Jump to...
redirecting...

Log for 網路攻防戰~資安閒聊群組

標題:微軟入股駭客能力出租公司 Synack

摘要:
Synack打造了一個名為眾包安全情報(Crowd Security Intelligence)的平台,強調該平台是個基於駭客技術的安全情報解決方案,結合應用程式安全測試工具、滲透測試能力與抓漏獎勵等機制協助客戶保障數位資產的安全,可發現傳統測試或偵測工具無法察覺的安全漏洞。

客戶可藉由該平台針對網路程式、代管架構、行動程式與物聯網裝置進行連續性的漏洞掃瞄與變動偵測等測試,並在遭到駭客入侵之前將其修補,Synack還會提供漏洞報告並協助客戶修補漏洞。

Synack的獨特之處在於除了利用自動化平台來偵測漏洞之外,他們還設立了蒐羅全球頂尖安全研究人員的Red Team ,並出租Red Team以協助客戶發現漏洞。

引用來源:
http://www.ithome.com.tw/news/113390
標題:小心手機內的感測器數據可能洩漏你的帳密(含影片示範)

影片示範:
https://www.youtube.com/watch?v=w9uH2UPiDN4

摘要:
英國新堡大學(Newcastle University)研究人員公佈一種新的竊密手法,透過讀取並分析時下流行的運動感測器資料,來破解網路銀行或其他app的帳號密碼。

研究人員指出,拜成本降低之賜,現在愈來愈多手機、平板外接感測器,然而行動應用的安全設計卻未能跟上。例如大部份手機app和網站不需用戶同意,就可以存取這些感測器的資料,因此只要在手機及網頁app植入惡意程式,就能輕鬆竊取感測器的資料,再用來破解各種私密資料,例如打電話的時間、實際活動、甚至用戶觸控動作、密碼及PIN碼。

研究人員因此撰寫了一個名為PINlogger.js的JavaScript檔案來蒐集感測器的動作,並以機器學習技術破解Android裝置用戶app的4位數PIN碼。在50個樣本PIN碼中,74%第一次就猜對,第3次猜測準確率為94%,第5次猜測準確率就達到100%。

原始資料:
How criminals can steal your PIN by tracking the motion of your phone
http://www.ncl.ac.uk/press/news/2017/04/sensors/

引用來源:
http://www.ithome.com.tw/news/113410
標題:暗黑絲綢路/見不得光的都在這交易 「暗網」大揭密

摘要:
台北市刑大毒緝中心3月中旬執行「封城掃毒專案」,期間查獲大批新興毒品,其中包括銷聲匿跡許久的「毒郵票(LSD)」。4月初,刑事局查獲551公斤的K他命,數量之龐大,號稱可供應100多萬人吸食。這些毒品怎麼來的?承辦人員私下透露,部份的來源很可能都來自一個叫做「暗網」裡的地下黑市。

由於暗網裡充滿了人口販運、未成年兒童性交影片、殺人、販毒、軍火等黑色勾當,各國警方包括台灣早已注意到這方面的問題,不過除了美國以外的國家都對「暗網」束手無策。

台北市刑大毒品查緝中心在3月中旬「封城掃毒」專案中,查獲到大學生販賣LSD(毒郵票、搖腳丸)以及大麻等毒品;刑事局也在日前查獲多達551公斤的K他命,警方私下透露,許多毒品的來源都是來自「絲綢之路」。

只是,台灣幾乎是世界上網路自由度最高的地方,網路權責相關的警察單位表示,對於這類的犯罪預防他們也遇到不少困難,使用者連上線就已經跳了4-5個IP,以目前的技術難以追蹤,就算追到了也是數個小時後,而IP位置早已更新。

引用來源:
http://www.ettoday.net/news/20170413/902872.htm