《資安新聞周報 》「T-Brain」AI 競賽,總獎金20萬元/手機又沒電8原因,挖礦程式吃電最難察覺/腦波儀軟體漏洞可讓駭客入侵醫院網路

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選媒體資安新聞精選:

  • 【科技不一樣之駭客和你想得不一樣】趨勢科技全球核心技術部資深協理張裕敏在現場直播節目中,隨著新聞主播路怡珍一起探討科技來的創新生活。針對物聯網發展的版圖應用,與結合現下生活的發展,並聚焦探討日前造成恐慌的科技漏洞與數位問題!

媒體資安精選

手機常沒電8原因 挖礦程式成最難防吃電怪獸      自由時報電子報

引發Google、亞馬遜互懟!會自己笑出聲的智慧音箱技術探密   鏡周刊

【日本資安危機】想要日本公務員個資?地下網站上任君選購    臺灣英文新聞

【資安片】政府公部門每月遭網攻逾2000萬次 多數來自對岸    台灣蘋果日報網

快更新! 微軟一舉修補逾60個安全漏洞,超過1/3為重大漏洞   iThome

【人人有感的資安攻擊】知名 Youtube 音樂頻道 VEVO 遭駭,地表最多人觀看 MV 被刪光        科技報橘網

老牌警報器漏洞讓駭客可發送假警報        iThome

GDPR實施在即 駭客鎖定跨國企業    Run! PC

挖坑給駭客跳,這支小小機器人「犧牲小我」保護工廠安全!   科技報橘/智慧機器人網

「智慧車牌」成真 發生車禍、車輛遭竊能迅速響應      匯流新聞網

物聯網成資安漏洞?叢培侃:用AI勢態感知機器人防護       ETtoday新聞雲 繼續閱讀

VPN 新手入門 (下篇):如何設定 iOS 版趨勢科技行動安全防護的內容即時防護 VPN 功能

只要您使用 iOS 版趨勢科技行動安全防護的「內容即時防護」功能,您就能防止所有 iOS 上的瀏覽器或應用程式開啟有害的網站。此外,若您為家人設定了年齡分級過濾,他們就不會誤觸一些不當的網站。「內容即時防護」功能在您啟用本地端 VPN 時就會預設啟用。

如何啟用本地端 VPN?



1.開啟行動安全防護,當內容即時防護的簡介畫面出現時,請選擇立即設定

2.點一下新增 VPN 設定,然後在下一頁點選Allow (允許)

如何啟用內容即時防護?

繼續閱讀

AV-TEST 及AV Comparatives:趨勢科技行動安全防護力100%

如同 AV Comparatives的Android防毒比較報告(2018年1月)所顯示的, 趨勢科技行動安全防護 for Android連續第四年達到百分百的惡意軟體防護效果。在這次的獨立實驗室測試中,AV Comparatives對200多種行動安全產品進行對約2,000種惡意應用程式的防護測試,這項測試是因為實驗室發現有許多所謂的行動安全軟體徒有虛名,儘管在Google Play上擁有良好的使用者評論,卻只有很弱或根本沒有防護能力。趨勢科技行動安全防護除了提供100%的防護力外,而且也沒有出現誤報,它的防護等級超過其他知名安全應用程式(如Webroot、Cheetah Mobile、Lookout或 Malwarebytes所開發的安全應用程式),也超過了Google Play Protect(其保護等級僅為75.3% – 也就是比趨勢科技行動安全防護低24.7%)。

AV-TEST:趨勢科技行動安全防護for Android在對最新Android惡意軟體的即時測試中達到100%的保護同樣地,趨勢科技行動安全防護也拿到AV-TEST的認證獎章,如同該實驗室的AV-TEST產品評鑑和認證報告(2018年1月)所顯示,趨勢科技行動安全防護for Android在對最新Android惡意軟體的即時測試中達到100%的保護,這項測試使用了2,766個惡意軟體樣本。事實上,對於2018年1月評比的四個禮拜測試期間所出現的最新Android惡意軟體也是一樣達到100%的偵測率。

 

在這些獨立實驗室測試中,趨勢科技行動安全防護攔截了約2,842個惡意軟體樣本,拿到了最高的6.0防護分數。此外,趨勢科技行動安全防護在可用性類別也取得了滿分的6.0分,這個類別著眼的是效能及安裝/使用Google Play商店或其他第三方應用商店的合法應用程式時所出現的誤報數量。

AV-TEST產品評鑑和認證報告 – 2018年1月

圖1、AV-TEST產品評鑑和認證報告 – 2018年1

繼續閱讀

新 MacOS 後門程式,假冒民主獨立組織發活動邀請函

趨勢科技發現了一個新的 MacOS 後門程式 (趨勢科技命名為:OSX_OCEANLOTUS.D) 應該是 OceanLotus(海蓮花) 駭客集團 (又名:APT 32、APT-C-00、SeaLotus 及 Cobalt Kitty) 曾經用過的某惡意程式最新版本。OceanLotus 據報曾攻擊人權組織、媒體機構、研究機關以及造船廠。OSX_OCEANLOTUS.D 專門攻擊裝有 Perl 程式設計語言的 MacOS 電腦。

此 MacOS 後門程式暗藏在一個惡意 Word 文件內,該文件應該是經由電子郵件散布,其檔名為「2018-PHIẾU  GHI  DANH  THAM  DỰ  TĨNH  HỘI HMDC 2018.doc」(越南文,大意為「2018 年 HMDC 大會報名表」)。這份文件似乎是假冒越南某提倡民主獨立的民間組織 HDMC 所舉辦活動的報名表。專門攻擊 Mac 電腦的惡意程式不如 PC 上那麼普遍,但這個最新 MacOS 後門程式提醒我們,不論是何種作業系統,都應培養對抗網路釣魚的良好習慣

圖 1:惡意文件所使用的圖片。

使用者在收到這份惡意文件時,會被提醒要啟用巨集才能開啟檔案。根據趨勢科技的分析,惡意文件的巨集已經過逐字加密編碼,使用的是十進位 ASCII 碼,如下圖所示: 繼續閱讀

充電器插著不充電安全嗎? 七個延長線使用安全須知

前陣子有個新聞報導手機旅充接連傳出過熱著火事件,新北市消防局說,充電器插著不充電也持續流通,如果裡面的電容老舊,插座周遭有灰塵或者環境過度潮濕,這些情況都會引發電線短路,這些都是火警的潛在危機!

手機充電過熱燒起來或爆炸等等的新聞始終沒有斷過,但我們大多數都是針對手機充電、充電線、行動電源等進行討論,但似乎都沒有討論過「延長線」或是「插座」等問題,今天讓 趨勢科技3C好麻吉 來跟您討論一些充電時常犯的小毛病,這些可是很有可能會導致危險喔!

 

  1. 除了先前討論過選用「手機」的充電器、充電線使用原廠,品質較為保證外,選用延長線時也有規格要注意!!通常規格會由一張紙、盒裝紙板、延長線背面貼紙等方式呈現,要確認負載的額度足夠才行,可不能單單選擇便宜的唷。
    舉例:電壓125V、電流15A、容量1650W

 

  1. 注意充電設備、延長線是否有標示合格的檢驗認證、延長線是否有過載保護、突波保護裝置,這樣用電量過大時,延長線就會自動關閉避免過熱(熔壞)問題發生。

繼續閱讀