訊息原文

2 人回報1 年前

現有回應

目前尚無回應

增加新回應

  • 撰寫回應
  • 使用相關回應 12
  • 搜尋

你可能也會對這些類似文章有興趣

  • https://binam2link.top/share/phz6AnZeoQ
    4 人回報1 則回應7 個月前
  • 工作的話需要申請一個工作帳號 https://binam2link.top/share/nwYjgaS
    3 人回報1 則回應7 個月前
  • 建議複製到瀏覽器貼上開啟唷~ https://reurl.cc/N0yKvq
    2 人回報1 則回應1 年前
  • #重大消息 WiFi 常用加密協定 WPA, WPA2 已被攻破!! 不要使用 WiFi 進行任何機敏資料傳輸!你所有的輸入資訊都有機會被截取! 盡量使用4G/3G 等私人網路,真要使用公眾WiFi 就掛個私人加密VPN 影響裝置擴及所有 Android/Linux(含大部分基地台)/Windows/Apple 近期請密切注意裝置更新 不要想說更新很麻煩 資料被盜用不會比較方便 (CVE-2017-13077~CVE-2017-13088 這幾個漏洞) --------------------------------- 手法: KRACKs 各大廠更新進度: https://goo.gl/KfNKCk 說明網站: https://www.krackattacks.com/ DEMO: https://www.youtube.com/watch?v=Oh4WURZoR98
    1 人回報1 則回應7 年前
  • 嗨, 我使用這個很棒的應用程式 ESET Mobile Security 來保護我的裝置。 若您插入 F447FHW7 到應用程式或從此處進行安裝,您可以解除鎖定付費版 1 個月的免費防護。 http://go.eset.eu/ems-gp-promo?c=F447FHW7 盡情享受!
    1 人回報1 則回應7 年前
  • 台大教授葉丙成臉書留言 【Zoom 好危險、好可怕?!】 最近好幾位朋友問我對於 Zoom 視訊會議軟體資安問題的看法。但我一直沒有想說什麼。主要的原因是,我對 Zoom 台灣帳號的收費比美國帳號貴,拎北覺得很不爽。所以當 Zoom 被譙的時候,我也懶得說什麼。 但這段期間,網路上對於視訊會議資安問題的報導沸沸揚揚,甚至還變成反對數位教學的人士用來反對線上補課的論述。而且所謂的「資安威脅」,我看到有很多點是過度解讀,甚至有的說法已經到了反智的地步。 有的學校還因此被教育局處長官要求不能用 Zoom,原先的數位準備全部被打亂。 這一切實在讓我看不下去。 所以雖然我知道跟風向不同,我想我還是要說一下我的看法。 先看一下國外知名科技網站 Tom's Guide 針對 Zoom 的資安問題所做的報導,結論是: "We disagree with that decision, because we think Zoom is safe to use for meetings that aren't highly sensitive. For school classes, after-work get-togethers, or even workplace meetings that stick to routine business, there's not much risk in using Zoom." 結論就是,除非你是英國國防部、SpaceX、或是高科技公司、等這類要討論高度機密的人,不然對於教學、或是一般商務的會議而言,用 Zoom 沒有太大風險 (quote: not much risk in using Zoom)。 那大家一直在傳的資安問題,到底是怎麼回事?這裡面有很多,坦白說真的很瞎,我先抓幾點來說: 1. Zoom Booming: 不是說有什麼 Zoom Bombing 很可怕,用 Zoom 開會上課到一半,會出現有駭客駭入會議突然丟色情照片擾亂。Zoom 也太糟糕了,居然會被人這樣駭入,太糟糕了! 等等,你有沒有去了解過 Zoom Bombing 是怎麼來的?Zoom 的會議室可以設密碼。但為了方便大家連進來開會,大部分使用者都省略不設密碼,直接把會議室號碼/連結傳給大家。有的人把會議室號碼/連結流出給不相干的人,不相干的人進來亂。這叫做「駭入」? 靠杯喔,你在外面租「小樹屋」的房間開會,門有鎖可以鎖而你不鎖,被無聊人士闖進來丟色情圖片,這叫被駭入?你叫小樹屋要負責?! 以臉書社團為例,你開一個臉書社團,然後你自己不設成私密而設公開讓每個人都可以進得來。然後有人進來亂貼直銷廣告、色情照片,你怎麼不說是臉書資安有問題被人「駭入」?明明就是你自己社團權限沒管控好,不是臉書害你被駭啊。 那為什麼你 Zoom 要開屬於你們自己人的會議,然後你都不設密碼,也沒有告誡大家會議室號碼不要給不相干的人。然後被不相干的人闖進來,你才在哭說是軟體有問題害你被駭? 我也是傻眼了。 根本就是使用者貪圖方便不設會議室密碼啊! (據說 Zoom 已經自動生成密碼了,以後這種使用者自己不設防的問題應該就會解決) 2. 安裝檔有惡意軟體: Tom's Guide 上面有說到,有的 Zoom 安裝軟體可能會被連帶偷裝幫人挖礦的程式,造成系統的問題。但 Tom's Guide 也說,這個責任不是 Zoom 的錯,因為任何人都有可能製作出這種惡意的安裝檔給別人下載安裝。 許多人說這是資安問題,我又傻眼了。 每個人都應該要有最基本的資安素養:要安裝軟體,要從官方網站下載,不要從非原廠網站下載來源不明的程式安裝。 Zoom 你不去人家官方網站下載來裝,你偏偏要偷懶從人家給你的來源不明的安裝檔去安裝,結果電腦免費幫人挖礦,你說是誰的錯?如果你就是有這種糟糕習慣的人,你用其他軟體也會幫人家免費挖礦,不會只有 Zoom。 這根本就是使用者偷懶不去官方下載啊! 要安裝軟體,請從官方網站下載。這是常識,OK? 3. 聊天室點了惡意連結,導致系統被駭中毒: 講到這個,我又傻眼了。來源不明的連結不可以點,這你不知道嗎?你在 Line、在 Chrome、在 IE、在 Safari 點了來源不明不該點的連結,會不會中毒?你都知道來源不明連結點了會出問題,那你為什麼在 Zoom 聊天室還要去點來源不明的連結,然後出事了才說是 Zoom 資安有問題被駭? 這根本是使用者手癢亂按不明的連結啊! ------------ 最後,我再來談談真正最重要的資訊安全原則是什麼。 真正的資訊安全,就是要假定任何地方都可能出錯,有機密性的東西都完全不該在網路上跟人家談。 你今天用 Meet 或 Team 跟別人視訊會議,就會安全?我也是笑笑了。你今天跟人家視訊會議,說的任何話,都能夠被人錄製桌面而錄下來,事後流出去。 所以真相是,只要你是用視訊會議或網路軟體跟人談事情,不管你是用哪一家的,你都沒有真正的資訊安全。真正的安全是,機密的事情要跟真人實際面對面的口頭談,才會安全。 喔是嗎?你確定對方身上沒有偷裝錄音機?你要不要搜身一下才能確定真正安全? 如果你是做高科技技術的公司、或是高階政府單位,有高機密性的資訊,原本就不應該用任何視訊會議來傳達。很多國際大企業都用美國思科 Cisco 的 Webex 系統,相對比較安全。話說 Webex 是誰開發的?就是 Zoom 的創辦人當年所開發的,他離開 Cisco 之前去創立 Zoom 之前,是副總裁。國際大企業過去十幾二十年都用這個人的東西,這個人有沒有問題,這是個參考指標。 任何軟體都有洞,你個別搜尋各家軟體公司的名字 Google, Microsoft, Line, Facebook, Apple 再加上「資安漏洞」,你都會看到每個軟體都有洞。越多人用的軟體,越有機會被大家找出洞來,也越有機會讓洞被補起來,而變得越安全。 以最多人用的微軟為例,這麼多年來的「資安漏洞」、「被駭風險」的新聞不多嗎? Zoom 這段期間因為許多人大量使用,所以被看到的洞自然就比較多(雖然有很多洞我認為根本上是使用者習慣的問題),之後就看他們是否有補起來。現在的觀察是,我看他們最近的更新滿頻繁,看起來是有努力在把一些洞補起來。 ------------ 最後的最後,你問我說我會不會改用其他會議軟體? 從資訊安全的角度來說,如同國外網站說的,並沒有太大的風險。但在台灣,卻被炒作到好像用了電腦就完了。更別說當中很多的風險,都是使用者自己資安習慣不好,用其他軟體也會遇到的。 我的看法是,在台灣,Zoom 的資安問題,已經不是技術問題,而是政治問題。 Zoom 的創辦人來自中國,但他的主要資金來源還是美國的資本市場,Zoom最大外部股東是Emergence Capital,持股12.5%。紅杉資本持股11.4%。跟華為的資金來自政府是不同的。我不覺得 Zoom 有必要亂搞去得罪他在美國的眾多金主投資人。 有人提到,如果中國政府要求 Zoom 提供使用者資料,他們敢不從嗎? Google 當初退出中國就是這個原因,因為公司的決策要求的是公司最大利益。在大陸,目前大多數的人用的是阿里巴巴跟微信的會議軟體,用 Zoom 的很少。美國跟其他國家市場,才是 Zoom 的主要利基來源。如果 Zoom 在大陸同意把使用者資料交給政府,他在美國的市場絕對雪崩,這也是為什麼當初 Google 寧可全面退出大陸也不把資料給大陸官方。 董事會成員在乎的是公司的最大利益。Zoom 的主要股東是來自美國資本市場,這些人不會由著公司去做傷害公司利益的事。這是為什麼前述的假設狀況,出現的機會不大。當然,我也有可能是錯的。 但同樣的問題,為什麼大家會認為如果中國政府要求,微軟就不會就範呢?特別微軟在大陸投入很多的資源,也有很大的市場。微軟中國分公司就不會就範?我反而覺得微軟若不從,要冒的風險比 Zoom 大很多。 所以,我會繼續用。反正我的課程教學沒有什麼機密。真正有什麼很機密的事,還是來找我喝咖啡再當面聊吧! 如果你有真正很機密的事情,我會勸你,別說 Zoom,其他的視訊軟體通通都不該用。那才是真正的安全! 註:Tom's Guide 評論全文連結:https://bit.ly/2Rg3b8n (歡迎分享)
    1 人回報1 則回應4 年前
  • Skout 上有你的訊息 http://skout.com/d/Du6eT/
    1 人回報1 則回應7 年前
  • 最近大紅的 ZOOM 繼「透過大量僱用中國工程師大幅降低成本」後 https://pandayoo.com/2020/03/10/zoom/ 現在又被發現會收集與會者電腦上正在執行的「其它程式」跟視窗切換的紀錄,並回報雲端 https://twitter.com/Ouren/status/1241398181205889024 不行我覺得太噁心了,無論是企業風格跟程式的設計思路的都讓人作嘔 以後不會再用他,也會盡量不參與任何使用 zoom 開啟的會議,盡量用其他程式替代(Ex: google meet, jitsi meet) 歡迎參考 EFF 電子前線基金會的報告:https://www.eff.org/deeplinks/2020/03/what-you-should-know-about-online-tools-during-covid-19-crisis
    1 人回報1 則回應4 年前
  • 嚇壞🤢|N號房事件!#韓國近期最重大社會案件!   這個真的很不得了,最近應該陸續會有新聞討論出來,今天一下午刷了一些連結,資訊量太大覺得豆頁超痛,可能是韓國目前繼新天地教會之後 #最重大最噁心、相當駭人聽聞的 #真實社會案件,目前稱「N號房事件」,由於內容相當誇張相當電影情節,不禁會覺得我是在看什麼暗網嗎?!(本篇先簡短,這一兩天有更詳盡的訊息再做補充整理) (補:我撰寫本文的目的是讓更多人關注這樣荒謬的重大事件,並非鼓勵盲目仇韓情結;社會案件 #並不能代表整個國家與其國民的全貌,我們腳踩的這塊土地上也發生過許多嚇人的社會新聞,但那並不能代表我們的人;並且社會案件會發生在不同的時空不同的角落,差別在於 #人們對於社會議題的敏感度越高,#就越有機會減少一個悲劇下的受害者,這件事也有可能發生在你我身邊!不僅限於特定國家。🙏)         ❚ 事件  由一位韓國記者長期潛伏調查,促使韓國警方近日查獲一個在telegram平台上的 #變態性犯罪聊天室(聊天群組),    聊天室中有一系列不同編號的「群組房間」,會員必須付費加入觀賞不同等級的色情偷拍影片,影片中不只涉及大量未成年少女,更有下體放蟲、被迫以刀片在腿上刻字、逼吞尿液排泄物、近親性交、輪暴、性侵女童…等敘述出來我立刻就會在這裡嘔吐的殘忍性虐待影片,    最可怕的是這個社群會員數高達 #26萬人!就是有26萬人付錢在觀看這種犯罪的內容!   ❚ 手法 主嫌(或是集團)的思路真是非常恐怖,他在網路上自稱「博士」,利用社群網站和交友軟體專挑「女高、國中生」搭訕聊天,在對話中傳給對方一串網址謊稱「好像有人盜用了妳的照片」來引誘對方點擊連結,只要按下就會被主嫌以非法程式取得在推特上註冊時所填的資料,包括照片、姓名、就讀的學校或居住地等等,   接著偽裝成員警聯絡被害少女,宣稱已掌握她的身分並要以「散播猥褻物品」罪刑將她移送法辦,藉此威脅害怕留下紀錄的少女們成為「一星期的性奴隸」,並命令拍攝各種駭人的性暴力、虐待影片;        接著他們在第一個群組裡放上任何人都可以免費觀看的「部分預覽」影片,如果想看完整版,就要付費才可以加入下一個群組,依照「影片等級」這樣一層一層上去所以有很多房間,入房費從20萬~150萬韓元不等,       主嫌再利用得到的金錢,除了警方詐騙之外,更假裝幫助失學、低收入戶少女,去誘拐更多的被害者,實際上卻掌控她們的生活,群組中不但是有性虐待影片,連數位少女的姓名、學校和幾年幾班等資料都在其中流通(而且臉部都沒有打碼!),被害少女如果試圖逃跑,嫌犯便揚言要公開更多的資料,所以沒有人能夠離開,只能被主嫌命令威脅拍攝變態影片求饒,這樣循環下去…!   這種手法讓我想到日本的北九州監禁殺人事件(有改編成電影《恐怖鄰人》),這類型的犯罪者都是透過這樣的「精神控制」,讓被害人處於 #極端的社會壓力及恐懼,與 #極致難以啟齒的屈辱感自卑感 之中,因為「害怕到沒有辦法思考」所以連逃離或向他人求助的選項也從腦中消失,只能任由宰割;     ❚ 社會嘩然  #26萬人會員 是非常毛骨悚然的數字,若以會員年齡去計算,可能每15個20~30代的韓國年輕男性中,就有1名會是這個平台的會員,有可能就是自己的哥哥、弟弟或是爸爸…!   更因為該社群屬 #匿名性質,群組中充斥著大量歧視、辱罵、教唆性暴力及犯罪的言語,我要直接引述新聞內容:「#會員不僅觀賞影片,#更經常以『#性侵她!』#的文字訊息起鬨」;     任何擦肩而過的男子,或就是自己認識的朋友,可能都看過這個群組的影片,留下過這樣的字句,如此光天化日之下的默視與性暴力容許實在令人無法想像,因而造成韓國現在一片驚愕與嘩然;   之前看完《82年生的金智英》後有很多想法、太多想法,都還沒有整理完了,現在看到這些東西真的是覺得,韓國女生要多崩潰才是?!😢   當時電影裡有一段就是說,在辦公室廁所被偷拍的受害者,還要自己去警察局指認「這是我自己的私密部位!」,這件事有多麼羞辱?多麼二次傷害?你根本不能想像,   我覺得也沒有人可以想像那些被害少女的心情,但是,     ❚ 檢討被害人  現在韓國網路上還有出現一派言論,應該就都是跑不掉的會員了吧,就跳出來喊自己才是「受害者」!還表示「只不過是付錢觀看影片,哪裡做錯了什麼?」,完全不能理解為什麼自己會受到譴責;   還說影片中出現的那些少女才不應該那麼「大意」、「怎麼那麼笨哦」,或是 #反過來責怪被害少女生活「#不檢點」!(哦我白眼翻了八圈哦)     ❚ 青瓦台聯署 韓國民眾已經在青瓦台網站上發起了兩項 #連署, 第一項連署目前已超過180萬人,內容為要求警方 #公開犯罪者的個資和長相照片,(我覺得很合理)    第二項目前120萬人連署,要求警方公開N號房聊天室全部成員的個資,但是這樣就要公開至少26萬個人以上的資料,可能就比較難一點點(但我還是覺得在某個範圍內應該欸),    外國人也可以連署,如果可以的話,請你也動動手指,我把連結放在留言處!     是不是很荒唐?是不是覺得這是什麼韓國犯罪恐怖片電影?!明明去年勝利事件那麼大條,結果韓國男性還沒有任何省思嗎?而且這件事比勝利事件又更毫無人性,是完完全全徹頭徹尾的犯罪!😠           而且我這邊整理出來的文字,還並不是最詳細的,有些過於具體的描述我都省略了(會補上一些連結,請各位自行斟酌閱讀);這可能是2020年亞洲牽扯人數最多的集團性犯罪了,真的必須要關注!    (補連結 ※請斟酌閱讀: [超過300萬請願連署! 已經不是憤怒..是恐怖了.. | DenQ] https://www.youtube.com/watch?v=vT_vPClySrk   [ 韓國女性評論 ](這個講得太真切,會員可能覺得自己什麼都沒作,但這已經是徹底摧毀了韓國女性對男性的信任) https://m.weibo.cn/status/4485343749147189?fbclid=IwAR3aTQq22tcWx21-pv_I4lVNUh7tGEaDyAV9TkY75UvVOE18qBhPzl6-xNI   [ 嫌犯超過26萬人的韓國性犯罪事件─N號房事件全貌 /太咪瘋韓國] https://tammytwkr.pixnet.net/blog/post/229114517?fbclid=IwAR1pRXpQz64qO56q94_k8Tbk2FitB_BgM6ymmlgOVPKYFZX_caPNr77JYPc   [「N號房」74少女淪性奴!韓190萬人要求公開嫌犯長相 26萬會員急問:紀錄怎麼刪 ] https://www.ettoday.net/news/20200322/1673532.htm   [Police expand probe into Telegram sex slave videos] http://www.koreaherald.com/view.php?ud=20200320000591&fbclid=IwAR1LOCYUFxgOaOQn471SnHWRgv1h0Z5rMIR9DOIZYNgXY4BZXbccFyt2gps   青瓦台連署: (一)公開犯罪人個資及長相照片: https://www1.president.go.kr/petitions/586819 (二)公開聊天室全員個資: https://www1.president.go.kr/petitions/586880   連署教學: (1)點入網站後拉到最下面看到藍色按鈕「동의」 (2)四種SNS帳號可登入(黃色是Kakao、綠色是Naver會員,外國人就用臉書或推特就好。) (3)登入後拉到最下面再按一次「동의」 (4)出現「청원 동의 철회 및 댓글 수정은 불가능하오니 신중하게 참여해주시기 바랍니다」按確定, (5)出現「청원 동의가 완료되었습니다」就是您的請願連署已成功!      (雖然我真心喜歡著韓國團體,但我一點都沒有想投胎成韓國女生出生在韓國的那種憧憬,韓國女性的處境和權益,各方面都太艱難了。😢)
    3 人回報2 則回應4 年前
  • LINE系統提醒您,剛剛有人嘗試在「WIN-DQNOSUT7MU5」上使用您的帳號登入LINE的PC版,但並未成功。 IP位址:1.168.43.216 登入位置:台灣 Taichung City Taichung 若您本人並未執行上述操作,請透過此連結來確認登入中的裝置:https://line.me/R/nv/connectedDevices 如有疑慮,您可由此變更LINE密碼:https://help.line.me/?contentId=20000062
    1 人回報2 則回應4 年前