Jump to...
redirecting...

Log for 網路攻防戰~資安閒聊群組

標題:Apple 還是網路資安模範生嗎?

摘要:
2017 年 Apple 是否將面臨更多網路攻擊?專家表示:答案是肯定的。

趨勢科技網路資安策略副總裁 Ed Cabrera 最近在接受 TechNewsWorld 訪問時指出,一些過去不需擔心網路攻擊的品牌 (如 Apple),現在已經不再安全。

趨勢科技在其 2016 年資訊安全總評報告當中指出,Apple 產品的漏洞數量已從 2015 年的 33 個增加到 2016 年的 88 個。Apple 智慧型手機和桌上型電腦的漏洞數量將持續增加,並且將被收錄在漏洞攻擊套件當中。

您如何確保系統安全?
1. 如同使用 Microsoft 產品一樣謹慎。
2. 隨時保持作業系統更新。
3. 善用「尋找我的 iPhone」功能。
4. 在設定當中開啟「刪除資料」功能。
5. 設定韌體密碼。
6. 使用 VPN。
7. 務必將螢幕上鎖。

引用來源:
https://blog.trendmicro.com.tw/?p=48349
標題:Google:去年有半數Android裝置沒收過安全更新

摘要:
Google去年針對Android 4.4.4及以上版本所釋出的安全更新可已覆蓋全球86.3%的Android裝置,有來自逾200家製造商的7.35億台Android裝置至少接收過一次該平台的安全更新,但仍然有一半的Android裝置在去年未收到任何的安全更新。

根據Google的統計,在Google Play上發行的程式中,約有0.16%屬於潛在有害程式,不過,若要自Google Play以外的地方下載Android程式,下載到潛在有害程式的機率是自Google Play下載的10倍。

針對自第三方Android市集下載的程式,Google在Android平台上內建了Verify Apps機制,當使用者打算自Google Play以外的地方安裝程式時,Verify Apps便會展開運作,若偵測到程式屬於潛在有害程式,便會建議使用者不要安裝,若確認該程式具備安全威脅,則為完全阻擋程式的安裝。

引用來源:
http://www.ithome.com.tw/news/112971
標題:維基解密再爆CIA開發攻擊工具以長期潛伏Mac及iPhone

摘要:
這批名為暗物質(Dark Matter)的文件是維基解密為月初Vault 7行動的第二部份,包含CIA如何發展EFI/UEFI及韌體惡意程式,且長期潛伏在Mac電腦和iPhone上。

維基解密揭露一個名為Sonic Screwdriver的工具,能在Mac筆電或桌機開機時,在周邊裝置上執行程式碼。它的感染器儲存在蘋果裝置的Thunderbolt連接埠上的韌體上,藉此感染任何以像是USB隨身碟實體存取Mac電腦的裝置,躲避韌體上的密碼防護而植入CIA發展的惡意程式。

這批文件還介紹名為Triton的MacOS X惡意程式,可植入硬碟竊取文件,它還有一個儲存在EFI的無磁碟版姐妹品Der Starke,它比Triton更難偵測,還能和Sonic Screwdriver攻擊程式併用,危險性更高。

除了Mac電腦外,這批文件還公佈了iPhone攻擊程式。CIA於2008年發展的NightSkies 1.2可以存取iPhone中的聯絡人、簡訊及通話紀錄,再上傳CIA的伺服器,還可透過指令遠端下載工具。

所幸上述文件涉及的軟體瑕疵,都已經過蘋果修補。

原始資料:
https://wikileaks.org/vault7/darkmatter/releases/

引用來源:
http://www.ithome.com.tw/news/112974
請問要如何使用VPN?
Mac OS X系統SSL VPN使用說明
http://ccnet.ntu.edu.tw/vpn/for-macosx.html
用vpn的app速度會變很慢
噢噢
Apple iOS系統SSL VPN使用說明
http://ccnet.ntu.edu.tw/vpn/for-ios.html
安卓也是用同樣的app吧
剛剛搜尋一下 有看到使用hola vpn可能變成殭屍網路的一員
不過如果非台大的學生那要用甚麼vpn阿?
通常各校都有自己的vpn
應該說是社會人士
自己架或用買的
那篇應該是在說使用公共wifi
不會連就沒這問題
噢噢 了解
不一定
有時候會變快
噢 是因為那個網站已經有先擷取了嗎
不是
那是cache proxy做的事
是路由問題
哈 我是門外漢 感謝回覆
不过VPN嘛 最好自己架 要不就去买
公共的别用
有人玩過RouterOS 嗎?