳,聲稱只要分享至多人的群組就能獲得高額的現金抵用券,這使得許多接到此訊息的使用者不疑有他,看到帳號為知名的賣場的名稱,便廣發至親友群組,造成許多個資外洩的風險。

目前涉入此次事件的相關賣場有:好市多、家樂福、全聯福利中心,這些詐騙人士使用了賣場商標,幾乎讓民眾難以分辨,台灣LINE辦公室已就此表示,緊急將問題帳號停權,也呼籲用戶勿輕易提供LINE ID、電話等個資。

為了保障自己的個資安全,在使用社群軟體上需要更加小心,別再忽視這些風險,害人又害己呀!

以下提供您幾個使用LINE時的注意事項:

.透過正式官方管道確認商家LINE帳號是否為正版
.不要在聊天室提供個人資料,包含LINE ID、手機號碼等
.不明來源傳來的網址千萬不要輕易點開

.隨時使用趨勢安全達人保護你的手機安全

雲端防毒:一指檢查手機健康,讓手機內會竊取手機資訊、機密資料的惡意、偽裝、或病毒App無所遁形。使用趨勢科技連續多年得到AV-TEST最佳保護獎認證的雲端掃毒技術,即時掃描正在下載的APP,防止遭受惡意程式入侵,有效避免手機個資外洩。

隱私防窺:針對可能竊取手機資料的應用程式即時提出警告,不用擔心個人資料外洩遭竊或是相簿、聊天內容遭到偷窺,甚至是財務上的損失。

 限時免費下載,保護你的手機安全