資安新聞

目前分類:行動裝置資安訊息 (33)

瀏覽方式: 標題列表 簡短摘要

Google 開始限制 Android App 於背景追蹤用戶所在地資訊.png

Google 將自八月起開始限制 Android App,若需在背景追蹤用戶所在地資訊,需通過程式審核。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

Google Play Store 中多個 Android 平台 VPN App 可能帶來嚴重資安風險.png

多個在 Android 平台上的 VPN App 內含嚴重資安漏洞,可能導致中間人駭侵攻擊。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

Google 表示正在努力加強 Android App 和 Google Play Store 的安全性.png

Google 表示持續加強 Android App,特別是 Google Play Store 中 App 的安全性,目前已見成效。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

特定型號Android 手機,遭發現預裝惡意軟體.png

資安專家發現,由美國政府贊助,提供弱勢民眾使用的Android 手機,不幸出廠時被預裝了兩款惡意軟體。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

超過一百種 Android App 內含詐騙廣告,少數仍在 Play Store 架上.png

資安廠商 White Ops 發表研究報告,指出有超過 100 種以上 Android App 內含詐騙廣告機制,會在用戶手機上顯示各種詐騙廣告,或在背景進行詐騙廣告點擊,以詐取廣告點擊佣金。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

紐約時報揭露史上最大級手機位置資訊販售案,包含1200萬支手機用戶座標資訊.png

紐約時報發表調查報導,揭露以販賣用戶手機所在地座標資料的真實狀況;資料包括 1200 萬名美國手機用戶,於2016年到2017年間,在 500 億個特定地點之間移動、停留的活動資訊,而這些都成為業者用以牟利的出售標的。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

美國聯邦調查局提出警訊:在外旅遊時勿使用免費 Wi-Fi 服務.png

美國聯邦調查局在其官方 Twitter 上發布警訊,建議在接下來的耶誕假期中返鄉團圓的旅人,避免在旅途中使用免費的 Wi-Fi 服務,以避免成為駭侵目標。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

專家展示利用 AirDrop 對周遭 iPhone、iPad 進行 DoS 攻擊的方法.PNG

 

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

兩支Android App使用Facebook、Twitter登入機制竊取數百名用戶個資.png

Facebook 和 Twitter 近日發布公告,指出有兩支在 Google Play 上架的 Android App 利用不適當的權限,透過這兩家公司的登入機制竊取用戶個資。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

Adnroid 表情符號鍵盤暗藏惡意訂閱詐騙機制,四千萬用戶受害.png

資安研究單位發現一支有四千萬次下載的 Android 表情符號鍵盤程式,內藏的惡意訂閱詐騙機制,已經造成用戶超過一千八百萬美元的損失。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

1008 TWCERT_CC WhatsApp Android 版被發現遠端執行漏洞,可導致用戶手機遭控制.png
一位獨立資安研究人員發現 WhatsApp Android 版 App 存有嚴重安全漏洞,可能導致用戶的 Android 手機遭到駭侵者全面控制。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

18 款 Android 暢銷手機存有最新 0-day 漏洞,已遭駭侵組織大規模利用.png

Google 資安團隊 Project Zero 發表最新警訊,指出一個新近發現的 Android 系統 0-day 漏洞,可讓駭客取得手機的完整控權;至少有 18 款暢銷 Android 手機存有此一漏洞。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

0930 TWCERT_CC「Checkm8」的漏洞,能破解自 iPhone 4s 到 iPhone X 的所有先前 iPhone 機種.png
駭客發表一個存在於 iPhone 硬體的漏洞破解方法,能夠暫時性地破解 iOS;為近年來影響範圍最大的 iPhone 漏洞。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

0923 TWCERT_CC Google Play 商店中再次發現兩個自拍 App,會一直顯示蓋版廣告.png
資安研究人員在 Google Play 商店中再度發現兩個自拍美顏 App,不但會持續顯示蓋版廣告,而且難以移除。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

0910 蘋果澄清 Google 發表 iOS 安全漏洞報告的若干疑點.png
日前 Google 發表關於 iOS 的重大安全漏洞消息,造成用戶震撼;蘋果針對其內容發表澄清聲明。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

0909 TWCERT_CC 新發現 Android 木馬,不但竊取用戶個資,還會暗中訂閱付費服務.png
資安研究單位發現一個名為「小丑」(Joker)的 Android 木馬,除了會竊取用戶個資、製造廣告假點閱外,甚至還會暗中訂閱付費服務。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

Google 資安研究團隊揭發史上最大 iPhone 駭侵事件.png

Google 資安研究團隊 Project Zero 揭發史上為期最長、受害範圍最大的 iPhone 駭侵事件;駭侵行動長達兩年時間,受害人數難以估計。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

0821 TWCERT_CC 駭客公開最新 iOS 12.4 越獄破解資訊.png
由於 Apple 未在最新版 iOS 12.4 中修補過去已經修補過的漏洞,致使駭客得以發布針對 iOS 12.4 的越獄(Jailbreak)方法。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

0812 TWCERT_CC 資安專家成功示範以修改過的 Lightning 連接線,透過 iPhone 駭入 Mac.png

資安專家成功以修改過的 Lightning 連接線連接受害者的 iPhone 和 Mac 後,用戶不知不覺的情況下,以另一支 iPhone 遙控並駭入用戶的 Mac,並執行任意指令。

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

0805 Apple iPhone AirDrop .png

 

文章標籤

twcert 發表在 痞客邦 留言(0) 人氣()

1 2