Zoom的資安疑慮從3月底持續延燒到4月,毫無疑問地,本月有相當多的資安議題與事件與之有關,事實上,月初幾乎每天都有新的事件傳出,不論是新的漏洞被接連爆出,隱私問題,以及線上會議的加密方式設計的種種問題,還有北美地區視訊會議其會議金鑰發生誤經中國伺服器產生與傳送的狀況,期間Zoom執行長也宣布將在90天內全力改善其資安與隱私問題,還有全球陸續開始有企業與政府開始規範要求禁用的消息,而這一連串事件,自然成為本月最大焦點。
在4月的重大資安新聞中,還有一些重大漏洞修補與網軍攻擊活動值得注意。例如,前幾個月被揭露Tomcat Server的GhostCat漏洞,臺灣資安業者發現國內不少企業組織都有該漏洞未修補的情形,而這樣的漏洞也使得國內有學術網路圖書館網站系統可能因此遇害,還有各國網軍如何利用武漢肺炎的關鍵字,發動相關的網路攻擊,都引發高度關注。
同時,4月國際上也有一些重要資安事件,其中,區塊鏈金融平臺dForce遭盜領一空數日後才追回,引發市場側目;而本月又發生大規模BGP劫持事件,雖然只有5分鐘,但包括Google、Amazon、Cloudflare、GoDaddy、臉書與Line等,都被導向俄羅斯一家ISP網站;還有舊金山國際機場遭駭客入侵,在網站植入惡意程式並要竊取用戶Windows登入帳密。此外,RDP漏洞的風險,以及勒索軟體的威脅的新聞,也都持續是本月受到大眾關注的熱點新聞。
還有一些與國內有關的資安相關動態,也是本月焦點之一。例如,關於打擊殭屍網路、破獲國內IP位址成為跳板的消息,由於法務部調查局查出問題出在管理LED燈控制系統的業者,因為VPN錯誤設定疏失,導致臺灣政府公務機關IP位址淪為攻擊跳板,以及臺灣支付安全方面的未來新動向,也受到相關領域的重視。
但其實4月還有不少與臺灣相關的事件,雖然不在本月十大新聞之列,也是國內會關切的消息。包括:電子製造業群創光電遭到電腦病毒感染、PTT用戶帳號遭自動化工具猜密碼的狀況、調查局假訊息防制中心升格資安工作站,還有臺灣數位身分證的推動,由於本月發起的反對連署,政府近期也宣布因疫情將延後換發,而相關資安疑慮持續被熱議。而疾管署公務信箱帳號密碼外流的事件,雖然調查後影響其實不大,不過也突顯外界對於政府單位資安問題的關心。
「vpn風險ptt」的推薦目錄:
- 關於vpn風險ptt 在 iThome Security Facebook 的最佳解答
- 關於vpn風險ptt 在 iThome Facebook 的最佳貼文
- 關於vpn風險ptt 在 iThome Security Facebook 的最佳解答
- 關於vpn風險ptt 在 [新聞] 免費Android VPN熱門程式有八成過度要求 的評價
- 關於vpn風險ptt 在 [問題] 請問使用vpn會有問題嗎? - 看板GuildWars | PTT遊戲區 的評價
- 關於vpn風險ptt 在 [問卦] 用免費的VPN會被監控嗎? - 看板Gossiping - PTT網頁版 的評價
- 關於vpn風險ptt 在 [問卦] 什麼程度的VPN能抵擋住刑事局的法眼?? - PTT八卦政治 的評價
- 關於vpn風險ptt 在 vpn風險ptt 相關資訊 - 哇哇3C日誌 的評價
- 關於vpn風險ptt 在 [問題] 用VPN買evernote - iOS - PTT生活資訊討論 的評價
- 關於vpn風險ptt 在 [問題] 請問開著VPN時能做哪些事? | Steam 看板| MyPTT 網頁版 的評價
- 關於vpn風險ptt 在 遊戲vpn ptt - 軟體兄弟 的評價
- 關於vpn風險ptt 在 「vpn安全ptt」懶人包資訊整理 (1) | 蘋果健康咬一口 的評價
- 關於vpn風險ptt 在 Re: [情報] Surfshark VPN 黑五2年1661元 的評價
- 關於vpn風險ptt 在 [問題] 連日本的VPN推薦 :: iOS VPN推薦PTT - 泰國住宿訂房推薦 的評價
- 關於vpn風險ptt 在 【bilibili vpn ptt】資訊整理& vpn風險ptt相關消息| 綠色工廠 的評價
- 關於vpn風險ptt 在 Hola Vpn Ptt - Ariellaxouc 的評價
- 關於vpn風險ptt 在 Youtube Premium印度《三分鐘取得取得最便宜方案》 的評價
- 關於vpn風險ptt 在 英特衛- 血淋淋的案例,使用STEAM別用VPN,跨區買東西風險 ... 的評價
- 關於vpn風險ptt 在 Re: [問題] 今年收視的問題? - FORMULA1 - PTT網頁版 的評價
- 關於vpn風險ptt 在 Re: [情報] Surfshark VPN 黑五2年1661元 的評價
- 關於vpn風險ptt 在 [閒聊] 手機掛VPN登入鎮守府說明- kancolle | PTT動漫區 的評價
- 關於vpn風險ptt 在 [軟體] 可以用的VPN | 手機vpn ptt - 旅遊日本住宿評價 的評價
- 關於vpn風險ptt 在 windscribe ptt > [問題] VPN終生有推薦的嗎? - 看板Steam - Po3C 的評價
- 關於vpn風險ptt 在 [問題] 代儲或掛vpn??? | PTT 問答 的評價
- 關於vpn風險ptt 在 [閒聊] VPN 跨區經驗分享 - Mo PTT 的評價
- 關於vpn風險ptt 在 Re: [閒聊] 馬娘該玩原廠還是賭sonet代理? | PTT評價 的評價
- 關於vpn風險ptt 在 [ NetSecurity (資安資訊安全) ] [資安] WFH 後的VPN 安全問題 的評價
- 關於vpn風險ptt 在 [閒聊] 手機掛VPN登入鎮守府說明dhero PTT批踢踢實業坊 的評價
- 關於vpn風險ptt 在 [問題] apple id儲值無法完成- iOS - PTT情感投資事業版 的評價
- 關於vpn風險ptt 在 [閒聊] 最近可用的課金方式? - 看板KanColle | PTT動漫區 的評價
- 關於vpn風險ptt 在 [分享] 用家裡的光世代自建VPN - 看板WorkinChina | PTT職涯區 的評價
- 關於vpn風險ptt 在 [請益] NETFLIX - easeries | PTT娛樂區 的評價
- 關於vpn風險ptt 在 [閒聊] 手機掛VPN登入鎮守府說明- KanColle - PTT生活政治八卦 的評價
- 關於vpn風險ptt 在 google drive下載器ptt 文章資訊整理- 免費軟體資源 - 商業貼文 ... 的評價
- 關於vpn風險ptt 在 中國vpn ptt 2021年10大最佳(完全免費)VPN(4款在中國 ... 的評價
- 關於vpn風險ptt 在 vpn 安全ptt [問題] 的評價
- 關於vpn風險ptt 在 [問題] VPN的安全疑慮- broad_band | PTT數位生活 的評價
- 關於vpn風險ptt 在 vpn 中國ptt [問題] 的評價
- 關於vpn風險ptt 在 vpn中國ptt [新聞] 的評價
- 關於vpn風險ptt 在 工程師的救星- 老王vpn的解答,FACEBOOK、GITHUB、PTT 的評價
- 關於vpn風險ptt 在 工程師的救星- 老王vpn的解答,FACEBOOK、GITHUB、PTT 的評價
- 關於vpn風險ptt 在 工程師的救星- 老王vpn的解答,FACEBOOK、GITHUB、PTT 的評價
- 關於vpn風險ptt 在 vpn 中國ptt 【FlyVPN - Untigw 的評價
- 關於vpn風險ptt 在 ptt vpn 推薦[問答] 的評價
- 關於vpn風險ptt 在 Vpn 免費ptt 的評價
vpn風險ptt 在 iThome Facebook 的最佳貼文
04/16~04/22 本周資安新聞焦點
1⃣調查局與微軟合作拿下非法VPN與殭屍網路,源頭竟是一個LED燈控制器
2⃣第二輪MITRE ATT&CK評估計畫結果出爐,臺灣資安廠商也入列
3⃣Tomcat存在Ghostcat漏洞,有中國駭客在臺灣校園網站上傳 BiFrost後門程式
4⃣傳出Zoom零時差漏洞攻擊程式正在黑市販售
5⃣本月微軟共修補113個零時差漏洞,其中有3個已遭成功利用
6⃣VMware修補企業虛擬化解決方案高風險漏洞
7⃣透過風扇震動竊取不連網PC的資料,大學研究人員展示攻擊新手法
8⃣避免BGP路由遭到綁架,Cloudflare推出可檢查ISP安全的公鑰網站
9⃣奈及利亞駭客組織的BEC詐騙攻擊盯上臺灣,去年受攻擊程度居北亞之冠
🔟PTT使用者反應帳號出現非本人嘗試登入行為,疑似對方利用自動化工具猜密碼
vpn風險ptt 在 iThome Security Facebook 的最佳解答
0416~0422 一周資安新聞回顧
1⃣調查局與微軟合作拿下非法VPN與殭屍網路,源頭竟是一個LED燈控制器
2⃣第二輪MITRE ATT&CK評估計畫結果出爐,臺灣資安廠商也入列
3⃣Tomcat存在Ghostcat漏洞,有中國駭客在臺灣校園網站上傳 BiFrost後門程式
4⃣傳出Zoom零時差漏洞攻擊程式正在黑市販售
5⃣本月微軟共修補113個零時差漏洞,其中有3個已遭成功利用
6⃣VMware修補企業虛擬化解決方案高風險漏洞
7⃣透過風扇震動竊取不連網PC的資料,大學研究人員展示攻擊新手法
8⃣避免BGP路由遭到綁架,Cloudflare推出可檢查ISP安全的公鑰網站
9⃣奈及利亞駭客組織的BEC詐騙攻擊盯上臺灣,去年受攻擊程度居北亞之冠
🔟PTT使用者反應帳號出現非本人嘗試登入行為,疑似對方利用自動化工具猜密碼
vpn風險ptt 在 [問題] 請問使用vpn會有問題嗎? - 看板GuildWars | PTT遊戲區 的推薦與評價
發信站: 批踢踢實業坊(ptt.cc) ◇ From: 220.136.75.108 ... VPN玩遊戲的風險只有兩個1.被盜2.同IP群體被鎖 ... VPN的確很危險,但是對一般家庭用戶來說根本沒多大差別. ... <看更多>
vpn風險ptt 在 [問卦] 用免費的VPN會被監控嗎? - 看板Gossiping - PTT網頁版 的推薦與評價
我都用免費的VPN去上日本十八禁網站會有人在背後監控紀錄我在看什麼嗎? 會不會哪天就被找上門查水表啊 ... 所以我都看60路以上的片減少被盯上的風險. 06/05 19:55, 6 F ... ... <看更多>
vpn風險ptt 在 [新聞] 免費Android VPN熱門程式有八成過度要求 的推薦與評價
免費Android VPN熱門程式有八成過度要求存取用戶個資
Google Play Store上最受歡迎的150個VPN免費程式經安全公司測試後,除了少數疑似有
病毒行為外,大致上沒有惡意用途,但是有不少App涉嫌濫用個資
文/林妍溱 | 2019-01-22發表
安全公司發現,Google Play Store上最受歡迎的150個VPN免費程式,其中超過85%的app
過度要求存取用戶個資,而有四分之一藏有包含洩露DNS、IP位址等資訊的問題。
這150個VPN免費程式包括了下載次數超過5000萬的Hotspot Shield Free、SuperVPN,以
及超過1000萬的Hi VPN、TurboVPN、VPN Master、SnapVPN、Hola及SpeedVPN等,總下載
次數超過2.6億人次。安全公司Metric Labs針對這些熱門VPN免費程式進行測試,分析其
加密有效性、瀏覽器資訊外洩、是否有病毒或惡意程式的功能和行為,以及是否過度要求
用戶准許存取個資。
結果顯示,所有免費VPN程式都提供了加密,而除了少數疑似有病毒行為外,其他都未展
現出惡意程式的行為。但是涉嫌濫用個資的app 則不少。研究發現,高達99個(66%)app
有和VPN功能完全不相關的侵入性要求許可,像是讀/寫SD卡、存取手機裝置、聯絡人或
手機號碼/序列號等,因而可能濫用隱私,這在Google Android開發者文件中被歸類為「
危險」類別。其中38個(25%)app要求使用者同意追蹤地點。另外,57個(38%)可能要
求用戶同意存取裝置上的個資。其他侵入性許可行為包括在未告知用戶情況下啟動手機相
機或麥克風、存取聯絡人資料甚至暗中傳送簡訊。
此外本研究還發現95個(63%)的app有VPN不應存在的濫用隱私的危險功能,其中87款會
存取裝置最新近的所在地點,但56款並沒有獲得用戶同意就這麼做了。
另外,研究人員也測試了app是否有洩露DNS、WebRTC和IP位址的情形。結果發現其中38個
(25%)app包含DNS資料外洩問題。這是因為VPN無法經由加密通道將DNS呼叫傳送到它的
DNS伺服器,而讓該呼叫直接傳送到預設的ISP DNS 伺服器,這將導致用戶上網紀錄曝露
給ISP或第三方DNS伺服器。另有4款app存在WebRTC資訊洩漏問題,WebRTC需要真實IP位址
,還會迴避VPN通道,可能導致駭客利用WebRTC功能要求用戶真實IP。研究人員還發現2款
VPN app安全性極不足,將導致DNS、WebRTC和IP位址全部外洩。
最後,研究人員發現,這些VPN程式還出現一些網路功能問題,包括DNS伺服器被列入黑名
單中,讓使用者連到VPN卻無法存取該網站、阻擋TCP連線、效能低落、以及無法處理所有
DNS型態,包括傳送較大封包需要的EDNSO等。
Metric Labs創辦人暨研究人員Simon Migliano最後指出,這項研究顯示免費的Android
VPN app雖然沒有惡意用途,安全風險也很低,但也說明了隱私被濫用是免費app的代價。
https://www.ithome.com.tw/news/128395
安卓用戶在使用VPN時,請注意免費軟體所要求的存取權限,是否超過功能本身的需求,
建議使用較多人推薦使用且付費的VPN服務,以避免隱私被他人濫用的情形。
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 180.177.123.190
※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1548159688.A.0C6.html
... <看更多>
相關內容