Jump to...
redirecting...

Log for 網路攻防戰~資安閒聊群組

標題:最新勒索病毒 Mole,利用 Google Doc 散播!

摘要:
一個自稱為「Mole」(鼴鼠) 的 CryptoMix 勒索病毒變種,它會利用 Google Doc 連結來感染受害電腦,台灣目前也傳出受駭案例。

此勒索病毒是經由垃圾郵件散布,有一案例是假冒美國郵局的名義,內含一個連結指向假的 Microsoft Office 入口網站,該網站會指示使用者點選某個按鈕來下載所需的外掛元件。

但它其實會下載真正的勒索病毒檔案到系統上,其背後的連結是個 Google Docs 網址,該網址每個樣本都不同。每當駭客上傳一個新的樣本時,就會產生一個對應的新網址。

引用來源:
https://blog.trendmicro.com.tw/?p=49357
標題:臉書每天都在追蹤你的隱私來投廣告!花三分鐘設定,遠離洗版廣告

摘要:
Facebook Audience Insight 就是基於 FB 搜集用戶的大數據,歸納整理後給廣告商參考投放的標的,而這一切大都是在用戶不知不覺中發生的,大多數人也不曉得自己在臉書的資料庫中有多赤裸 ,暴露了多少自己的隱私和個資?事實上,臉書有提供一個方法來告訴你,它到底搜集了哪些你自己的資訊。

你可以點入自己的 Facebook 廣告檔案(Ad Preference Profile),你就會了解到為什麼你會在 Facebook 上接觸到某些廣告,而你也 可以自己調整這些偏好(Preferences),讓你少看到些自己不想看到的廣告。

像是你的興趣(Interest)就是廣告投放很重要的一項,廣告商會投放給你平常你有興趣的粉絲頁、按了哪些貼文讚、觀看了哪些影片?

很多網站與 App 上也會裝上 Facebook Pixel 來追蹤用戶,因此即便你不是在 Facebook 上,FB 也會知道你去過哪裡,因此可以精準 再行銷(retargeting)。

這些資訊也只是 Facebook 搜集你個資冰山的一角,你在 Facebook 上滑得越久,用得越多,他就越了解你的喜好興趣。「免費的最貴」,表面上 FB 是提供你免費使用,其實你是用你的個資換來好用的 Facebook,讓 Facebook 這個大廣告平台能夠提供給廣告商更多精確的數據來投放給你廣告。


Facebook 廣告偏好紀錄:
https://www.facebook.com/ads/preferences

引用來源:
https://buzzorange.com/techorange/2017/05/02/facebook-ad/
查詢你的 Facebook 廣告偏好紀錄:
https://www.facebook.com/ads/preferences
標題:數百款Android程式潛藏開放埠漏洞,允駭客偷走手機內的資料、控制裝置

摘要:
該研究團隊使用了名為OPAnalyzer的工具來掃描Google Play上採用開放埠功能的行動程式,並發現當中有410款未能妥善保障開放埠的安全性,手動確認含有開放埠漏洞的則有57款,包括下載次數超過1000萬的熱門檔案傳輸程式Wifi File Transfer。

研究人員把該漏洞稱為開放埠後門,將允許駭客自遠端竊取裝置上的機密資訊,涵蓋通訊錄、憑證及照片等,還能遠端控制裝置、發動阻斷服務攻擊,或是注入惡意程式。

密西根大學計算機科學暨工程博士班學生Yunhan Jia建議,當挑選具備跨裝置檔案分享、VPN或遠端控制手機等程式時,必須特別小心,最好只使用聲譽良好的開發人員所打造的產品。

引用來源:
http://www.ithome.com.tw/news/113845