網路城邦
回本城市首頁 ChingTien 青田社區
市長:青田社區  副市長:
加入本城市推薦本城市加入我的最愛訂閱最新文章
udn城市不分類不分類【ChingTien 青田社區】城市/討論區/
討論區不分版 字體:
看回應文章  上一個討論主題 回文章列表 下一個討論主題
Information 生活資訊- Technology 科技篇
 瀏覽60,352|回應575推薦0

青田社區
等級:8
留言加入好友

Gmail用戶快檢查!全球1.49億組帳密外洩 資安專家教「3招」自保

轉載:鏡報 魏君程 2026年1月25日 週日 下午4:41

Gmail用戶小心!資安專家福勒(Jeremiah Fowler)透露,在一次大規模資料外洩的事件中有超過1.49億筆用戶的憑證遭竊,數量最多的前5名分別是Gmail的4800萬筆、臉書1700萬筆、Instagram約650萬筆、Yahoo Mail約400萬筆;Netflix約340萬筆。

1.49億筆個資外洩!Gmail數量最多

據《每日郵報(Daily Mail)》報導,資安研究員福勒指出,在一次大規模的資料外洩事件中,「看到成千上萬個檔案,內容包含電子郵件、使用者名稱、密碼,以及帳號登入或授權頁面的網址連結」;外洩資料包含全球受害者的帳號密碼約1.49億筆,遭竊數量最多的平台為Gmail的4800萬筆、臉書1700萬筆、Instagram約650萬筆、Yahoo Mail約400萬筆;Netflix約340萬筆。

個資外洩!資安專家教「3招」自保

福勒透露,以上種種資料都並未設置防禦措施,直接暴露在網路上,亦代表只要任何人發現,就可能存取全球數百萬人的個資。福勒指出,如果民眾懷疑手機、電腦感染惡意程式,要立刻採取更新作業系統、安裝防毒軟體,並進行掃描確認是否有惡意行動;他也建議要檢查應用程式權限、設定以及已安裝程式,是否有從官方以外的通路下載擴充功能。

Google發言人:並非新的資安漏洞

對此,Google發言人出面證實,有注意到相關報導,遭外洩的資料包內含大量憑證,其中有部分涉及Gmail;而這些資料是「資訊竊取程式」所造成,屬於第三方惡意軟體從個人裝置中蒐集帳號密碼,並透過長時間的彙整而成。

Google發言人強調,這並非是新的資安漏洞,而是從過去已經遭竊的帳密中,匯集整理成一個資料庫,「公司持續監控此類外部活動,並設有自動化防護機制,一旦發現帳號憑證外洩,就會鎖定帳號並強制重設密碼」。

用戶個資外洩!恐提升詐騙案件

對此,福勒指出,除了網路服務以外,金融帳戶憑證也遭竊,雖然無法查出遭竊資料庫的所有人,但經過一個月的努力,已經成功將其關閉,不過目前無法得知在關閉之前,資料庫已經公開多久,也不知曉是否已有他人取得用戶資料。

福勒出面警告,由於資料包含電子郵件、使用者名稱、密碼以及精確的登入網址,犯罪分子可能會鎖定用戶的電子郵件、金融服務、社群平台、企業系統等帳號登入,並實施犯罪。個資外洩亦可能大幅提高詐騙、身分盜用、金融犯罪以及針對真實帳號與服務所發動的釣魚攻擊。


青田社區管理委員會
886-03-3128993
skype: ChingTien2013 青田社區
e-mail:chinten2011@gmail.com
http://blog.udn.com/chinten2011
https://city.udn.com/16881

本文於 修改第 298 次
回應 回應給此人 推薦文章 列印 加入我的文摘

引用
引用網址:https://city.udn.com/forum/trackback.jsp?no=67081&aid=6653464
 回應文章 頁/共58頁 回應文章第一頁 回應文章上一頁 回應文章下一頁 回應文章最後一頁
新版宜蘭垃圾車APP上線 倒垃圾更方便
推薦0


青田社區
等級:8
留言加入好友

 

新版宜蘭垃圾車APP上線 倒垃圾更方便

轉載:中華日報 2022年5月27日 週五 下午8:59

記者林坤瑋/宜蘭報導

宜蘭縣「宜蘭垃圾車」APP即日起全新版本上線,民眾不用提著大包小包的垃圾在外面久等垃圾車了,新版垃圾車APP系統全面優化,包含垃圾車即時位置、清運動態、預估到點時間、設定鈴聲提醒、最新消息及聯絡清潔隊等功能,民眾僅需更新或下載「宜蘭垃圾車」APP,即可一鍵查詢,輕鬆倒垃圾。

環保局表示,各鄉(鎮、市)公所垃圾車清運路線(含定時定點收運)總共有七十七條路線,但於春節、連續假期、颱風過後或每週四、日偶而會因垃圾量較多,導致垃圾車無法於表定時間收運等問題,在各鄉(鎮、市)公所清潔人力及垃圾清運車輛有限的情況下,為了提升便民服務,讓民眾能更精確掌握垃圾車位置,減少在外等待倒垃圾的時間,全面更新「宜蘭垃圾車」APP提供縣民更完善的垃圾清運服務。

環保局強調,新版「宜蘭垃圾車」系統之建置,包括網頁版便民查詢、APP便民以及車隊管理等系統(後臺管理系統)。清潔隊管理及環保局人員可透過車隊管理平台,於Google地圖即時監控車輛、編修清運路線班表、推播即時公告內容、車輛歷史軌跡查詢及車輛安全駕駛分析(超速、急加速、急煞車)等,以強化監督管理。新版APP便民系統主要功能包括,升級採用Google圖資、每五秒回傳GPS訊號車輛位置每五秒回傳GPS訊號車輛位置。


青田社區管理委員會
886-03-3128993
skype: ChingTien2013 青田社區
e-mail:chinten2011@gmail.com
http://blog.udn.com/chinten2011
https://city.udn.com/16881
回應 回應給此人 推薦文章 列印 加入我的文摘
引用網址:https://city.udn.com/forum/trackback.jsp?no=67081&aid=7168179
Youtube宣布新增一功能 網驚喊:看影片超方便
推薦0


青田社區
等級:8
留言加入好友

 

Youtube宣布新增一功能 網驚喊:看影片超方便

轉載:東森新聞 2022年5月21日 週六 上午11:45

懶人福音!YouTube宣布將新增一項功能,讓用戶不再需要拉動時間軸,快轉來看影片最精采的部分。新功能能夠在影片播放器選取「最多人觀看」的片段,一鍵就能跳轉,相當方便。

根據外媒《THE VERGE》報導,YouTube新增了一項新功能,能夠快速找出影片中最多人觀看的段落。未來在影片的時間軸上方,將會出現「重播次數最多」(Most replayed)的新圖示,用戶直接可以點選新功能圖示,直接跳轉到最多人觀看的時間點。

這項功能原先只開放給訂閱YouTube Premium的用戶,經過實驗階段之後,YouTube將這項功能全面開放給所有使用者,無論是在桌機版、iOS 和安卓平台上,皆可使用此功能。

YouTube指出,在影片播放下方的時間軸,能夠隱約看見後方有灰色的流量圖,而灰色流量圖的位置越高,就代表該片段播放的次數越多,用戶就能直接點擊圖示跳轉到該片段來看。對於「重播次數最多」的新功能,除了能夠讓觀影者更加方便略過自己不想看的部分,也能夠讓創作者知道用戶的喜好是什麼,能夠對未來的影片創作作出調整,但有些人認為這個新功能會造成一些觀影壓力。該功能將在YouTube更新後實裝。


青田社區管理委員會
886-03-3128993
skype: ChingTien2013 青田社區
e-mail:chinten2011@gmail.com
http://blog.udn.com/chinten2011
https://city.udn.com/16881
回應 回應給此人 推薦文章 列印 加入我的文摘
引用網址:https://city.udn.com/forum/trackback.jsp?no=67081&aid=7167440
更新 iOS有 Bug!不能視訊及傳訊
推薦0


青田社區
等級:8
留言加入好友

 

更新 iOS有 Bug!不能視訊及傳訊

轉載:今日新聞 編輯中心/綜合報導 2022年5月21日 週六 下午1:48

《彭博》知名記者Mark Gurman以報導3C聞名,最近在推特發文表示,發現蘋果手機更新到 iOS 15.4跟最新版本的 iOS15.5作業系統,會出現無法正常使用 iMessage 與FaceTime等狀況,他認為15.6 beta 1測試版也藏著這項問題。

Mark Gurman表示,更新後,Message沒辦法正常打字,FaceTime也不能順利通話,不過他也發現這項 Bug 疑似與 iPhone 的 eSIM 有關,導致電話號碼在這兩個程式中被停用。

Mark Gurman說,因此解決方式需要刪除 eSIM 帳號再重新設定,但對於一般用戶來說可能有些繁複,用戶也不該因為重設eSIM帳戶有用,就用這樣的方式去解決,建議不要這麼做。(編輯:孫唯容)

 

青田社區管理委員會
886-03-3128993
skype: ChingTien2013 青田社區
e-mail:chinten2011@gmail.com
http://blog.udn.com/chinten2011
https://city.udn.com/16881
回應 回應給此人 推薦文章 列印 加入我的文摘
引用網址:https://city.udn.com/forum/trackback.jsp?no=67081&aid=7167438
NASA疑拍到火星「神秘大門」 全網瘋傳!
推薦0


青田社區
等級:8
留言加入好友

 

NASA疑拍到火星「神秘大門」 全網瘋傳!

轉載:民視新聞網 2022年5月14日 週六 下午1:53

國際中心/李明融報導

近期美國太空總署(NASA)探測車好奇號(Curiosity)在火星回傳最新照片,仔細一看竟發現有一堵極似人造的門口,照片一出立刻在網路上瘋傳,不少網友開始猜測是否真的有生命存在火星上,或是這堵門口是通往什麼地方?火星話題再度引發討論。

NASA火星探測車好奇號最近回傳了一張照片,只見照片中有一大片厚實的岩壁,在照片的右側可以清楚看到有一堵不像是自然產生的洞口,洞口呈現四方形,且四個邊都相當平整,彷彿就好像有人在現場鑿出這一處洞口,門前還有一段平滑的斜坡,大門看上去像極了外星人的基地入口,且通往一個不知名的神秘地點。該張照片於5月7日所拍下,在美國論壇Reddit上迅速引發討論,事實上有地質科學家解釋,這很可能是切應裂面(shear fracture)現象,岩石受到某種壓力,使部分斷裂而造成的結果。

好奇號為目前NASA火星探測主力「毅力號(Perseverance)」的前任機種,目標為探測火星曾經存在生命的證據、採集地質樣本送回地球。好奇號在探索的過程中時常拍到像是珊瑚的岩狀結構、豎立的岩拱門,以及看起來像動物骨骼的石頭,而本次捕捉到的「類岩門」則是最新一例。不過至今好奇號在火星的公開任務中,並未有人類發現任何智慧物種存在過的證據。


青田社區管理委員會
886-03-3128993
skype: ChingTien2013 青田社區
e-mail:chinten2011@gmail.com
http://blog.udn.com/chinten2011
https://city.udn.com/16881
回應 回應給此人 推薦文章 列印 加入我的文摘
引用網址:https://city.udn.com/forum/trackback.jsp?no=67081&aid=7166782
台灣創新科技 機車智慧後照鏡上市
推薦0


青田社區
等級:8
留言加入好友

 

台灣創新科技 機車智慧後照鏡上市

轉載:三立新聞網 2022年5月14日 週六 下午6:05

記者鍾釗榛/綜合報導

由宏佳騰創立的CROXERA日前推出油/電車款不分品牌皆可安裝的「CROXERA M智慧後照鏡」,一推出即吸引市場討論熱潮,並宣布於嘖嘖平台正式開放限時早鳥預購,銷售反應熱烈。而為了回饋消費者的熱情支持,這次首波上線推出超超早鳥3,980元超值預購方案(建議售價5,980元),現享67折、最高現省2,000元優惠。

全新「CROXERA M智慧後照鏡」由宏佳騰與MSI微星科技攜手打造,並由全台最大車鏡製造廠健生實業製造,結合智慧科技與雲端應用,藉由後裝方式,讓消費者在不用更換現有騎乘車款下,透過宏佳騰領先業界的車聯網技術享有騎乘速限、預警測速照相等安全防護警示,進一步升級機車族群的用路安全,以及其他如:智慧尋車、騎乘數據統計等功能,車主可藉由手機與專屬CROXERA Edge App進行藍牙連線,未來可透過 CROXERA雲端達成聯網並可持續擴充功能,享有CROXERA系統更嶄新、更貼心的智慧安全服務。

宏佳騰董事長特助鍾亞成表示「CROXERA M智慧後照鏡自發表後,目前已收到超過14,000名消費者需求問卷,充分展現出消費者對於CROXERA M智慧後照鏡優惠的高度關注,同時也顯示車主期望運用智慧科技守護行車安全的重要性。此次因疫情影響物料供應情況,首波以限時限量方式推出,並以超值暖心優惠,回饋首波預購者的熱情支持,未來也期待能夠帶給台灣機車騎士更多元、更安全的產品。」這次推出的限時早鳥優惠方案即日起至6月21日在嘖嘖平台登場,預計將引領全台機車邁向智慧騎乘的未來體驗。

而在溫馨5月,宏佳騰智慧電車也推出購買指定車款專屬優惠,包含購買Ai-1、Ai-3 Comfort與Ai-4 Ever系列車款,即贈送總價值近2,000元-4,000元以上的品牌專屬購車禮、購買商用三輪智慧電車Ai-2 Gather系列車款10,000元現金折扣優惠,搭配最高27,300元政府補助。


青田社區管理委員會
886-03-3128993
skype: ChingTien2013 青田社區
e-mail:chinten2011@gmail.com
http://blog.udn.com/chinten2011
https://city.udn.com/16881
回應 回應給此人 推薦文章 列印 加入我的文摘
引用網址:https://city.udn.com/forum/trackback.jsp?no=67081&aid=7166781
PCR陽性遲未收到疫調簡訊? 別等了!健保快易通APP也可填
推薦0


青田社區
等級:8
留言加入好友

 

PCR陽性遲未收到疫調簡訊? 別等了!健保快易通APP也可填

轉載:常春月刊--全宇宙最實用的保健知識 2022年5月8日 週日 下午4:30

因應近期新冠肺炎(COVID-19)疫情的發展,中央流行疫情指揮中心於5月1日啟動「COVID-19確診個案自主回報系統」,中央健康保險署配合政策,在「全民健保行動快易通∣健康存摺」APP(簡稱健保快易通APP)於今(4)日起也提供確診民眾登入回報管道。民眾在登入「健康存摺」後,於「COVID-19疫苗接種/病毒檢測結果」功能的「明細」頁籤,查看「PCR檢測結果」時,若是陽性個案,可直接點選「COVID-19確診個案自主回報系統」連結,前往填寫資料,縮短接觸者資料的蒐集時效,達到快速掌握密切接觸者資訊、降低疫情擴散的目的。

PCR陽性民眾 可於健保快易通APP回報疫調

健保署表示,疾管署的「COVID-19確診個案自主回報系統」,於5月1日起針對民眾採檢時或投保時所留存的手機號碼,發送手機簡訊提供確診民眾專屬一次性網址連結,讓民眾自行填報同住者、公司或學校聯絡窗口等相關資料。即日起,健康存摺與疾管署的「COVID-19確診個案自主回報系統」完成介接並上線,4月30日以後PCR檢測結果為陽性民眾,也可直接在健康存摺內點選「COVID-19確診個案自主回報系統」,填寫相關的自主疫調資料並回傳系統,更為方便。

健保快易通多達1788萬人次下載 成功扮演科技防疫角色

健保署李伯璋署長表示,截至今年4月底止,健保快易通APP已有多達1,788萬人次下載,且健康存摺目前已超過860萬民眾登入使用,在防疫期間,它是民眾不可或缺的好幫手,包括提供民眾查閱COVID-19篩檢結果、疫苗施打紀錄、快篩購買紀錄,成功扮演科技防疫的角色。這次透過健康存摺與「COVID-19確診個案自主回報系統」進行介接,讓民眾在查看PCR檢測結果的同時,若是陽性個案,可立即自主回報,簡化作業流程。特別是健康存摺可授權眷屬管理,除了可藉此瞭解家中長輩及小孩的各項健康資訊外,萬一家中的長輩或小孩確診,民眾也可利用這個自主回報系統填寫疫調資料。

接受PCR檢驗 務必留存正確的手機號碼

不過,健保署提醒,民眾在接受PCR檢驗時,務必留存正確的手機號碼,方便後續連繫。當民眾PCR檢驗結果出來後,從醫院端上傳檢驗結果到健康存摺,以及健保署將資料傳到疾管署的系統,由疾管署進行研判等作業,資料的串接時程約有3到6小時的落差,民眾若對填寫「COVID-19確診個案自主回報系統」有相關問題,請電洽1922或(02)7756-3970。

APP的功能不斷精進 健保署鼓勵民眾儘早下載

健保署表示,近年來,健保快易通APP的功能不斷精進,鼓勵民眾及早下載健保快易通APP並完成身分識別,才可擁有個人的健康管理好幫手!李署長提醒,面對疫情,民眾應戴好口罩、維持良好衛生習慣、保持正向思考,並且下載健保快易通APP完成身分識別,是取得「COVID-19疫苗接種/病毒檢測結果」的最佳方式。若您使用的手機門號為本人申辦的月租型門號,可以使用「行動電話認證」;若您使用預付卡、使用公司或親友門號,請改用【裝置碼認證】,操作方式見下方QR code或參考健保署網站首頁(https://www.nhi.gov.tw)/主題專區「非本人申請門號登入方式」。除了「健康存摺」外,還有「健保櫃檯」、「醫療查詢」、「虛擬健保卡」等多服務功能。民眾下載健保快易通APP,可在Google play及Apple store搜尋「健保快易通」、「健康存摺」。

(常春月刊/編輯部整理、文章授權提供/健康醫療網)


青田社區管理委員會
886-03-3128993
skype: ChingTien2013 青田社區
e-mail:chinten2011@gmail.com
http://blog.udn.com/chinten2011
https://city.udn.com/16881
回應 回應給此人 推薦文章 列印 加入我的文摘
引用網址:https://city.udn.com/forum/trackback.jsp?no=67081&aid=7166198
6款APP快刪!駭客入侵「這款藏30追蹤器」下載破9億
推薦0


青田社區
等級:8
留言加入好友

 

6款APP快刪!駭客入侵「這款藏30追蹤器」下載破9億

轉載:TVBS新聞網 陳怡伶 2022年5月7日 週六 下午11:53

駭客找上門了!國外就有研究團隊發現,安卓Android前40名熱門防毒、清理APP中,竟高達38款會追蹤用戶,總共累積下載數量突破9.18億,隱私爆危機;另外,還有6款APP藏有惡意連結,如果亂點恐怕被駭客入侵,小心機密不保!

根據《Cybeynews》報導,研究團隊發現有些主打防毒、清理手機APP更危險,因為藏有數據跟踪器,甚至暗藏惡意連結;團隊也在Google Play發現前40名熱門防毒、清理APP中,僅有2款不會追蹤用戶,私人機密瞬間被洩漏出去。

研究團隊發現,其中有6款APP藏惡意連結,包括「Virus Hunter 2021 Virus Scanner and Phone Cleaner」、「Dr.Capsule Antivirus」、「AVC: Antivirus & Virus Cleaner、」「GO Security」、「Phone Junk」、「Fancy Booster」,另外還有2款APP無法分析,具有極大危險性。

此外,團隊在調查中甚至發現,許多APP裡藏有大量的追蹤器,像是Nova Security就有30個;團隊也在此次評比中以滿分100分來評估資安問題,第一名Keep Clean Cleaner也僅有54分而已,最後一名僅9分,安全性都算很偏低,但兩者下載量已經突破1億次,資安爆問題。


青田社區管理委員會
886-03-3128993
skype: ChingTien2013 青田社區
e-mail:chinten2011@gmail.com
http://blog.udn.com/chinten2011
https://city.udn.com/16881
回應 回應給此人 推薦文章 列印 加入我的文摘
引用網址:https://city.udn.com/forum/trackback.jsp?no=67081&aid=7166197
元宇宙紀元來臨 XR產業匯集未來科技大成
推薦0


青田社區
等級:8
留言加入好友

 

元宇宙紀元來臨 XR產業匯集未來科技大成

轉載:明日科學 Amos 2022年4月30日 週六 下午2:13

新創指標型展會「未來商務展」在今年度勇抵疫情以融合線上與線下、實體與虛擬的會展活動,打造「Hybrid 混合型 新型態展會」,於4 月 28 日 – 4 月 30 日在臺北花博爭艷館再度登場,今年在科技跨界融合,透過XR沉浸式技術、AI人工智慧,以及區塊鏈技術等都能夠看見著眼於未來的新商機。

國內自2016年VR元年起致力於沉浸式技術與產業應用的「TAVAR社團法人台灣虛擬及擴增實境產業協會」,執行國發會「XR EXPRESS Taiwan計畫」成果豐碩,在110年度選拔出優秀XR技術公司與團隊,經多元管道推廣與加速服務。面對指標型展會也不例外,此次帶領其中 9家參與未來商務展,包含啟雲科技、成境科技、科碼新媒體、璈橡國際娛樂、全球動力科技、維亞娛樂、光禾感知科技、司圖科技,以及秦創科技。另透過現場各參展團隊的短講,從XR應用趨勢剖析領航,到工業製造、遊戲娛樂、零售行銷等產業面向,協助企業一次掌握XR全面向之應用,提供更多企業數位轉型的XR解方。

根據國際調研機構 IDC的研究,VR、AR技術應用在娛樂消費端的市場在2024年可達176億美元!在歷經數年的產業落地與數位轉型,以沉浸式體驗為主的XR(VR/AR/MR)技術應用,不只幫助各產業進入元宇宙時代,更朝向消費者應用端普及、並帶來市場商機。

現場短講議題包羅萬象,成境科技指出現有的3D製作的技術問題的解決之道,在疫情下科碼新媒體也透過智慧博物館幫助家長能帶著孩子寓教於樂。璈橡國際娛樂藉由XR技術再現二戰的歷史電玩。全球動力科技與維亞娛樂則分別聚焦軍警界的XR模擬訓練與玩中學、做中學的VR訓練場景,估值破億的台灣獨角獸光禾感知,則在現場分享橫跨Web2.0及3.0的元宇宙新域觀點;受到國際品牌Meta肯定的啟雲科技,則透過Web AR的商務應用讓AR的商務應用與消費者溝通更加普及,秦創則以中興新村智慧村落談科技導入地方創生的全景技術應用。

TAVAR社團法人台灣虛擬及擴增實境產業協會執行長陳英姿指出:「近兩年因疫情所致,產業在XR技術導入需求更大幅提升,包含遊戲業、媒體直播、教育、展場,以及影音娛樂等。建議我國可參照韓國數位科技產業方針,一同公私協力,由民間主導新創與大型企業資源、加上政府政策支援,共創產業與消費者體系中元宇宙的未來商務! 」

TAVAR台灣第一個也是最大的 XR ( AR / VR / MR ) 產業協會和商業社群,致力推廣XR創意應用至多元產業,自2016年成立以來,持續擔任企業、政府與學術間的重要智庫與溝通橋樑。與來自世界各地的合作夥伴們,建立良善產業交流,包含許多重要科技、新創推動組織等。並長期投入合作推動國家級大型XR專案「XR EXPRESS Taiwan」品牌能見度,深度串聯產業聚落、鏈結國際市場。我們希望創造一個給予軟體、硬體、創意人才交流的社群和商業信任圈,建構集商業、人脈、技術為一體的資源平臺,促成台灣科技產業接軌國際,奠定在國際間領導地位。


青田社區管理委員會
886-03-3128993
skype: ChingTien2013 青田社區
e-mail:chinten2011@gmail.com
http://blog.udn.com/chinten2011
https://city.udn.com/16881
回應 回應給此人 推薦文章 列印 加入我的文摘
引用網址:https://city.udn.com/forum/trackback.jsp?no=67081&aid=7165373
AirTag 提示音量將增加,隱藏追蹤器更易被發現
推薦0


青田社區
等級:8
留言加入好友

 

AirTag 提示音量將增加,隱藏追蹤器更易被發現

轉載:Engadget中文版 Eric Chan  2022年4月30日 週六 上午10:00

Apple 在 2 月 的時候曾預告會提升 AirTag 的可見度,包括會把提示音量增加,讓大家在懷疑有時可以更容易發現。據 MacRumors 的報導,有關的更新已經在上週開始陸續推送給使用者,但速度似乎相當緩慢,首日僅得 1 % 使用者會接收到更新,到 5 月 3 日才會上到 10%、9 日到 25%,預計要到 5 日 13 日才會推送給全部使用者。

在 4 月初,Motherboard 引述美國警方的數據報導指,有 50 名女性求助人在手機上接收到有不明 AirTag 追蹤,甚至是聲到有聲響而報警求助。雖然這不是個很大的數字,但與犯罪相關的數字是一宗也嫌多的,同時也證實了已經有不法之徒在利用 AirTag 來做壞事,甚至看到有增加的數字。因此做為廠方,Apple 也承諾了會有不同的方法來反制,除了上述的增加提示音量,也補回了可以利用 iPhone 的超寬頻 UWB 功能來找到不明 AirTag 的確實方向和距離。


青田社區管理委員會
886-03-3128993
skype: ChingTien2013 青田社區
e-mail:chinten2011@gmail.com
http://blog.udn.com/chinten2011
https://city.udn.com/16881
回應 回應給此人 推薦文章 列印 加入我的文摘
引用網址:https://city.udn.com/forum/trackback.jsp?no=67081&aid=7165372
老牌解壓縮軟體「7-Zip」驚爆有零日漏洞?駭客或可能獲得 Windows 電腦權限
推薦0


青田社區
等級:8
留言加入好友

 

老牌解壓縮軟體「7-Zip」驚爆有零日漏洞?駭客或可能獲得 Windows 電腦權限

轉載:三嘻行動哇 2022年4月24日 週日 下午4:56

外媒《Tom′s Hardware》報導,資安人員在 Windows 作業系統的知名壓縮工具「7-Zip」發現零日漏洞,這漏洞會讓駭客取得電腦的 Windows 系統管理員權限,並且能在遠端執行任意程式碼指令和應用程式。

然而就在漏洞被揭發後,由於有其他資安人員發現這漏洞或許不存在,而被列入為爭議漏洞,但為了自己的資訊安全,還是呼籲使用者們要多加小心。

這次的漏洞是由土耳其資安人員 Kagancapar 發現,這次漏洞是在 7z.dll 檔案裏,只要將副檔名「.7z」的檔案拖曳放到 Windows Helper 的視窗中,將會導致 7zFM.exe 記憶體堆積溢位,造成原本一般權限的使用者升級成電腦管理者,進而取得系統權限可執行任何指令。

目前這個漏洞已經被編號為「CVE-2022-29072」,外媒《Tom’s Hardware》建議,Windows 系統內有安裝使用「7-Zip」的使用者要先開啟 7-Zip 的檔案庫,從中刪除「7-Zip.chm」檔案,或者將「7-Zip」的權限設定成僅限讀取和執行。

不過,就在「CVE-2022-29072」被編號之後,《Tom’s Hardware》的更新報導指出,由於多個第三方測試報告這漏洞不會導致權限升級,因此這漏洞已經被標記為「爭議性漏洞」。其中 Google Project Zero 資安研究員 Tavis Ormandy 表示,想提升權限只能透過編輯註冊清單和新增管理員帳戶等,無法辨別駭客攻擊方式。

簡單說就是這個漏洞的嚴重性還有待爭議,但是無論如何還是呼籲使用者們要多加小心。

原文網址:三嘻行動哇


青田社區管理委員會
886-03-3128993
skype: ChingTien2013 青田社區
e-mail:chinten2011@gmail.com
http://blog.udn.com/chinten2011
https://city.udn.com/16881
回應 回應給此人 推薦文章 列印 加入我的文摘
引用網址:https://city.udn.com/forum/trackback.jsp?no=67081&aid=7164687
頁/共58頁 回應文章第一頁 回應文章上一頁 回應文章下一頁 回應文章最後一頁