顯示具有 google 標籤的文章。 顯示所有文章
顯示具有 google 標籤的文章。 顯示所有文章

2011年3月13日 星期日

【news】Pwn2Own瀏覽器駭客競賽,Apple Safari遭秒殺

0 意見


年度駭客競賽Pwn2Own,本週在加拿大溫哥華舉行。來自全球各地的駭客齊聚一堂,分組向主辦單位指定的Microsoft IEAppple SafariMozilla FirefoxGoogle Chrome四種瀏覽器展開進攻。
以往被評價為安全性最差的IE,今年在淘汰區有伴了。來自法國的資訊安全研究事務所VUPEN,從競賽開始只花五秒鐘,就宣布攻破Safari,為Apple的軟體安全評價留下了一筆難堪的紀錄。

Pwn2Own
駭客競賽從2007年起,每年以上萬美元的獎金,號召全世界駭客和安全專家共襄盛舉。駭客們在賽前選擇好目標軟體,鑽研其中的安全漏洞。比賽時,每一組必須於30分鐘之內,在主辦單位提供的電腦上攻破目標軟體,成功者將獲贈一到兩萬美元不等的獎金。比賽結束之後,主辦單位會彙整這些安全漏洞,交由各家軟體公司參考補救。

Pwn2Own
競賽的目的,是為了提高業者和大眾對於軟體安全的警覺,同時,也希望藉此防範真正的駭客,利用這些安全漏洞來進行網路犯罪。
這項競賽不僅受到媒體關注,業者也相當看重這個改善軟體安全的機會。對Safari安全性十分有自知之明的Apple,趕在競賽公佈之前發佈新版Safari 5.0.4,修補了62個安全漏洞。另一方面,Google則對Chrome信心滿滿,特別和Pwn2Own主辦單位合作,宣布每組攻破Chrome的駭客,都可以獲得Google五千塊美元加碼。
最後,報名挑戰Google Chrome的兩組安全專家,都選擇了臨陣脫逃,讓Chrome從競賽當中全身而退。而Firefox則通過了駭客考驗,在競賽當中倖存。

2010年9月22日 星期三

[news]兩段式密碼 Google提昇帳戶安全性

0 意見

兩段式密碼 Google提昇帳戶安全性
ZDNet新聞專區:Elinor Mills


Google推出新兩階段認證新功能,除了原有的密碼保護之外,新增一項把安全登入密碼傳至智慧手機的功能,讓駭客更難侵入Gmail和其他Google Apps帳戶。

Google產品經理表示,新功能自周一起對Google Apps加值版(premier)、教育版(education)和政府版(government)用戶提供,未來數月也將陸續對數千萬名個別的Google用戶提供,作為Google免費服務的內建功能選項。

之前,Google帳戶只以密碼保護,容易遭到網路釣魚(phishing)和其他社交工程攻擊( social-engineering attacks)。

採用兩階段式認證功能,可增加網路歹徒入侵帳戶的難度。系統將產生一個一次性的六位數安全碼(security code),並傳給帳戶所有人,以便成功登入。這個安全碼將在用戶輸入密碼後傳出

這種兩階段式認證類似智慧卡(smart cards)和電子代幣(tokens),不同點在於安全碼是透過可攜帶的硬體來存取。

Google用戶可透過Settings網頁設定加入這項服務,並指明希望讓安全碼透過簡訊或自動語音信箱傳送,或是透過Google Authenticator應用程式下載到自己的Android手機、 黑莓機(BlackBerry)或iPhone。安全碼是隨機產生,每隔幾分鐘就會改變。

每次要收Gmail郵件,必須查閱手機並輸入額外的安全碼,可能令許多人覺得不便。Google為解決這個問題,已讓使用同一台電腦存取帳戶者,可勾選「記住這台電腦的認證」方塊,一個月內使用這台電腦登入帳戶就不必再輸入安全碼。

使用者若是覺得自己的帳戶有密碼保護已經夠安全了,就不必選擇加入這項新功能。
(唐慧文譯)

新聞出處網址

2010年8月12日 星期四

[news]該來的還是會來 Android出現首款病毒!

0 意見

該來的還是會來 Android出現首款病毒!


由於Google與協力廠商大力推廣Android平台,因此有越來越多人使用此款作業系統,同時也漸漸成為不少意圖不軌人士鎖定的目標,而終於在最近出現了首款針對Android攻擊的病毒。

文/楊又肇

(圖/擷自PocketNow網站)
由於Google與協力廠商大力推廣Android平台,因此有越來越多人使用此款作業系統,同時也漸漸成為不少意圖不軌人士鎖定的目標,而終於在最近出現了首款針對Android攻擊的病毒。

防毒廠商卡巴斯基日前發現一款潛伏在文字簡訊中的木馬型病毒,名稱同時被稱為「Trojan-SMS.AndroidOS.FakePlayer.a」,同時將會透過文字簡訊傳染給其他同樣使用Android的手機。

當手機接收此組文字簡訊時,系統將會詢問是否安裝一組被包裝成看似無害且為13KB大的多媒體播放程式,假使使用者按下確認並安裝之後,病毒將會常駐於背景運作並自動透過手機通訊錄內容傳送簡訊,而可能將會造成使用者通訊費用增加。

目前還沒有明確的方式可用來判斷手中的手機是否被病毒感染,現行最好的防治辦法便是拒絕一切可疑的安裝請求,或者是看之後是否將會有相關漏洞修補?

※相關連結》

‧First Android Virus (PocketNow網站)

新聞出處連結:http://mag.udn.com/mag/digital/storypage.jsp?f_MAIN_ID=322&f_SUB_ID=2920&f_ART_ID=264317