研究人員以AI模型竊聽鍵盤聲可達到95%的準確率 | iThome
https://www.ithome.com.tw/news/158171
1.手機放在目標附近
2.遠端會議蒐集鍵擊資料
//主要是可獲得受害者所輸入的密碼,卻也不難破解,只要變更打字風格,模型的準確度就會降低,而且對於那些可以不看鍵盤就打字的使用者來說,辨識也較難,另一個防禦方法則是採用隨機密碼。//
#在21世紀理解極權專制
#新聞事件
#loaf的碎碎念
#臺灣
#服貿
#資安
26.2
2013年的服貿協議,放到現在粗看一眼,就覺得,
會有資安疑慮,個資隱憂,影響言論自由的就包括但不限於,
電腦及相關服務業,電信服務業,快遞服務陸地運送部分,印刷及其輔助服務業,等等。
這些行業部門,每一個都是需要認認真真,思考辯論權衡的。
假設說,如果中國的三大電信廠商或是華爲,符合條件要進入,怎麼辦。
即使股權比例不超過50%,資安問題依然無解。
如果不能妥善處理資安問題的,還不如不要開放這些行業。
舉例TikTok來說,爲什麼在資安上,它是一個嚴重的問題。
在美國,如果FBI要找美國公司索取數據或是配合調查,至少要走法律程序。或者如NSA,自己動手想辦法。
但在中國就完全不同,國家安全部門直接找上門就行了。
任何中國公司都必須配合,否則就違反國家安全法。
所以即使TikTok在美國運營將數據都存於美國本地,也無用。
因爲只要它背後仍然是中國母公司,它就必須配合中國的有關部門,
通過技術的方法,或是非技術的管道,達到其目的。
#在21世紀理解極權專制 #新聞事件 #loaf的碎碎念 #臺灣 #服貿 #資安
待確認:
[情報] 疑似推特內部人員利用解BAN帳號詐騙/勒索
https://www.ptt.cc/bbs/C_Chat/M.1688452470.A.342.html
價值 7 萬美元的 Bug:只要換張 SIM 卡,兩分鐘就能破解 #Android 鎖定畫面? | T客邦
https://www.techbang.com/posts/101761-70000-bug-just-change-the-sim-card-two-minutes-to-crack-the
「紙飛機」選前現災情 保三警線上阻駭客入侵公務系統 - 社會 - 自由時報電子報
https://news.ltn.com.tw/news/society/breakingnews/4134542
#Telegram #釣魚 #資安 #SpearPhishing
//駭客疑是使用截圖方式,騙取「帳號登入認證碼」//
#telegram #釣魚 #資安 #Spearphishing
#資安 報導:內含超過 8 萬台 #DJI #大疆 #無人機 資訊的資料庫被發現洩漏
https://dronedj.com/2022/10/13/dji-drone-data-leak-us/
有資安研究團隊發現中國無人機廠商大疆的無人機紀錄資料庫在沒有防護的情況下被存取,該資料庫存有超過 8 萬台無人機的識別資料與運動軌跡等資訊
#DJIDrone #DataBreach #CyberSecurity #DataPrivacy #SecurityReport
#資安 #dji #大疆 #無人機 #DJIDrone #databreach #cybersecurity #dataprivacy #SecurityReport
成大資安中心主任李忠憲教授告訴你,為什麼所有中國製的手機和智慧家電設備通通不能買不能用:
https://cofacts.tw/article/2wa160wyvu681
//即使在機關裡面針對華為手機的用戶做嚴格的網路管控,在內網流量分析和利用資安設備管制後門所造成的可疑連線之後,這些手機一樣會在內網裡面收集資料,然後利用沒有管制像中華電信的商業用4G服務傳送到中國去。
-
#駭客攻擊 裡面有一種叫做進階持續性威脅 (Advanced Persistent Threat),什麼是 #APT?簡單的說就是針對個人或特定組織所作的複雜且多方位的網路攻擊。潛伏攻擊的時間可能長達幾週、幾個月甚至幾年//
#資安
其實我前天剛回板橋時
發生一件可怕的事情,
就是我的手機連平板熱點到一半突然沒網路
我當時還以為是遠傳訊號不好...
結果我一看平板熱點設定
我背脊發涼—
我的wifi密碼被改成一個我沒看過的
如果是不肖人士用破解wifi的軟體單純這樣用...
雖然很缺德但還好,
但如果是用更複雜的技術做了這件事情,
那不是非常糟糕嗎@@
因為Android系統還是可以透過同個網路進行無線ADB的
可以遠端用終端機敲指令代表很多資訊也是能被抓走的...
沒想到我附近住了一位黑帽駭客🤔🤔🤔
研究人員以螢幕分享軟體繞過MFA防護發動網釣攻擊 | iThome
https://www.ithome.com.tw/news/149524
//這個方法已經可用於執行精準釣魚攻擊,他甚至也示範了大規模網釣攻擊的作法。他並指出,除了noVNC,甚至Apache Guacamole、TeamViewer及Chrome Remote Desktop都可以套用上述手法。//
Google允許 #Android 用戶關閉2G功能以防範基地臺模擬攻擊 | iThome
https://www.ithome.com.tw/news/148888
//使用者可藉由設定中的SIMs功能,手動關閉2G//
從網路上複製/貼上命令列要小心遭駭 | iThome
https://www.ithome.com.tw/news/148701
//在此一HTML頁面上藏匿了JavaScript程式碼,而讓開發者眼見的文字與貼上之後所呈現的內容完全不同。//
iPhone木馬工具問世 NoReboot 能偷開鏡頭和麥克風監控用戶 - 瘋先生
https://mrmad.com.tw/iphone-noreboot-malicious-tool
//NoReboot 攻擊過程,完全不需要依賴 iOS 漏洞也能夠實現,那也代表 Apple 無法利用 iOS 系統修補方式來防堵,且 NoReboot 會影響所有 iOS 版本,再度讓 iPhone 陷入另一個重大資安問題。//
中俄印國家級駭客組織最新利器!新興 RTF 範本植入技術恐將擴大全球 APT 攻擊面 | TechNews 科技新報
https://technews.tw/2021/12/06/hackers-rtf-template-injection-technique-phishing-attacks/
山寨客服機器人也能訂閱,駭客可用來打造山寨亞馬遜客服語音以騙取雙因素驗證碼 | T客邦
https://www.techbang.com/posts/91470-hackers-are-using-efficient-voice-robots-to-trick-two-factor
連你是站著、躺著,FB都知道!研究人員:建議 #iPhone 用戶卸載-科技新報 TechNews|商周
https://www.businessweekly.com.tw/business/blog/3008190
USB-C和Lightning傳輸線小心會竊取帳密,手機平板、鍵盤全遭殃 - 瘋先生
https://mrmad.com.tw/o-mg-cable-directional
去年美國當地學校受到77次的 #勒索軟體 攻擊,光是停機成本就損失66億美元 | iThome
https://www.ithome.com.tw/news/146480
#資安