close

資訊保安

資訊保安

Microsoft、QQ 同為一丘之貉? 兩者同被揭自動分享用戶 Wi-Fi 密碼

早前中國軟件 QQ 被揭在 Android 應用上改版後,加入自動分享將用戶家中 Wi-Fi 的 SSID、MAC 地址直接上傳至 QQ 伺服器,而 Wi-Fi 密碼就與其他人分享的 QQ Wi-Fi 服務,隨即被中國用戶群起而攻之。而 Microsoft 即將推出的 Windows 10 則被發現有類似於 QQ Wi-Fi 的 Wi-Fi Sense,將用戶家中 Wi-Fi 與好友分享,再揭起另一場紛爭。
read more
資訊保安

黑客也有崇日的 APT 組織「藍白蟻」專攻日本養老金系統

月初日本曾傳出因一名日本養老金系統的員工操作不當,使相關系統受到黑客攻擊,令約 125 萬份日本人個資被洩露,日本養老管理機構水島藤一郎當時召開緊急新聞發佈會,並於會上表示已組織團隊以查明事件,並會防止再次發生同類型事件。 而日本卡巴斯基就發現,對日本養老金系統發動攻擊的為專門針對日本的 APT 攻擊組織「藍白蟻 (Blue Termite)」,而其目標全針對日本機構:上至政府,下到學院,都無一倖免。
read more
企業趨勢資訊保安

小米路由器脅持 403、404 頁面? 官方正式回應:惡意抹黑

日前有小米路由器用戶回報指,其產品會於使用過程中脅持 HTTP 403 及 404 頁面:當收到上述錯誤訊息時,路由器會自動將用戶的瀏覽器重新導向至指定的「廣告」頁面。日前更有消息指,正處於開發階段的小米路由器又於其程式碼中加入一句 javascript,令部分被選中的用戶於起始頁面中推廣各類型的小米應用。面對坊間如此熱烈的討論,小米路由器團隊日前正式作出官方回應。
read more
科技專欄資訊保安

2015 年亞洲企業保安:這醜陋又美好的雲端世界

企業與科技之間的關係,從來都是千絲萬縷,一直都沒有化解跡象。商業世界已從金融危機爆發中反彈過來,並由自攜裝置 BYOD 到無處不在的物聯網,積極向著先進企業資訊科技架構進發。現時,約有 65% 的企業已有一定程度採用雲技術,雲計算、雲方案隨處可見,人們對於這個議題的討論,已不只再限於公共雲還是私用雲,而是如何因應每一個個案需要,特別客製專屬方案。
read more
資訊保安

部署雙重認證刻不容緩 美 47 間政府機構密碼洩漏網絡

多重因素認證近年在各種的討論之下幾乎已成為必然的保安選項,但原來事實不然,日前一間美國新創企業的調查就發現,有近 50 間當地政府機構的員工個人郵件帳號與密碼已於網上洩漏:而當中包括美國能源部在內的 12 個機構竟尚未為相關帳戶部署雙重認證,揭示國家級機構的電子帳戶安全性竟連筆者的電郵帳戶都不如。
read more
企業趨勢資訊保安

不用長鏡偷拍也外洩 美科網企業私隱保障 WhatsApp 包尾

上周有傳媒拍到官員和立法會議員用 WhatsApp 互通訊息,導致機密外洩。雖然未必會有人偷拍讀者的 WhatsApp,但其實一樣存在極大的安全隱憂。最近美國電子前線基金會(EFF)發表有關保障用戶私隱資料的報告指出, WhatsApp 在私隱保障及政策透明度上的表現均讓人大失所望,在一眾科網企業中表現最差。
read more
資訊保安

兩成消費者願提供 DNA 予金融機構確保個人資訊安全

早前 Unwire.pro 就探討過,生物識別技術會否逐漸取代密碼成為登入認證的主要方式。澳大利亞電訊最新調查就肯定了這種看法,據調查結果指多達四分一使用者,願意提供個人 DNA 予金融機構以換取簡化認證程序及保障其財務和個人資料。
read more