【12/20~12/26】一周資安新聞回顧
1⃣微軟Windows Sandbox來了! 桌面環境也能建立可拋棄式沙箱
2⃣年底將至,2019資安預測趨勢科技提出3大警示
3⃣華碩與技嘉的驅動程式遭爆含有特權提升漏洞
4⃣微軟緊急修補IE的遠端攻擊漏洞,Google證實有駭客已用於目標式攻擊
5⃣中國駭客入侵歐盟通訊網路,竊取歐盟成員之間的外交電報
6⃣漏洞研究員SandboxEscaper再公開Windows零時差漏洞,還附上PoC
7⃣印度政府將允許10個機構監控境內的任何電腦
8⃣量子電腦的迅速發展,資安攻防思維將出現重大變革
9⃣手機版臉書遭人發現存在點擊劫持漏洞,但臉書一度拒絕修補
更多資安動態
●FBI大執法,一舉掃蕩15個DDoS租賃服務網站
●美國司法部起訴兩名涉及入侵45家美國科技公司與政府組織的中國駭客
●德國用戶向Amazon請求自己的個資,結果多拿到1,700個別人的Alexa錄音檔
●以桌遊模擬國家當局資安攻防!捷克資安專家首度在臺舉行相關演練
●蘋果發表政府透明度報告,德國政府上半年請求資料次數世界第一
●無人機闖入迫使英國第二大機場Gatwick關閉
●NASA驚爆伺服器遭駭客入侵,過去12年員工個資恐遭外流
●美報告:軍方導彈系統安全防護不足,漏洞未補,未加密傳輸及多因素驗證
●美海軍二款作戰用App爆重大漏洞,一年半前通報卻遭忽視
●凍結兩個多月後,Windows 10 1809版終於重新開放!但僅限手動下載
●Chrome 72釋出Beta版,增加公開類別域、使用者觸發查詢API
●新版Firefox Focus提供更多隱私控制,可啟用Cookie同時避免跨站追蹤
●Chrome OS將加入螢幕鎖定無法讀取新USB裝置的安全功能
●政府應為雲端服務建立相關規範!雲端安全聯盟促使新加坡當局制訂COIR指南
●及早防患於未然,國家資安防護範圍以ISP網路為前線
●GCP釋出存取核准、更新存取透明度服務,讓企業對雲端資料有更高的掌控力
●兩年前被Twitter輕忽的臭蟲遭到駭客成功利用,洩漏用戶的國碼
「chrome遠端桌面被駭」的推薦目錄:
- 關於chrome遠端桌面被駭 在 iThome Facebook 的最佳貼文
- 關於chrome遠端桌面被駭 在 [情報] FBI公布美國一處淨水廠被駭的原因- 看板PC_Shopping 的評價
- 關於chrome遠端桌面被駭 在 看著電腦"正在"被盜- 心情板 的評價
- 關於chrome遠端桌面被駭 在 Windows 遠端桌面入侵實錄- 勒索病毒案例 - YouTube 的評價
- 關於chrome遠端桌面被駭 在 chrome遠端桌面被駭的問題包括PTT、Dcard、Mobile01 的評價
- 關於chrome遠端桌面被駭 在 chrome遠端桌面被駭的問題包括PTT、Dcard、Mobile01 的評價
chrome遠端桌面被駭 在 看著電腦"正在"被盜- 心情板 的必吃
... Chrome的帳密儲存的資料像這樣的. 哇!!!嚇死我了! 我趕快先把TeamViewer斷線,才發現桌布出現了! (TeamViewer在遠端連線時桌布會是全黑的) 所以那 ... ... <看更多>
chrome遠端桌面被駭 在 Windows 遠端桌面入侵實錄- 勒索病毒案例 - YouTube 的必吃
Windows 遠端桌面 入侵實錄- 勒索病毒案例. 46K views · 4 years ago ...more ... 手機、電腦 被駭 也沒什麼大不了?小心刑事警察帶你進牢房!快用四招資安 ... ... <看更多>
chrome遠端桌面被駭 在 [情報] FBI公布美國一處淨水廠被駭的原因- 看板PC_Shopping 的必吃
Windows 7、TeamViewer、共用密碼、沒防火牆四大安全缺陷,造成美國淨水廠遭駭
文/林妍溱 | 2021-02-12發表
上周美國一家淨水廠遭駭客遠端控制重要系統,差點造成危害水質。麻州政府於本周發布
公告,指出釀禍原因在使用了Windows 7、TeamViewer,以及沒裝防火牆、共用密碼等不
安全的環境及使用行為。
上周五早上,美國佛羅里達州位於奧德馬爾(Oldsmar)市的淨水處理廠,內部電腦軟體
遭不明人士透過TeamViewer連線存取,企圖將用於改善水質的氫氧化鈉濃度,從正常的
100 ppm調高到危險的11,100 ppm。雖然最後因為管理員發現而未釀成大禍,但也引發恐
慌。
麻州政府在對公共給水業者的公告中,說明整起事件的肇禍癥結。佛州這家淨水廠將遠端
桌面軟體TeamViewer,安裝在淨水廠管理員用來檢查系統狀態及問題排除(troubleshoot
)的其中一臺電腦上。管理員使用的所有電腦都連上了系統監控和資料蒐集(SCADA,
Supervisory Control And Data Acquisition)系統,也都還在跑32-bit Windows 7作業
系統。此外,所有電腦共享同一組遠端存取的密碼,且似乎也都直接連上網際網路,公司
系統沒有任何防火牆防護。
同時間,ZDNet引述FBI本周發出的民間產業通知(Private Industry Notice,PIN),警
告使用微軟已不支援的Windows 7、弱密碼及TeamViewer等桌面共享軟體有高風險,呼籲
民間和聯邦政府機關檢查內部網路和存取政策。
FBI更指出TeamViewer讓攻擊者得以遠端控制受害電腦或植入惡意檔案,好比RAT。但是它
比RAT風險更高,因為攻擊者合法使用TeamViewer,會降低終端用戶與管理員對異常活動
的警覺性。
麻州政府建議公共給水業者嚴禁SCADA系統的遠端連線,特別是允許實際控管和操弄SCADA
網路內的裝置,最好以單向式監控裝置來監控SCADA系統,也應安裝防火牆軟、硬體,防
火牆不得和非授權來源連線。
其次,應將電腦、裝置的軟體及應用程式,包括SCADA/工控系統軟體升級到最新版本,
確實安裝修補程式,其中應優先修補有已知漏洞的連網系統,以及處理網際網路資料的軟
體,像是瀏覽器、瀏覽器外掛或文件讀取器等。最後,應啟用具強密碼的雙因素驗證,也
最好以VPN等安全連線來遠端存取。
https://www.ithome.com.tw/news/142729
Win7是還好,可是沒有防火牆就....
TeamViewer自從被盜連過之後就改用Google遠端桌面了
--
作者 mindstack31 (mindmind) 看板 PC_Shopping
標題 Re: [情報] AMD Threadripper NDA解禁
時間 Thu Aug 10 21:33:16 2017
───────────────────────────────────────
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 122.116.4.227 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1613132493.A.287.html
... <看更多>