《資安新聞周報》 iOS URL Scheme有可能被惡意劫持/修臉軟體 FaceApp 有安全疑慮/防詐達人台可辨識網站、文字,查證圖片

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞週報
CLOUDSEC2019 企業資安高峰論壇
8/21 建立資安 one version

一周精選媒體資安新聞

ProFTPd修補遠端程式攻擊漏洞,上百萬臺未更新ProFTPd伺服器恐曝險   iThome

VLC 影音播放器存有嚴重漏洞 數百萬使用者面臨資安風險    點子生活

中國指使 德大廠接連遇駭    自由時報

全球雲端資訊服務市占龍頭 趨勢科技物聯網時代的網路超級衛兵    財訊雜誌網

玩《英雄聯盟》也要擔心個資?Riot遭點名助中國打造監控軟體    4Gamers電競賽事平台

防詐達人平台 可辨識網站、文字 查證圖片    公視新聞網

惡意軟體Mirai新變種 專門鎖定攻擊物聯網裝置    Content Party

直接整合威脅偵測與系統強化,趨勢推出預裝在IoT設備的SDK    iThome

結合AI技術 資訊安全防護更強大    新電子網

線上付款怕信用卡被盜刷?手機、電腦都能用!趨勢科技PC-cillin雲端版安心Pay網購時的保衛者    電獺少女

智慧城市危機?趨勢總經理洪偉淦:萬物聯網,代表萬物皆可被駭    天下雜誌網

俄修臉軟體FaceApp有安全疑慮 美參院領袖要求調查    中央通訊社

台中地下道裝中國製監視器 引資安疑慮    公視新聞網

人腦直接上網?馬斯克新項目:將晶片無痛植入人腦中    新頭殼

專門攻擊 QNAP 網路儲存裝置的 eCh0raix 勒索病毒    雅虎奇摩

藍牙裝置漏洞可用來追蹤iOS/Mac、Windows 10裝置、Fitbit用戶位置    iThome

繼續閱讀

為何漏洞修補會成為企業的一項挑戰?談虛擬修補( Virtual Patching)

當應用程式或企業 IT 基礎架構含有未修補漏洞會如何?以下說明虛擬修補如何協助企業解決漏洞與修補管理的困境。

Security 101: Virtual Patching

檢視圖文解說:虛擬修補如何協助企業確保安全

從去集中化到導入雲端行動裝置物聯網 (IoT) 技術,隨著企業網路基礎架構日益複雜,修補管理的工作也更加耗時費事、消耗更多企業資源。

不過,應用程式的修補工作一旦有所延誤或甚至擱置,將為企業帶來莫大風險。2017 年 Equifax 資料外洩事件就是最好的例子,該事件洩漏了數百萬名客戶的個人身分識別資訊,而這起事件追根究柢的原因,就是該機構的某個網站應用程式含有未修補的漏洞。在一切都塵埃落定之後,Equifax 表示該事件造成了高達 4.39 億美元的財務損失,此外還要加上英國資訊委員會 (ICO) 針對該事件所做出的處分:50 萬英鎊 (約 66 萬美元) 的罰鍰。

[趨勢科技年度資安總評:Notable Vulnerabilities Disclosed and Exploited in 2018]

為何漏洞修補會成為企業的一項挑戰?

以下是企業在漏洞修補與修補管理上所面臨的一些挑戰

  • 影響業務永續性。儘管定期安裝修補更新是一項良好的資安實務原則,但許多企業卻覺得修補作業太過冗長,而且會中斷營運、耗費成本,因此選擇將這些工作延後 (或者乾脆捨棄) 以免影響業務。
  • 需要修補的漏洞數量過多。這樣的情況對經常升級 IT 基礎架構的企業來說尤其如此,因為他們會有更多漏洞需要修補。根據趨勢科技 Zero Day Initiative (ZDI) 漏洞懸賞計畫 (目前有 3,500 多名外部獨立研究人員參加) 所累的資料顯示,從 2017 至 2018 年,該計畫所發現並通報的漏洞數量增加了 34%。
  • 掌握度不夠。網路基礎架構越龐大,更新流程就越複雜。再加上如果 IT 基礎架構零散,包含各種不同作業系統或應用程式版本,甚至分散多個不同地理位置,那問題將更麻煩。
  • 修補更新過於頻繁。這使得修補管理變得缺乏效率,特別是難以整理出哪些才是最重要、非修補不可的漏洞。
  • 老舊及無法修補的系統。有些已經終止支援的系統和應用程式已無法再獲得更新,即使目前仍有一些營運關鍵作業可能會用到這類系統和應用程式。此外,還有一些內嵌式系統的軟體或元件通常也無法修補,例如:銷售櫃台系統 (POS) 終端機、IoT 裝置以及工業控制系統
繼續閱讀

什麼是 Wi-Fi ? 使用家庭及公共 Wi-Fi 時需檢測的項目

  能夠輕易地利用無線連結上網際網路的Wi-Fi,已經滲透到我們的日常生活中。外出時隨處可見扇形的Wi-Fi標誌,Wi-Fi到底是什麼,為了能夠更安全安心地使用Wi-Fi我們應該要掌握一些重點。

  • 何謂 Wi-Fi?
  • 圍繞在Wi-Fi周遭的威脅是什麼?
  • 為了能夠安全地使用家庭Wi-Fi應注意的重點是什麼?
  • 使用公共Wii-Fi時應注意的事項
使用家庭及公共的 Wi-Fi 時需檢測的項目

何謂Wi-Fi?

    Wi-Fi是指,無線通訊規格的一種,在世界上被當作一種共通的基準來使用,現在對應連結上網的設備幾乎都有得到Wi-Fi認證。由此可見Wi-Fi已成為無線網路的業界標準,也是無線網路的代名詞。

    家庭內的網際網路因為Wi-Fi的普及,不單是電腦、網路攝影機、智慧音響等的IoT機器及智能家電也藉由路由器連結上Wi-Fi。另外,車站及機場、商業區、公共設施、交通機構等公共Wi-Fi(公共無線Wi-Fi)亦十分完善,所到之處都能夠輕鬆地使用Wi-Fi。

繼續閱讀

等紅燈時看手機,小心被罰?背橘色書包是視障小朋友?別再轉發這些謠言了! 防詐達人幫你把關

別再轉發這些謠言了,這些都是假的:

等紅燈時看手機,小心被罰?背橘色書包是視障小朋友?.別再轉發這些謠言了!

⛔網路謠言1:等紅燈時看手機,小心被罰

政府新式照相機,
8颗鏡頭+中間的紅外線發射燈,只要你在紅燈
下使用手機包你中彈,
請記得別在停紅燈時看手機
機車1000 汽車3000

網路謠言1:等紅燈時看手機,小心被罰

⛔ 網路謠言2:橘色書包的視障小朋友

開車、騎車的朋友們・如果在行駛途中
看到了背著橙色書包的小朋友,
嚴请大家一定要放慢車速因為他們
是有視力障礙的小朋友 接力!請轉發.

網路謠言2:橘色書包的視障小朋友

⛔網路謠言 3.膠囊內視鏡

繼續閱讀