Zoom的資安疑慮從3月底持續延燒到4月,毫無疑問地,本月有相當多的資安議題與事件與之有關,事實上,月初幾乎每天都有新的事件傳出,不論是新的漏洞被接連爆出,隱私問題,以及線上會議的加密方式設計的種種問題,還有北美地區視訊會議其會議金鑰發生誤經中國伺服器產生與傳送的狀況,期間Zoom執行長也宣布將在90天內全力改善其資安與隱私問題,還有全球陸續開始有企業與政府開始規範要求禁用的消息,而這一連串事件,自然成為本月最大焦點。
在4月的重大資安新聞中,還有一些重大漏洞修補與網軍攻擊活動值得注意。例如,前幾個月被揭露Tomcat Server的GhostCat漏洞,臺灣資安業者發現國內不少企業組織都有該漏洞未修補的情形,而這樣的漏洞也使得國內有學術網路圖書館網站系統可能因此遇害,還有各國網軍如何利用武漢肺炎的關鍵字,發動相關的網路攻擊,都引發高度關注。
同時,4月國際上也有一些重要資安事件,其中,區塊鏈金融平臺dForce遭盜領一空數日後才追回,引發市場側目;而本月又發生大規模BGP劫持事件,雖然只有5分鐘,但包括Google、Amazon、Cloudflare、GoDaddy、臉書與Line等,都被導向俄羅斯一家ISP網站;還有舊金山國際機場遭駭客入侵,在網站植入惡意程式並要竊取用戶Windows登入帳密。此外,RDP漏洞的風險,以及勒索軟體的威脅的新聞,也都持續是本月受到大眾關注的熱點新聞。
還有一些與國內有關的資安相關動態,也是本月焦點之一。例如,關於打擊殭屍網路、破獲國內IP位址成為跳板的消息,由於法務部調查局查出問題出在管理LED燈控制系統的業者,因為VPN錯誤設定疏失,導致臺灣政府公務機關IP位址淪為攻擊跳板,以及臺灣支付安全方面的未來新動向,也受到相關領域的重視。
但其實4月還有不少與臺灣相關的事件,雖然不在本月十大新聞之列,也是國內會關切的消息。包括:電子製造業群創光電遭到電腦病毒感染、PTT用戶帳號遭自動化工具猜密碼的狀況、調查局假訊息防制中心升格資安工作站,還有臺灣數位身分證的推動,由於本月發起的反對連署,政府近期也宣布因疫情將延後換發,而相關資安疑慮持續被熱議。而疾管署公務信箱帳號密碼外流的事件,雖然調查後影響其實不大,不過也突顯外界對於政府單位資安問題的關心。
同時也有1部Youtube影片,追蹤數超過5,140的網紅寶博士,也在其Youtube影片中提到,【來賓:翁浩正 DEVCORE 戴夫寇爾 執行長】錄音時間2020.04.16 勒索病毒、詐騙郵件、密碼被盜…各種資安漏洞如何補?本集真實駭客現身,直接跟你說,攻擊者在想什麼?GeoHotz 真的神?!📺 上一集【寶博朋友說】地表最強駭客向新冠肺炎🦠宣戰! - https://youtu.be/pi...
「zoom資安ptt」的推薦目錄:
- 關於zoom資安ptt 在 iThome Security Facebook 的精選貼文
- 關於zoom資安ptt 在 iThome Facebook 的精選貼文
- 關於zoom資安ptt 在 iThome Security Facebook 的最佳解答
- 關於zoom資安ptt 在 寶博士 Youtube 的最佳貼文
- 關於zoom資安ptt 在 Re: [問卦] zoom真的不能用嗎? - 看板Gossiping 的評價
- 關於zoom資安ptt 在 Re: [討論] 葉丙成:禁Zoom是政治問題唐鳳:並不是- HatePolitics 的評價
- 關於zoom資安ptt 在 [討論] 葉丙成:禁Zoom是政治問題唐鳳:並不是- Soft_Job 的評價
- 關於zoom資安ptt 在 [問卦] zoom真的不能用嗎? - PTT八卦政治 的評價
- 關於zoom資安ptt 在 [討論] 關於Zoom資安問題? - Soft_Job - PTT網頁版 的評價
- 關於zoom資安ptt 在 [問卦] Zoom資安是不是假議題? 的評價
- 關於zoom資安ptt 在 [新聞] 不甩教部禁令硬用Zoom遭投訴雲科大教師酸 - Mo PTT 鄉 ... 的評價
- 關於zoom資安ptt 在 [討論] 關於Zoom資安問題? - 看板Soft | ptt資安版 - 旅遊日本 ... 的評價
- 關於zoom資安ptt 在 [討論] 關於Zoom資安問題? henry5405 PTT批踢踢實業坊 的評價
- 關於zoom資安ptt 在 Tech_Job - [討論] 大家公司WFH有什麼奇葩規定? - PTT情感 ... 的評價
- 關於zoom資安ptt 在 [新聞] Zoom資安漏洞危機》創辦人袁征才承諾90天內修復網安 ... 的評價
- 關於zoom資安ptt 在 [問卦] 上課到底為什麼不能用Zoom? - 看板Gossiping 的評價
- 關於zoom資安ptt 在 [問題] 請問推薦的線上會議軟體| medstudent 看板| MyPTT 網頁版 的評價
- 關於zoom資安ptt 在 以為刪掉Zoom就沒事?PTT創世神開示:連密碼都改才安全 的評價
- 關於zoom資安ptt 在 以為刪掉Zoom就沒事?PTT創世神開示:連密碼都改才安全 的評價
- 關於zoom資安ptt 在 「資訊安全ptt」懶人包資訊整理 (1) | 蘋果健康咬一口 的評價
- 關於zoom資安ptt 在 不只要刪Zoom!PTT創辦人杜奕瑾曝漏洞:還要改密碼 的評價
- 關於zoom資安ptt 在 以為刪掉Zoom就沒事?PTT創世神開示:連 ... - Yahoo奇摩新聞 的評價
- 關於zoom資安ptt 在 流出量到底多大? (末編) - Ptt PublicIssue FB粉絲團 的評價
- 關於zoom資安ptt 在 流出量到底多大? (末編) - Ptt PublicIssue FB粉絲團 的評價
- 關於zoom資安ptt 在 [問卦] ZOOM - Gossiping - BFPTT 的評價
- 關於zoom資安ptt 在 資安 的評價
- 關於zoom資安ptt 在 Re: [討論] 葉丙成:禁Zoom是政治問題唐鳳:並不是 - PTT ... 的評價
- 關於zoom資安ptt 在 zoom錄影對方知道嗎ptt - 軟體兄弟 的評價
- 關於zoom資安ptt 在 [新聞] 視訊軟體Zoom承認傳輸數據到中國每天2 - ia | PTT學習區 的評價
- 關於zoom資安ptt 在 臺大電機資安ptt Zoom好可怕?臺大教授揭背後真相 - ZPFUF 的評價
- 關於zoom資安ptt 在 [問卦] iOS系統用zoom也危險嗎 - PTT 的評價
- 關於zoom資安ptt 在 資安所ptt - Primefotografie 的評價
- 關於zoom資安ptt 在 台大電機資安ptt 的評價
- 關於zoom資安ptt 在 資安所ptt - Dentiartclinicadental 的評價
zoom資安ptt 在 iThome Facebook 的精選貼文
04/16~04/22 本周資安新聞焦點
1⃣調查局與微軟合作拿下非法VPN與殭屍網路,源頭竟是一個LED燈控制器
2⃣第二輪MITRE ATT&CK評估計畫結果出爐,臺灣資安廠商也入列
3⃣Tomcat存在Ghostcat漏洞,有中國駭客在臺灣校園網站上傳 BiFrost後門程式
4⃣傳出Zoom零時差漏洞攻擊程式正在黑市販售
5⃣本月微軟共修補113個零時差漏洞,其中有3個已遭成功利用
6⃣VMware修補企業虛擬化解決方案高風險漏洞
7⃣透過風扇震動竊取不連網PC的資料,大學研究人員展示攻擊新手法
8⃣避免BGP路由遭到綁架,Cloudflare推出可檢查ISP安全的公鑰網站
9⃣奈及利亞駭客組織的BEC詐騙攻擊盯上臺灣,去年受攻擊程度居北亞之冠
🔟PTT使用者反應帳號出現非本人嘗試登入行為,疑似對方利用自動化工具猜密碼
zoom資安ptt 在 iThome Security Facebook 的最佳解答
0416~0422 一周資安新聞回顧
1⃣調查局與微軟合作拿下非法VPN與殭屍網路,源頭竟是一個LED燈控制器
2⃣第二輪MITRE ATT&CK評估計畫結果出爐,臺灣資安廠商也入列
3⃣Tomcat存在Ghostcat漏洞,有中國駭客在臺灣校園網站上傳 BiFrost後門程式
4⃣傳出Zoom零時差漏洞攻擊程式正在黑市販售
5⃣本月微軟共修補113個零時差漏洞,其中有3個已遭成功利用
6⃣VMware修補企業虛擬化解決方案高風險漏洞
7⃣透過風扇震動竊取不連網PC的資料,大學研究人員展示攻擊新手法
8⃣避免BGP路由遭到綁架,Cloudflare推出可檢查ISP安全的公鑰網站
9⃣奈及利亞駭客組織的BEC詐騙攻擊盯上臺灣,去年受攻擊程度居北亞之冠
🔟PTT使用者反應帳號出現非本人嘗試登入行為,疑似對方利用自動化工具猜密碼
zoom資安ptt 在 寶博士 Youtube 的最佳貼文
【來賓:翁浩正 DEVCORE 戴夫寇爾 執行長】錄音時間2020.04.16
勒索病毒、詐騙郵件、密碼被盜…各種資安漏洞如何補?本集真實駭客現身,直接跟你說,攻擊者在想什麼?GeoHotz 真的神?!📺 上一集【寶博朋友說】地表最強駭客向新冠肺炎🦠宣戰! - https://youtu.be/pimbl4JwswY
簡介 00:00
Allen 是誰? 03:21
駭客的分類 06:16
GeoHotz 地表最強有多強? 09:02
Zoom 的資安問題究竟是... 19:35
寶博朋友收到勒索信 30:12
Email 被駭防護 36:23
權限最小化原則 49:08
Devcore 發掘中華電信小烏龜漏洞事件 54:25
https://devco.re/blog/2019/11/11/HiNet-GPON-Modem-RCE/
📍Devcore 獎學金
https://kolee.pse.is/P75KT
相關連結:
📍DEVCORE 戴夫寇爾:具備駭客思維的滲透測試專家 https://devco.re/
📍台灣駭客年會HITCON https://hacker.org.tw/
📍ZOOM 資安問題
📍e-mail 詐騙
📍165 反詐騙 https://165.npa.gov.tw/#/
📍FidO https://fidoalliance.org/?lang=zh-hans
📍紅隊演練 https://devco.re/services/red-team
⭐葛如鈞(寶博士)
Facebook▶️https://www.facebook.com/dAAAb
YouTube▶️https://youtube.com/c/dAAAb
- - - - - -- - - - - -
📣訂閱SoundOn
APP▶️http://www.soundon.fm/download
Facebook⏩https://reurl.cc/1QxXzQ
官網▶️https://www.soundon.fm
Instagram▶️ https://reurl.cc/XX6Z3j
- - - - - -- - - - - -
🎵片頭:Music from https://icons8.com/music/author/savvier Fame Inc by SAVVIER
🎵片尾:Music from https://icons8.com/music/author/NORDGROOVE by NORDGROOVE
- - - - - -- - - - - -
主持:北科大互動設計系 專任助理教授 葛如鈞/寶博士
感謝:北科大創新思考與區塊鏈應用社群計畫補助|北科大互動設計系 https://ixd.ntut.edu.tw |北科大創新創業情報站 https://fb.com/ntuticorner
![post-title](https://i.ytimg.com/vi/QO5aKpFf1TU/hqdefault.jpg)
zoom資安ptt 在 Re: [討論] 葉丙成:禁Zoom是政治問題唐鳳:並不是- HatePolitics 的推薦與評價
我的看法是,在台灣,Zoom 的資安問題,已經不是技術問題, : 而是政治問題。 ... 資安問題國家要用的視訊app 能自己開發當然最好-- ※ 發信站: 批踢踢實業坊(ptt.cc), ... ... <看更多>
zoom資安ptt 在 [討論] 葉丙成:禁Zoom是政治問題唐鳳:並不是- Soft_Job 的推薦與評價
教育部禁用Zoom 惹議!葉丙成:不是技術問題,是政治問題https://3c.ltn.com.tw/news/40040 葉丙成:...我的看法是,在台灣,Zoom 的資安問題,已經不是技術問題, 而 ... ... <看更多>
zoom資安ptt 在 Re: [問卦] zoom真的不能用嗎? - 看板Gossiping 的推薦與評價
相關內容