WiFi漏洞有得救
上星期有比利時研究員發表報告指出,我們用了多年的WiFi加密技術WPA2其實有多個漏洞。該研究員試驗了一種概念攻擊的技術,稱為KRACK(Key Reinstallation Attacks),可以在WPA2的4次握手(Handshake)過程中,重新安裝加密金鑰,直接破解WPA2,黑客便能在WiFi傳送檔案過程當中,攔截未有加密的任何檔案。
用戶宜即時更新軟件
跟WannaCry事件一樣,雖然大家都知道有這樣的保安風險,但目前可以做的不多。不過幸運的是,今次的WiFi漏洞是由研究員發現,所以他一早已經通知了各大廠商,Microsoft第一時間推出了更新檔修補漏洞(包括Windows 7、Windows 8.1、Windows 10、Windows Server 2008、Windows Server 2012及Windows Server 2016)。Apple及Google亦已知悉該WiFi保安缺陷,並承諾盡快推出修補檔案。
至於一般Android手機,可能要根據相關廠商推出修補檔案的時間,用戶才知道是否能夠更新及修補該漏洞。WiFi路由器廠商方面,將陸續推出更新檔案。
在未有修補檔案之前,一般用戶是否無法自救?首先,今次的攻擊是一個模擬示範,而且黑客需要在你的WiFi路由器範圍內才可作出截擊,所以各位暫時毋須過分恐慌。在這段時間,敏感的檔案及資料可加密後才傳送,而且你亦可以利用4G、有線網絡(LAN)或者啟動VPN上網以減低風險。
大家用https網站進入網上銀行及瀏覽其他加密網站,以及利用一些已經有加密的通訊軟件(例如WhatsApp、LINE),理論上是不會遇上KRACK截擊的。
最後,大家記得在手機及電腦推出更新檔之後第一時間安裝,以防萬一。
方保僑_香港互動市務商會會長
「加密金鑰line」的推薦目錄:
- 關於加密金鑰line 在 方保僑 Francis Fong Facebook 的最佳貼文
- 關於加密金鑰line 在 林建甫 Facebook 的最讚貼文
- 關於加密金鑰line 在 [問題] line的letter sealing一直出錯- 看板MobileComm 的評價
- 關於加密金鑰line 在 B3 留言- #問-Line加密金鑰 的評價
- 關於加密金鑰line 在 line聊天加密解除的蘋果、安卓和微軟相關APP,YOUTUBE 的評價
- 關於加密金鑰line 在 【TVBS】LINE訊息保護用戶收「無解密」內容霧煞煞 - YouTube 的評價
- 關於加密金鑰line 在 line解密中解除2023-在Facebook/IG/Youtube上的焦點新聞和 ... 的評價
- 關於加密金鑰line 在 line解密中解除2023-在Facebook/IG/Youtube上的焦點新聞和 ... 的評價
- 關於加密金鑰line 在 針對Blob 儲存體的要求提供加密金鑰- azure-docs.zh-tw 的評價
加密金鑰line 在 林建甫 Facebook 的最讚貼文
2017-04-12╱工商時報╱第A6版╱政經八百╱台灣經濟研究院院長、台大經濟系教授林建甫
《學者觀點》APPLE PAY 帶動台灣行動支付發展
根據金管會5日的統計,3月29日才上路的APPLE PAY綁卡張數已達41.5萬張,但「台灣行動支付公司」發行的T-WALLET行動支付,俗稱台灣PAY,用了7個月時間卻只有綁定3.3萬張信用卡,台灣PAY完敗,引發各界討論。
本質上APPLE PAY與台灣PAY都是透過行動裝置綁定信用卡,結合近場通訊(NFC)技術、指紋辨識等功能的行動支付,大幅簡化消費的過程,同時也有不用帶現金、實體信用卡,不用簽名且信用卡資訊不會保存在店家等優勢,某種程度可看成信用卡載具的變革。
但進一步來看其實兩者的核心技術不太一樣。APPLE PAY、SAMSUNG PAY、ANDROID PAY等是利用智慧型手機或行動裝置本身所設計的行動錢包來綁定消費者手中既有的信用卡,通過線上註冊,銀行核卡等申請,就能用「手機中的信用卡」消費。
而台灣PAY是使用GOOGLE的「HCE(HOST CARD EMULATION,主機板模擬)」模式,透過「代碼化(TOKEN)」技術,將安全元件置放在雲端支付平台,並透過網路定時(例如1小時)發送一次性加密金鑰來驗證手機安全性與合法性。簡單來說,「HCE」把所有資訊放在雲端,因此只要手機有NFC就能用,不限定手機廠牌,缺點是必須維持網路連線才能完成支付程序,而APPLE PAY在沒有網路的環境中也能完成刷卡。
公允而言,台灣PAY安全性、彈性都比APPLE PAY更好,而且不只能綁信用卡,還可以綁定金融卡,各方面來看,應該獲得比APPLE PAY更多的使用者。但實際情況卻事與願違。因為台灣PAY必須先下載APP,使用時必須打開手機輸入密碼登入該APP後再點選相關卡片付款,有點小麻煩。難怪下載「T WALLET + 行動支付」的用戶對該APP的評價普遍來講都不高,給1顆星相當多。
另外由於國內銀行對於APPLE PAY的競爭十分激烈,形成買方談判籌碼被各個擊破,主導權完全在APPLE的「賣方市場」。目前APPLE與國內7家銀行簽定三年合約,但合約期滿APPLE將根據該行的發卡績效以及消費量,來決定是否續約及抽成費用比率。一旦發卡量未達標準,不僅抽成費率提升,還可能面臨無法續約的窘境。除了APPLE PAY的強勢,這兩年進軍行動支付的LINE PAY也有許多不公平的情事。行動通訊軟體LINE在台灣有超過1,700萬的用戶,全球密度第一,但LINE在台灣沒有實體客服單位與電話,只接受線上申訴,消費者只能被動等待,甚至是「已讀不回」。
同時LINE使用條款訂下許多不合理的條文,例如:LINE可以不用通知客戶,直接對任何帳號停權、終止或變更服務,且用戶所購買貼圖、代幣也不用復原。另外,使用者條款明訂東京法院為管轄法院,以日本法律為準據法,若發生消費糾紛,規定消費者要打跨海官司。這些不平公的條文或模式,消基會早在2015年就提出,但迄今LINE仍沒改善或回應。
台灣電子支付與行動支付的發展相當落後,根據金管會2016年「金融科技發展策略白皮書 」指出,台灣電子支付比率為26%,遠低於鄰近國家南韓77%、香港65%、中國56%和新加坡53%,發展起步相對晚了許多,我們如何追上其他國家,是大家應該面對的大課題。
現在APPLE PAY的風行剛好可以帶動台灣電子支付的發展。政府應該思考整合民間企業力量共同來融入這個新創的浪潮。這次APPLE PAY事件也突顯台灣企業規模不足,力量分散使得談判落於弱勢,只能被動接受APPLE所提出之不平等合約的現況。因此建議政府要硬起來,匯合企業與消費者的力量,增加談判的籌碼,不要讓錢都給這些國際大企業賺走了。
另者,培植台灣企業的發展來與APPLE PAY競爭,也是應為的策略。未來發展科技簡化台灣PAY的支付模式,讓更多的人樂意使用台灣PAY。而鼓勵店家設置更多的感應讀卡機,讓刷卡機的聯通,結合悠遊卡功能、以及做儲值、交易、轉帳功能的整合,做商店通路的拓展,都是廣泛必要的行為。
https://ctee.com.tw/News/Expert.aspx?newsid=9006&cateid=ljp
加密金鑰line 在 B3 留言- #問-Line加密金鑰 的推薦與評價
就是如果雙方都有開啟的話就會顯示你有新訊息如果只有你開對方沒開那麼還是會顯示內容我記得是這樣啦更早剛開始的時候有跟同學討論過阿如果不在乎的話就不要用那個其實 ... ... <看更多>
加密金鑰line 在 【TVBS】LINE訊息保護用戶收「無解密」內容霧煞煞 - YouTube 的推薦與評價
http://news.tvbs.com.tw/life/663292部分 LINE 的用戶反應,遇上訊息無法解密的狀況,系統還指導要對方「再傳一次」試試看,原來今年6月底, LINE 的訊息 ... ... <看更多>
加密金鑰line 在 [問題] line的letter sealing一直出錯- 看板MobileComm 的推薦與評價
手機(zenfone)因為其他問題,不得已要重置回原廠設定,
於是我把line訊息雲端備份好之後進行重置,手機上的訊息也都還原成功
但回到電腦(win10),變成line要輸入/閱讀訊息都要先完成letter sealing
電腦出現六位數字,手機輸入電腦顯示的六位數字
照理來說應該這樣就完成了吧!?
但不論輸入多少次都是"錯誤 無法正常執行" 偶爾會出現"驗證碼錯誤"
重覆十幾次了我確定沒有key錯數字....
變成電腦的line完全不能用,google上也找不到類似案例,求解
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 27.242.230.63 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1657463765.A.59E.html
... <看更多>