Jump to...
redirecting...

Log for 網路攻防戰~資安閒聊群組

標題:50萬台路由器遭俄國駭客植入惡意程式

摘要:
根據Talos的分析,VPNFilter可長久進駐於受駭裝置上,就算重開機也消滅不了它,它感染了Linksys、MikroTik、NETGEAR與TP-Link等品牌的路由器,以及QNAP網路儲存裝置,也對基於Modbus SCADA協定的工業控制系統特別有興趣,它能監控裝置流量、竊取網站憑證,還能切斷裝置的連網能力或讓裝置無法使用,擁有強大的破壞力。

VPNFilter是利用預設憑證或已知攻擊程式入侵裝置,而非開採全新的零時差漏洞。現階段資安業者尚不明瞭駭客的企圖,有鑑於VPNFilter的破壞力,駭客將有能力一次摧毀大量裝置的連網功能。

原始資料:
https://blog.talosintelligence.com/2018/05/VPNFilter.html

引用來源:
https://www.ithome.com.tw/news/123406
標題:駭客惡意利用監控攝影機的各種手法大公開

摘要:
網路探勘及網路攝影機入侵所用的工具也都可公開取得。因為這些網路攝影機經常都是用預設密碼或是無需身份認證的影像串流,因此並不需要特殊知識或高級駭客技能去入侵這些網路攝影機。

地下論壇、社群網路專門群組和YouTube頻道也提供了詳細的指南。因為這些指南都可以公開取得,所以想跟上暴露網路攝影機潮流的人都可以輕鬆地做到。

許多團體都致力在社群網路上經營暴露網路攝影機的生意。有些是付費制會員的商業模式,每個會員需要付幾美元。比方說一個有超過 500名會員的成人內容網路攝影機 VK 群組 Cam Over,其終身會員資格約為 3 美元。

因為IP攝影機也是物聯網設備的一種,有幾種可以濫用的方式。其中一個是虛擬貨幣挖礦,這是種相對無害的方式來利用被駭設備賺錢。但這些有漏洞的設備可能會帶來更嚴重的後果 – 成為攻擊第三方基礎架構的跳板,被用來隱藏蹤跡防止被鑑識、洩露資料,甚至因為網路攝影機通常有良好的網路連線,可以用來進行分散式阻斷服務攻擊(DDoS)。

引用來源:
https://blog.trendmicro.com.tw/?p=55599
[photo](media:AgADBQADNqgxGyKBMFTkJQnMt2p9oES90zIABPSAPqawrJQcaXgDAAEC@telegram)
[photo](media:AgADBQADN6gxGyKBMFR-nnrP5ki91xyv0zIABC67L9suk7va530DAAEC@telegram)
[photo](media:AgADBQADNagxGyKBMFRidInrfCEma2Yq1TIABPzJtUbcjnU96ssAAgI@telegram)
使用 Facebook iOS 與 Android 版本的朋友

請問目前你的帳號設定是出現

新版 vs 還是舊版的畫面呢?
[photo](media:AgADBQADOKgxGyKBMFTh9F5RUZ0cFW4_1jIABG_5-vN7j7UZjMEAAgI@telegram)
Android, 新版.
Slimsocial第三方,應該是舊版吧?
[photo](media:AgADBQADOagxGyKBMFQt1HFhmTLC4nC70zIABJ8hl_TkXqypSHkDAAEC@telegram)
Slimsocial第三方,舊版
Android 是舊版的記得更新。

而有人 Facebook iOS 版本是出現新版的嗎?
因為新舊版本 設定功能 整個大改版 差異性過大,我要確認並且變更教材。
[photo](media:AgADBQADO6gxGyKBMFQE2F-MAAG-9MezNdUyAASbwcf-paIX9J7HAAIC@telegram)
[photo](media:AgADBQADPagxGyKBMFTqmWg0a26tymus0zIABE1YRUDgodxeN3wDAAEC@telegram)
FB 新版本 重要設定 (有些舊版有、有些沒有,還是舊版的要自己找看看)
[photo](media:AgADBQADSqgxGyKBMFRdKxvT6Y3j33Mx1TIABHfqS1XSP5KP-M0AAgI@telegram)
[photo](media:AgADBQADSagxGyKBMFTzD7aP9FKlvSZI1jIABFz7MqQwKqLbe78AAgI@telegram)
[photo](media:AgADBQADSKgxGyKBMFTBsV-Sn-OI6vdO1TIABNo5ZXKATJxZ8cIAAgI@telegram)
[photo](media:AgADBQADR6gxGyKBMFQFbr2pFEj3v6U01TIABHdXCbczzXY-gs0AAgI@telegram)
[photo](media:AgADBQADRqgxGyKBMFQmnHB9SJ75iTtL1TIABHpMicswti39X8AAAgI@telegram)
[photo](media:AgADBQADQqgxGyKBMFSqPWgp0OICRGMn1TIABCRD17FnhpouLs0AAgI@telegram)
[photo](media:AgADBQADRagxGyKBMFT0cGcfV83wwnSr0zIABF9fRmg0P-WM1IEDAAEC@telegram)
[photo](media:AgADBQADRKgxGyKBMFTAd66B3zNfbPW00zIABDrecQgw-1UScn0DAAEC@telegram)
[photo](media:AgADBQADQ6gxGyKBMFRxjED9-XbgU9pE1jIABMBxR_H6IGz29cIAAgI@telegram)
[photo](media:AgADBQADQagxGyKBMFTUmifu_xCR3X4w1TIABE-RbvDIq09rickAAgI@telegram)
臉書更新雙因素驗證機制,不再強制要求電話號碼

https://www.ithome.com.tw/news/123414