
其實我們目前在日常生活中,一直帶在身上的「手機」都在默默追蹤我們的位置你知道嗎?
繼續閱讀無論是 Apple 或者是 Google 兩者的服務都會要求提供定位資訊,當然我們並不建議隨便調整定位資訊啦!要不然下次想要使用某個功能的時候就會發現突然不能使用了!
但大家依然要知道如何讓定位提供最少的資訊喔!這樣不但安全還省電呢!接下來讓好麻吉帶大家來看看吧!

其實我們目前在日常生活中,一直帶在身上的「手機」都在默默追蹤我們的位置你知道嗎?
繼續閱讀無論是 Apple 或者是 Google 兩者的服務都會要求提供定位資訊,當然我們並不建議隨便調整定位資訊啦!要不然下次想要使用某個功能的時候就會發現突然不能使用了!
但大家依然要知道如何讓定位提供最少的資訊喔!這樣不但安全還省電呢!接下來讓好麻吉帶大家來看看吧!
本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選
一周精選媒體資安新聞
國防報告首納假訊息 學者:網安已受重視 中央通訊社
「你在瀏覽色情網站時的一舉一動,已被側錄」駭客威脅不給錢,就公開 T客邦
上百萬台網路收音機暗藏可遭駭客挾持的安全漏洞 iThome
北韓的駭客能力有多強呢?是連韓國都讚譽有加的「世界前五名」 關鍵評論網
掉包SIM卡,駭客在用戶和電信商間找到漏洞 世界新聞網
新勒索軟體Lilocked瞄準伺服器展開攻擊 iThome
豐田子公司遭變臉詐騙攻擊損失40億日圓 iThome
密碼安全性是新焦點,使用預設密碼或設定太簡單 2019臺灣漏洞通報趨勢出爐! iThome電腦報周刊
不相信也照樣發生 網絡犯罪損失5兆美元 工商時報電子報
駭客任務快狠準 無檔案式攻擊暴增265% 經濟日報網
驚!無檔案式威脅成長265% 數位勒索、變臉詐騙猖獗 三立新聞網
蘋果暗示 中國為監控維族駭入iPhone 台灣蘋果日報
陸追劇APP恐曝個資! 讀取電話簿、錄音監聽 tvbs新聞網
獅子大開口!駭客向美國麻州城市New Bedford要求530萬美元贖金遭拒 iThome
偽造郵件、偽造筆跡、機器人電話、語音複製……AI「花式詐騙」的N種方式 T客邦
繼續閱讀
雖然網路釣魚活動在2019年上半年顯得較為平靜,但它仍是網路犯罪分子的主要攻擊武器。最新的例子是Heatstroke網路釣魚(Phishing)活動。
Heatstroke使用了圖像隱碼術(Steganography)等複雜的技術,不只是冒用合法網站等多樣化的社交工程手法。Heatstroke操作者鎖定受害者的私人郵件地址,尤其是免費信箱,其中包括了科技產業的主管和員工。由於免費信箱安全防護和垃圾郵件過濾機制比較薄弱,而且私人郵件也常被用來驗證社群媒體和電子商務網站,以及作為Gmail和企業帳號的備用帳號。特別是Gmail帳號;取得權限的攻擊者也可以存取受害者的Google雲端硬碟,甚至可能會危及連結帳號的Android裝置。因此,跟防護較高的企業郵件帳號比起來,這些免費郵件帳號是攻擊者偵察及收集目標情報更好的起點。
Heatstroke操作者使用下列策略來隱藏自己的踪跡:
被偷的帳密會用圖像隱碼術(Steganography)(將資料隱藏或嵌入到圖檔裡)送到特定的郵件地址。我們在研究過程中監測到兩個相似的釣魚套件 – 一個針對Amazon使用者,另一個則會竊取PayPal帳密。
繼續閱讀系統由軟體所掌控的另一個結果是,掌控系統的人可以透過程式化來改變系統在各種狀況下的行為。很多產業都會有一些廠商會透過推播的方式來幫客戶更新軟體,但有些時候客戶並不領情。

一個例子就是廠商假借按計畫逐步淘汰的名義,強迫客戶提早更新。他們可能在產品設計上動手腳,讓產品在經過幾年之後就自然故障,確保客戶會定期汰舊換新。近年來,我們經常看到廠商透過軟體方式來達到這項目的,刻意不讓某些裝置升級至最新軟體,或者操弄裝置的特定功能,如電池續航力。
一般來說,軟體的檢驗是一項相當困難的工作,前述案例即可證明。掌握軟體的人若想操弄軟體或隱藏某些狀況,通常都能很有效地達到目的。這在真空管與拉桿的時代就很難辦到。