正新電腦

加密鎖 身分驗證 OTP & PKI SAM SSL憑證 HSM
顯示具有 防駭教戰守則 標籤的文章。 顯示所有文章
顯示具有 防駭教戰守則 標籤的文章。 顯示所有文章

2013年9月25日 星期三

LINE 防駭教戰守則



●定期以手機掃毒軟體掃毒,但切記要用安全軟體,因為許多中國免費掃毒軟體「本身就是毒」。
 
●「隱私設定」儘量勿選擇「公開」。

●LINE帳戶設定時,儘量勿選擇「自其他裝置登入」或「臉書同步」,以免遭駭客從其他管道駭入。

●經常變更LINE與臉書密碼,因為駭客會利用電腦版LINE或臉書進入LINE系統,再盜用帳戶發出訊息。建議電腦版與手機版LINE擇一使用較安全,臉書亦同。

友善連結 : http://www.libertytimes.com.tw/2013/new/sep/9/today-so3-2.htm?Slots=So
SafeNet 資訊安全保護鎖系列  , 歡迎來電借測 ! 

正新電腦提供 [ 借測活動 ] 並且提供借測使用上的技術指導。
有意借測者,歡迎來電洽詢詳細借測內容或有關資訊安全相關問題。

更多產品資訊來源 : www.pronew.com.tw
正 新 電 腦  TEL : 04-2473-8309 

※ 您也可以加入我們的 Twitter  (資安專家-正新電腦)  隨時獲得最新訊息哦!https://twitter.com/keypro_pronew


pronew 數位認證 的標籤: 雲端服務與應用,雲端驗證,網路身分認證,SafeNet,OTP動態密碼鎖,動態密碼安全卡,動態密碼產生器,動態密碼卡,資訊安全,ikey,eToken,智慧卡,網路認證鎖,smart card,safeword,正新電腦,金鑰管理,sas,sam,Authentication,雙因數驗證,一次性密碼

2013年7月30日 星期二

身份認證器 - SafeNet eToken 5200




SafeNet eToken 5200
是一個零足跡的 USB 身份驗證解決方案,為用戶提供基於 web 應用程式的安全訪問,SSL VPNs 網路,雲端應用和基於 web 的用戶,可來自任何一台電腦而不需要用戶端驅動軟體。

SafeNet eToken 5200 結合強大的、 基於證書的身份驗證,完整移動性,和隨插即用簡潔的裝置,提供一系列強大的業務、協助工具和安全性方面的好處。SafeNet eToken 5200 還支援由 SafeNet 和身份驗證管理器,通過精簡的所有身份驗證操作,包括部署、 配置、 註冊和日常維護,以及遺失令牌後的支援作業。

 

2013年7月29日 星期一

資訊安全防護 - 做好伺服器防護措施




日本NTT Com週三(7/24)表示,內部伺服器遭非法存取置入惡意程式,此事件導致可登入該社各種網路服務的專用帳號OCN ID有外洩風險,估計約有400萬帳號受影響。

2013年7月23日 星期二

駭客遠端攻擊 - 技術有瑕疵 5億手機恐遭駭




聯合國國際電信聯盟告訴路透社,計劃發函警告世界各國和業者,手機技術發現嚴重缺陷,可能讓駭客能夠從遠端攻擊或控制至少5億支行動電話。

柏林的安全研究實驗室(Security Research Labs)發現,這個程式錯誤(bug)能使駭客從遠端控制並複製某些手機的SIM卡。

安全研究實驗室表示,駭客能用被駭的SIM卡從事金融犯罪或電子偵監。安全研究實驗室將於7月31日在拉斯維加斯舉行的黑帽(Black Hat)駭客會議上說明問題所在。

2013年7月18日 星期四

病毒攜手合作 互相下載變種以免遭移除

在這個講求專業分工、互相合作的年代,就連病毒攻擊也不例外,Vobfus 和 Beebone 兩款病毒最近被發現可以交替下載對方的變種程式,彷彿在電腦內創造一個無限循環的感染模式,大幅降低被移除的可能性。

Vobfus 為一個下載程式(downloader),在2009年9月首度被發現,曾經利用代號 MS10-046 的漏洞進行大規模擴散,日前,微軟惡意軟體防護中心(MMPC; Microsoft Malware  Protection Center)發現,最新的 Vobfus 變種為了避免被移除,找上Beebone病毒合作,而且,Vobfus 還具備複製到外接式儲存裝置的能力,微軟病毒防護中心的主管Hyun Choi表示,此能力讓Vobfus在外接式儲存裝置上的感染成功率相當高。 

2013年7月10日 星期三

駭客攻擊 - 行動惡意程式溫床 第三方APP Store不安全




智慧型手機普及,每天有大量APP被下載至行動裝置中,手機APP不僅僅為人們帶來便利性,也成為駭客攻擊的新興手法。 

根據Juniper Networks最新的年度行動威脅報告(Mobile Threats Report)指出,行動惡意程式在2012年成長了6倍,遠高於2011年的1.5倍,其中高達92%的威脅都是在Android平台上。Juniper Networks表示,2012年Android平台在智慧型手機的市占率為67.7%,而該平台的普及是造成Android惡意威脅大幅成長的重要因素。 

2013年7月9日 星期二

資訊安全防護 - 主機安全稽核

自從網際網路開始連接了原本需仰賴傳統媒介的世界後,每日訊息的交換不斷的增加。逐漸的,網路的速度越來越快,訊息的傳遞越來越豐富,傳遞的方式也越來越多,從 Web 1.0 到現在所提出的 3.0 概念,所有的資訊也開始從原本集中的資訊儲存到分散再回到現有的雲端概念,每個人也開始對於所擁有、公開、利用、分享的訊息是如何被保護也開始重視。

2013年7月8日 星期一

身分認證 - Ubisoft 網站遭駭,要求用戶盡快更改密碼











Ubisoft 網站遭駭,要求用戶盡快更改密碼

法國的影音遊戲出版商Ubisoft表示,該公司有一個網站被駭,某些線上系統被非法存取,除了立即展開調查外,並建議所有用戶修改密碼。

Ubisoft是歐洲第三大遊戲出版商,也是美國第三大遊戲出版商,在全球28個國家設有據點,出版《火線獵殺》與《刺客教條》系列等遊戲,在台灣也設有官網。

2013年7月3日 星期三

個資安全防護 - Facebook臭蟲可能導致600萬用戶資料外洩

Facebook上周指出,該站透過與外部安全研究人員合作的白帽計畫(White Hat program)發現了一個臭蟲,該臭蟲有可能讓其他用戶存取約600萬名用戶的個人電子郵件位址或電話號碼。

Facebook
解釋了該臭蟲發生的原因,表示當用戶上傳聯絡人資訊至Facebook時,Facebook會針對這些資料進行比對來供友人推薦服務,例如會推薦用戶邀請那些在聯絡人名單上但尚未成為Facebook用戶的使用者,而不會推薦那些已在Facebook上的聯絡人。

2013年7月2日 星期二

惡意Flash成為駭客最愛 寫好一次到處可用

Flash 提供網頁精美的動畫以及高度互動效果,是網站廣告的最愛,但同時也成為攻擊者愛用的多面向攻擊武器,不僅作業系統支援 Flash,網頁瀏覽器、Office文件、影音播放器等全都是Flash-friendly。日前在2013台灣誘捕網路技術研討會中,來自馬來西亞分會的Mahmud Ab Rahman提到,惡意Flash可說是寫好一次,到處都可用!

2013年6月30日 星期日

歐盟新規 個資侵犯一日內通報

歐洲聯盟將採取新法規,加強保護電信及網路使用者的個人資料,相關業者必須在偵測到個資遭侵犯的24小時內通報主管機關,以盡可能降低損害範圍。

歐盟執行委員會正把新法規就位,當客戶個資遺失、遭竊時,釐清電信業者及網路服務提供者應該採取哪些行動,確保客戶在歐盟各國都獲得相同待遇,在歐盟境內有跨國服務的企業,在問題發生時也能採取一體適用的應變措施。

2013年6月23日 星期日

數位身分認證解決方案



 
概述︰

多因素數位身分驗證的解決方案,可幫助企業提供員工、客戶及合作夥伴在任何時間、任意地點,利用任何一台電腦,透過網路的方式,安全的登入個人資訊。提供高效率強大的身分驗證,包含一次性密碼令牌或 USB 令牌與任何基於 RADIUS 驗證閘道器、應用程式整合,包括頂尖的 VPN 解決方案、安全的 WEB 訪問解決方案等。

2013年4月11日 星期四

帳號密碼驗證管理 - 回顧近期日本個資外洩事件 半數以上與網路有關



在日本,個人資料保護法的規範對象以保有5,000件以上個人資料的商業經營者為主,而在發生個人資料保護事件時,其所造成直接損害分成民事與刑事兩部分。 

2013年3月27日 星期三

身份認證令牌設備 - eToken 3500 動態密碼安全鎖










SafeNet全新eToken 3500是一種創新的電子簽名超強身份認證令牌設備,它使金融服務機構在保護電子銀行(eBanking)應用時,能夠在風險規避、成本效益以及可用性之間成功地實現適當的平衡。

2013年1月28日 星期一

目標式釣魚網站攻擊 榜上有名的人才能看到

網路釣魚新手法bouncer list phishing,只有被列為攻擊目標的人才能看到釣魚網站。傳統網路釣魚攻擊是吸引大量網友進入惡意網站從而竊取個資,因此沒有限定攻擊目標,越多人進入,駭客就能獲取越多的個資,bouncer list phishing卻顛覆這樣的攻擊模式,鎖定攻擊目標並限制只有這些人才能連上惡意網站。 

2013年1月27日 星期日

個資保護和個資盤點

【 Windows內建搜尋 VS. 專門軟體 個資盤點怎麼做才好】
眾所週知,進行個資保護的第一步為做好個資盤點,了解個資的風險與比例,方能規劃保護機制,並配合PDCA個資控管流程,才能降低重要個資外洩的風險。

目前市面上有很多個資盤點或檢測工具,中華民國資料保護協會亦在網站上提供免費軟體,其功能與使用說明請見「善用免費工具 個資盤點也能DIY」。

2013年1月3日 星期四

網路勒索新手法:不付錢就刪除你的硬碟資料

網路勒索又有了新花招,勒索軟體不僅會威脅你要付款才能解開鎖定的電腦,還會宣稱如果你不付款的話,它就會將你的硬碟中的資料刪除。不過安全公司指出,千萬 不要上當,因為該病毒根本不具有刪除資料的功能,它只是利用人們的弱點,讓受害者處於壓力和恐懼的情況下,以達到詐騙金額的目的。

2012年12月10日 星期一

SNMP為一個用來監控和讀取網路、網路設備統計資料的網路協定,讓網管人員可以更容易地管理複雜的網路環境

【三星印表機出現安全漏洞 快停用SNMP介面】
美國電腦緊急應變小組(U.S. Computer Emergency Readiness Team,US-CERT)日前發出一份安全報告,指出三星電子(Samsung Electronics)的印表機韌體中含有一個後門管理帳戶,有心人士可藉此漏洞控管該裝置,並進而竊取企業內部的資料。

2012年12月4日 星期二

資料竊取 - 奇怪新病毒Narilam 不偷資料只想刪除

奇怪新病毒Narilam 不偷資料只想刪除
賽門鐵克(Symantec)於十一月中時發布一份安全報告,指出發現一款新的奇怪病毒W32.Narilam,該款病毒會刪除和更改資料庫的資料,並專門鎖定SQL資料庫,伊朗是目前主要的感染國家。不過,伊朗官方當局在日前發出聲明,指出該份報告言過其實,並表示該病毒的威脅性不如其報告中所指那麼嚴重。

2012年11月22日 星期四

網路安全 - 人人都是資安人



傳統Layer 4控制已經過時,因為port不等於AP、IP Address不等於使用者、封包不等於內容,網路安全設備要能辨識AP才能管控風險。