Jump to...
redirecting...

Log for 網路攻防戰~資安閒聊群組

2者都是台灣之光

電競》讚!台灣閃電狼擊敗歐洲勁旅 贏得冠軍
http://sports.ltn.com.tw/news/breakingnews/1987562

擠進世界駭客大賽 台灣Hitcon戰隊提前晉級
http://news.ltn.com.tw/news/life/breakingnews/1988026
資訊安全:一次搞懂 DDoS 是什麼 - iThome Tech Talk系列講座
http://learning.ithome.com.tw/course/Ik9OBniuhCBqx
標題:Google公布涉及IE與Edge的微軟漏洞

摘要:
Google旗下的網路抓蟲小組Project Zero(Zero專案)上周再公布了一個涉及微軟IE及Edge等瀏覽器的安全漏洞,雖然微軟尚未修補該漏洞,但因時間點已到了Zero專案通知供應商後的90天期限,因此又被自動揭露。

此一編號為CVE-2017-0037的漏洞是在HandleColumnBreakOnColumnSpanningElement中所出現的類型混淆漏洞(Type confusion),Project Zero團隊所釋出的概念性驗證程式可導致瀏覽器當掉,但該漏洞也可能造成遠端程式攻擊或接管裝置。

引用來源:
http://www.ithome.com.tw/news/112365
標題:暗網:網絡罪犯的交易市場

摘要:
本文重點闡述了什麼是暗網市場、其常見的支付模式、所買賣的數據類型及通常價位。本文的目的並非提供暗網市場銷售的產品服務的詳盡列表,而是闡明網絡犯罪分子如何利用暗網市場進行交易而逃避懲罰。清楚了解日益頻繁的網絡犯罪所帶來的影響,以及在暗網中對特定個人資料數據的需求如何使網絡犯罪分子從被盜的數據中獲利,這些都至關重要。

現在暗網市場的數量和用戶數量都在增加,主要原因之一是它們讓用戶匿名進行非法交易,而且由Tor網絡所提供的分散架構更令針對暗網市場的執法行動變得越來越困難。

引用來源:
http://www.aqniu.com/threat-alert/23152.html
標題:低成本玩轉硬件安全(一):BadUSB on Arduino

摘要:
BadUSB 早在 2014 年底的 PacSec 會議上便已經提出,這是 USB 協議中的一個漏洞~USB設備可以偽裝成為其他任何設備,例如輸入設備、網卡等等。

這個漏洞目前還沒有得到修復,幾乎可以說在有合適的腳本的情況下,只要能夠插進去,沒有什麼是駭不掉的!

2014年的PPT參考如下:
https://srlabs.de/wp-content/uploads/2014/11/SRLabs-BadUSB-Pacsec-v2.pdf

Powershell 與 BadUSB 的結合可以在 Windows 下辦到很多事情,BadUSB 的滲透方案也不僅僅限於鍵盤輸入,游標輸入甚至網卡都是可以作為攻擊工具。

引用來源:
http://www.freebuf.com/geek/127601.html
都说巨硬(ms)的游览器是下载其他游览器的了 😂😂
標題:連網布偶玩具商不設防,公開的 MongoDB 外洩逾200萬筆語音資料遭勒贖

摘要:
安全研究人員Troy Hunt指出一款連網布偶CloudPet製造商洩露超過200萬筆親子語音檔,而且已經遭到多次存取,並遭歹徒挾持資料要求贖金。

研究人員偶然發現,CloudPet儲存父母與幼童對話錄音資料的MongoDB是架在公司對外的網段上,沒有防火牆,不需任何驗證即可存取,因此被搜尋聯網物件常用的搜尋引擎Shodan索引到。後來他課堂上的一名學生去年送CloudPet給女兒當聖誕節禮物後的第一天,信件就外洩。

經過追查發現,CloudPet供應商不設防的架構使大量資料,包括超過82萬名註冊用戶,以及將近220萬筆用戶錄音檔公開於網路上。此外,研究人員還可清楚辨識出玩具廠商系統2個分別為開發用及測試用的資料庫,每個大小將近10GB大小的資料庫系統。

引用來源:
http://www.ithome.com.tw/news/112369
標題:全球最大垃圾郵件殭屍網路Necurs增DDoS功能,恐推升DDoS攻擊流量

摘要:
約莫在半年前,Anubis發現Necurs使用了不同的通訊埠,並載入了兩個不同的模組,其中一個為外界所熟知的垃圾郵件模組,另一個在以反向工程分析後,顯示它是一個可接受遠端命令的SOCKS/HTTP代理模組,代表駭客將能操縱Necurs殭屍網路以針對任何目標提出HTTP或UDP的無限請求,造成DDoS攻擊。

Anubis指出,該DDoS模組的時間戳為2016年8月23日,而且每天以下載至100萬台電腦的速度在擴散,讓Necurs成為擁有可造成強大DDoS攻擊的能耐。

引用來源:
http://www.ithome.com.tw/news/112368
目前台灣只有30多位資訊護理師,輔英科大2016年成立的「護理資訊學分學程」專班,招收有護理師執照的同學,在護理學識層級之外,加修電腦科學或資訊管理的專業。https://www.gvm.com.tw/Boardcontent_32752.html?utm_source=FB&utm_medium=Boardcontent&utm_campaign=20170228
學生時期 我的英文 國文 都是在護理科修的學分呢
以後護理科會開資安學分嗎