透過智慧門鈴就可攻擊整個房子聯網設備!Amazon 已修補Ring Video Doorbell Pro 漏洞

Amazon Patches Ring Video Doorbell Pro Vulnerability That Threatens Network Security

日前研究人員在 Amazon 的 Ring Video Doorbell Pro 智慧門鈴當中發現了一個可能讓駭客取得網路或 Wi-Fi 登入憑證的漏洞。雖然 Amazon 在今年 9 月就已修正了這項問題,但此漏洞最近才被揭露 。

Ring Video Doorbell Pro 是一款能讓家庭使用者過濾訪客並從遠端監控家中狀況的家用保全裝置。然而,駭客可經由該漏洞來取得家用 Wi-Fi 網路的登入憑證,連帶引起其他網路攻擊。

繼續閱讀

如何全年無休確保孩子安全上網?

你以為只有大人會遇到網路犯罪?
你知道未成年人的個人身份資料甚至比父母的身份資料更有價值嗎?
兒童身份證件詐騙在美國造成了超過100萬名的受害者。
孩子在臥室上網,家長如何掌控面臨的網路威脅?
孩子的好奇心可能將他們帶到你不希望他們去的地方:瀏覽不適當的內容。
學校的無線網路一定很安全嗎?
年輕人可能也不大了解自己正在跟誰“交朋友”以及在社群媒體上分享了多少資訊。這可能會帶來一些意想不到的後果!

你的孩子無論是在學校或是連到公共熱點,每個地方都可能存在數位風險。那麼該如何確保孩子們不會暴露在不適當內容或網路安全風險中呢?

好消息是有許多措施可以確保家人的上網安全。有用的建議,提高安全意識加上安全瀏覽工具,就可以最大程度地保護孩子抵禦網路惡意威脅,同時也不會犧牲暢遊數位世界的好處。

我們整理了一些最佳做法,提供可以遵循的準則來朝著正確方向前進。但首先,仔細研究問題。

繼續閱讀

盤點2019年度五大資安詐騙類型

– 「 迪士尼影業 」和「 Disney影業 」哪一個粉專才是真的?
– 「 分享貼文媽祖會保佑你平平安安 」 還送貼圖? 到底哪個媽祖才是本尊?
-之前加的 LINE@帳號,竟搖身一變成辣妹?當心帳號轉賣給不肖業者!!
-傳說中的「負離子」吹風機?! 會變成「附梨子」吹風機? 別等開箱再後悔
-偽裝台灣小農打悲情牌,宣稱無花果茶可治糖尿病,當心賠了金錢又折壽
– Yahoo 新聞首頁,竟夾帶一頁式詐騙廣告! 該怎麼一眼識破各類詐騙?
-看似無害的 app,背地裡如何惡搞,不但耗手機電力,還可能讓帳單暴增!
-「你瀏覽色情網站時,已被側錄」駭客威脅不給錢,就公開,是真的還是詐騙
?

2019年詐騙新聞佔盡版面,以下整理出五大資安詐騙類型,並提供防詐騙技巧,讓大家別再被詐騙後,才氣炸了 。

1.LINE免費貼圖詐騙詐騙 
從小丸子到媽祖,騙佈各族群;從母親節到韓國「輸」,跟緊節日時事
2.一頁式購物詐騙 
什麼都賣!買到假貨,傷身又傷財,要退貨可能還找不到人
3.假粉專 
從免費看電影到送 BMW,甚至房子,什麼都送!
4.高人氣 APP藏陷阱 
數百萬次下載照相/美肌/遊戲假 APP ,不只推播廣告,也讓帳單暴增
5.網路釣魚再進化 
宅配簡訊通知, 假冒老闆AI 語音釣魚,相似度 99%

繼續閱讀

美政府示警:勿使用公共USB站充電

美國洛杉磯郡地方檢察院辦公室 11/12發出警告,為免感染惡意程式,呼籲大眾應避免在機場、飯店等場所使用公用USB充電站為手機或其他裝置充電。因為可能遭遇名為充電陷阱(juice jacking)的駭客手法攻擊 。
歹徒可能守株待兔的在充電站或充電線中預先植入惡意程式( 還記得這個新聞嗎?外觀跟蘋果原廠一模一樣的Lightning 線,一接上就被駭! ),用戶在輸入的信用卡、銀行帳號密碼、居住地址等敏感個資,可能經由惡意程式傳送到駭客架設的伺服器。

美國政府建議如果無法避免使用公共電源,使用 AC(Alternating Current,交流電流) 電源插座會比較安全。

使用公共充電器安全的三個小提醒

澳洲網站的科技新聞網站 Cyber Shack 指出,有一種新型態的駭客手法,可以利用公用充電站,把個人資料從行動裝置擷取出來。而且駭客無論是在架設仿冒的公共充電站還是入侵現有的充電站都相當輕鬆簡單。

 

繼續閱讀

引發 BSoD 的BlueKeep漏洞攻擊,造成系統崩潰的原因

BleKeep

安全研究人員Kevin Beaumont和Marcus Hutchins的報告披露了最近會在被入侵裝置上安裝虛擬貨幣挖礦病毒的BlueKeep漏洞攻擊。Beaumont在11月初注意到他用來偵測和監視BlueKeep漏洞攻擊的蜜罐系統一直在崩潰。調查崩潰原因後證實這是因為Metasploit滲透測試框架的BlueKeep漏洞攻擊模組所造成。蜜罐系統出現的藍色死亡螢幕當機畫面- blue screen of death (BSOD )讓 Beaumont 發現了真實攻擊的存在。

透過對這些事件的調查,Microsoft發現十月下旬的攻擊與九月的一波攻擊活動有所關聯 – 這些攻擊可能都是由同個駭客團體所進行。這引發了會有更多攻擊出現的關注和警告。BlueKeep是會影響Windows 7、Windows Server 2008和Windows Server 2008 R2上遠端桌面協定(RDP)服務的遠端執行碼漏洞。Microsoft已經在五月加以修補。Microsoft一直敦促管理員要修補RDP服務來幫助防禦此漏洞遭受攻擊。

繼續閱讀