正新電腦

加密鎖 身分驗證 OTP & PKI SAM SSL憑證 HSM
顯示具有 認證密碼鎖 標籤的文章。 顯示所有文章
顯示具有 認證密碼鎖 標籤的文章。 顯示所有文章

2014年7月25日 星期五

鍵盤懶人碼,小心駭客找上你 - 最差的25個密碼

 
新華社電 2013年最不安全的密碼是什麼?美國密碼管理應用程式供應商「飛濺資料」說,「password」(密碼)已經成為過去時,去年最不安全的密碼是「123456」。
 
上榜者立即改密碼
怎樣設置密碼才夠安全呢?「飛濺資料」公司說,像「j%7K&Ypx$」這樣的密碼是數位和符號混合密碼,很難破解,但對使用者來說也很難記。公司建議人們在設置密碼時遵循幾個原則,比如設置8位數以上數位和字母混合的密碼。
不過要儘量選擇不常見或無關聯的詞,中間最好加上空格或底線。
這家公司還提醒說,儘量避免在不同網站設置同樣的登錄名和密碼,「尤其危險的是把金融服務網站和用來娛樂的網站密碼設置成同一個」。

2014年4月7日 星期一

SafeNet的身份驗證服務獲得ISO27001認證


clip_image002

SafeNet進展為身份驗證服務與識別資訊安全的最佳領導人,為客戶提供一個完全受信任的身份驗證環境

SafeNet,全球數據保護的領導者,今天宣佈其SafeNet身份驗證服務(SAS)已通過UL-DQS公司榮獲ISO 27001:2005的認證。   SafeNet是唯一身份驗證服務提供者中獲得ISO 27001: 2005,這是達到最高信用評級和資訊安全管理國際公認的標準。  

隨著SafeNet在2013年12月”Gartner用戶身分驗證Magic Quadrant 研究報告”中被列入“領導者象限 (Leaders Quadrant)”。此認證進一步證明了SafeNet身份驗證服務的領導者地位。

2013年12月9日 星期一

PKI 身份驗證令牌 iKey 2032




SafeNet 的 iKey 2032 USB 令牌是一個便攜式基於 USB 的 PKI 身份驗證令牌,帶 32KB 存儲容量的保護設備,用於生成和存儲私鑰和數字證書。設備很小,可掛在鑰匙鏈上。其小體積防篡改的構造方便用戶輕鬆攜帶數字 ID。

高保障的安全
SafeNet iKey 2032 USB 令牌為需要可靠的安全保護的應用程序提供雙因素驗證。與依賴弱保護的、易被猜中的密碼的常規密碼驗證不同,iKey2032 需要結合物理令牌(包含用戶私人 PKI 密鑰的 iKey 本身)和用戶 PIN 才能完成身份驗證。


2013年12月3日 星期二

政府公開資安稽核是好的開始

現今與資安有關的可不只是資訊部門管理的資訊系統而已,更大的安全風險是業務流程上的問題。 

日前行政院做了一件罕見的事,政務委員張善政在一個公開演講場合,說明行政院今年度的資安稽核結果,首度指出「行政院陷入高度的資安風險」。 

行政院在每年9月、10月都會針對重點機關實施資安稽核,但過去未曾對外公開談論稽核的結果。正所謂家醜不外揚,更何況是資訊安全這等內容敏感的問題。然而,資安專家時常引述孫子兵法「知己知彼,百戰不殆。」的心法,來說明資安意識的重要性;若對自己的情況不甚了解,是不可能在資安攻防戰獲勝,況且,在多數的攻擊事件中,發動攻勢的駭客早已占盡優勢,使得攻防局面一開始就處於不對等的狀態。倘若我們再不面對問題,甚至還隱匿問題,使得訊息不通透,那麼就只是讓駭客繼續得逞罷了。 

2013年12月2日 星期一

PG美人網疑個資外流,三週內128位客戶被騙

* 你在乎網路的隱私權嗎?
* 
你的資料還在裸奔嗎
?
* 
你擔心程式被竊取嗎
?
* 
你擔心機密文件被駭客入侵嗎
?
* 
你擔心假期個資遭駭客入侵嗎
?
 

刑事警察局統計發現,11月1日到21日三週內共有128位民眾報案接到自稱PG美人網銷售人員來電詐騙,損失金額高達531萬元。

國內知名女性網購業者PG美人網疑似客戶個資外流,刑事警察局警告三週內已接獲128位消費者報案遭詐騙,損失金額達531萬元。

2013年12月1日 星期日

eToken 3200雙因子強式驗證解決方案-挑戰反應身分驗證



SafeNet 的 eToken 3200雙因子強式驗證解決方案在保護身份和安全的訪問,提供 PIN 碼保護和面臨挑戰回應安全高效雙因素 OTP 驗證者。確保員工、合作夥伴和客戶都能獲得容易且安全的強式驗證能力,並且可以防護涵蓋遠端存取到先進的憑證式解決方案等全方位的安全需求。

使用簡單,並附加提供超出常規的一次性密碼的安全層,eToken 3200是用來啟動個人識別碼(PIN),提示身份驗證者提供一次性的動態密碼。然後,用戶輸入此密碼到網路或應用程式中來驗證自己的身份。

2013年11月27日 星期三

雙因認證



 SafeNet eToken 3500採用一種光纖感測器從Web瀏覽器讀取金融交易數據,產生一個獨特的電子簽名,對每一次交易進行驗證,從而減少瀏覽器中間人攻擊(Man-in-the-Browser,或MitB)和中間人(Man-in-the-Middle,或MitM)等威脅,否則駭客在交易的過程中可能會盜取合法的用戶身份並改變資金轉移的方向。此外,該設備的光纖功能可自動對交易數據進行掃描,因此無須手工輸入,從而簡化了用戶電子簽名流程,同時減少了差錯。

2013年11月20日 星期三

電子交易簽名與OTP身份認證




 eToken 3500使客戶能夠

• 產生一個交易電子簽名,從而保證其誠信
• 減少MitM及MitB等威脅滋生的金融詐騙
• 自動掃描保護交易數據詳情,防止打字錯誤
• 保障安全遠程訪問網絡、應用及Web服務



SafeNet身份認證副總裁Andrew Young表示:“前瞻性的金融服務機構看待身份認證的方式需要超越僅僅驗證用戶身份,因為用戶身份可以偽造。為了應對詐騙和控制風險,客戶需要交易保護及簽名解決方案,以保證交易本身是經過驗證的。

2013年11月19日 星期二

SafeNet eToken 5100 驗證器



[ 用於安全遠端登入控制的雙因素驗證 ]


SafeNet eToken 5100 是整合了高級智慧卡技術的便攜式雙因素USB 驗證器。它利用證書技術產生私鑰、密碼、數位證書等用戶憑證,並將這些憑證存儲在受保護的智慧卡晶片內。


進行身份驗證時,用戶必須使用自己的SafeNet 驗證器並輸入密碼,為高價值的商業數據提供了密碼以外的更高級別的保護。

集中管理控制,方便未來擴展與升級集中管理控制,方便未來擴展與升級。

2013年9月23日 星期一

資料安全與法規遵循 企業進行雲端資料管理最大挑戰


隨著警政雲、食品雲、醫療雲等,政府越來越多雲服務逐漸上線,而這些雲上有大量的影像畫面、個資等,要做到更進一步的加值利用,勢必要進行巨量資料分析。不只政府,民間企業也是,越來越多企業逐漸重視社群媒體行銷,開始希望對消費者透過社群媒體所留下的訊息進行資料蒐集與分析,然而該如何合法、安全的使用這些來自社交媒體的使用者/消費者聲音,成為現今企業的首要挑戰,尤其是對電信、金融、醫療等產業而言。

根據資策會與研究機構IDC共同進行的調查顯示,企業現今在資料管理上所面臨的挑戰,落實資料保護與安全措施就佔30%,不違反法規(如個資法)的前提下管理與使用資料亦佔27.6%。

2013年9月22日 星期日

刑事局:23%詐欺事件起於個資外洩



根據165防詐騙統計,2013年上半年,光是個資外洩所產生的假冒機構詐財事件,占所有詐欺事件5分之1 

根據刑事局165防詐騙統計,在2013年上半年所有詐欺數據,光是B2C和C2C個資外洩所產生假冒機構的詐財事件,就占了全體詐欺案件中的23%。刑事警察局科技犯罪防制中心組長莊明雄表示,從這些統計數據來看,臺灣許多具有客戶規模的中小型電子商務業者,其所掌握的客戶個人資料,已經成為駭客覬覦的對象。 

2013年9月13日 星期五

DNS攻擊 紐約時報和Twitter也中槍

敘利亞電子軍(Syrian Electronic Army,SEA)在八月份相當活躍,繼8/15攻擊美國有線電視新聞網(CNN)、時代雜誌(Time)及華盛頓郵報(Washington Post)旗下網站後,又於8/27再度發動DNS攻擊,入侵紐約時報(New York Times)和Twitter。


紐約時報網站在8/27下午發生斷斷續續的網路故障問題並持續了數個小時,雖然紐約時報一開始表示是因為技術性的問題,不過不久後就對外證實是遭受SEA駭客組織的DNS攻擊所致,紐約時報並同時呼籲其員工在這段時間內避免發送敏感郵件。此外,Twitter也在當天證實遭到駭客入侵,且DNS記錄被竄改。

2013年9月2日 星期一

密碼再長都不夠用 - 身份認證(etoken, OTP)動態密碼雙因數方案做為解決方案




密碼再長都不夠用 最新密碼破解器成功破解55個字元密碼長度

今後即便我們選擇再複雜難解的密碼,來保護我們的帳號,恐怕都不足夠。

不可否認,當談到選擇一個難以猜解密碼的問題時,我們常常不會認真看待它,同時我們也經常忘記定期變更密碼。

雲端身分驗證機制 - SAS 系統




 

SAS驗證合法登入,最有效防止非法登入的雲端解決方案
【為什麼公司需要這個呢 】
∙ 帳號非法登入比你想像中還容易發生
以下任何一種常見的行為都可能讓你的帳號密碼失竊
1.使用的電腦中毒或有木馬軟體
2.多個網站用相同的密碼
3.按下E-mail中的危險連結
※透過雙因素驗證,可以有效解決不肖人士的不當登入

2013年7月2日 星期二

惡意Flash成為駭客最愛 寫好一次到處可用

Flash 提供網頁精美的動畫以及高度互動效果,是網站廣告的最愛,但同時也成為攻擊者愛用的多面向攻擊武器,不僅作業系統支援 Flash,網頁瀏覽器、Office文件、影音播放器等全都是Flash-friendly。日前在2013台灣誘捕網路技術研討會中,來自馬來西亞分會的Mahmud Ab Rahman提到,惡意Flash可說是寫好一次,到處都可用!

2013年6月20日 星期四

駭客入侵 - 利用企業更新軟體的正式管道來輸送病毒










近來發生數起駭客攻擊事件,如「320黑暗韓國」駭客攻擊事件、臺灣政府電子公文系統被駭等等,而最為適切的處理方式是第一時間讓所有關係人都知道狀況,全員主動提高警戒,因為封鎖消息、掩蓋事實,反而會讓駭客輕易再次得逞。

上個月,我們大篇幅報導「320黑暗韓國」駭客攻擊事件,因為這起事件的攻擊手法──利用企業更新軟體的正式管道來輸送病毒,不僅前所未見,更是殺傷力十足。

2013年5月28日 星期二

身分認證 - 憑證認可產生器




eToken USB
提供最大靈活且動能性方式安全地存取數位企業資源,通過利用公鑰基礎設施 (PKI)、一次性密碼 (OTP) 和混合技術等領先技術,SafeNet 系列的產品適合各種環境,並能配合各種層級係數選擇。

2013年4月16日 星期二

資安威脅 - 勒索軟體再進化 比對網頁記錄提高詐騙可信度



勒索軟體(Rasonmware)進化速度越來越快,今(2013)年初才出現不付錢就刪除硬碟資料的病毒Trojan.Ransomlock.G(或稱Reveton),最近資安公司Kafeine又發現另外一款Kovter病毒,它會去比對受害者的網頁瀏覽記錄,從而提高可信度。

2013年3月13日 星期三

USB 驗證器 - eToken NG-OTP 動態密碼鎖




eToken NG-OTP 結合了一次性口令 (OTP) 的方便性和小巧的基於證書的 USB 驗證器的安全性,為企業提供適於多樣化環境的終極安全解決辦法。

2013年2月26日 星期二

步上Nokia後塵 Zendesk用戶個資外洩

委外服務是越來越普遍的趨勢,然而,如果缺少妥善管理,可能會讓公司和其用戶深陷巨大的資安風險中,近期由於委外廠商遭駭而牽連客戶的例子,除了台灣諾基亞(Nokia)之外,還包括客服軟體供應商Zendesk。