close

ssl

企業趨勢資訊保安

違反多項憑證機構要求 Chrome 全面取消對中國沃通的 SSL 證書信任

google_wosign
去年九月 Mozilla 揭發中國憑證機構 WoSign(沃通)偽造證書發行日期、隱瞞收購同行等問題,宣佈暫停信任該機構發出的證書,蘋果、Google 其後亦跟隨決定。近日 Google 宣佈,旗下的 Chrome 瀏覽器在九月發佈新版本後,將對 WoSign 及其收購的 StartCom 簽發的所有證書,不論新舊全部取消信任,建議正在使用的網站考慮更換這些數碼證書。
read more
企業趨勢資訊保安

Dell 手提電腦被揭安全問題 預載 SSL 證書存漏洞易受中間人攻擊

cnet_XPS15ultrabook_gallery-05_800
現今用戶越來越注重個人私隱,不論是購買哪類型裝置,均十分留意安全問題。尤其是大型品牌,若產品被發現預載間諜軟件或後門程式,令品牌形象受損之餘也會令客戶失去信心,早前 Unwire.pro 報導過接二連三爆出私隱問題的 Lenovo 電腦就是其中一個例子,而近日 Dell 的手提電腦就被發現類似的安全問題。
read more
企業趨勢專題特寫業界專訪

冒牌網站真假難分? UDomain 專家剖析企業如何為網站驗明正身

Topic
近日有網店假扮 Nike 官方網站售賣假波鞋,不少巿民中招。警方數據顯示 2015 網購騙案不斷增加,上半年就有 742 宗,涉及詐騙金額 710 萬。除了網購外,香港金融管理局每月都收到不少大型銀行機構匯報釣魚網站、偽冒電郵、可疑手機程式等。騙徒手法層出不窮,真假網頁愈來愈相似, UDomain 的專家為讀者拆解釣魚網站的技倆,與企業分享如何保障客戶不受假冒網站欺騙而招致損失。
read more
企業趨勢資訊保安

三分一交易應用程式存保安漏洞 資訊保安專家籲採用加密技術

image001
香港生產力促進局(生產力局)屬下的「香港電腦保安事故協調中心(HKCERT)」及專業資訊保安協會(PISA)於今年 4 月至 7 月進行「香港流動應用程式交易安全」研究,測試 130 個本地用戶常用的香港網上交易服務流動應用程式,涵蓋七個類別。研究發現,逾三分一應用程式在處理個人及交易資料時,通訊加密保安不足,容易被黑客盜取用戶敏感的個人及交易資料。
read more