資訊安全

教學

Linux 忘記密碼

本教學僅提供電腦主人忘記密碼使用。如用於電腦破解,本站不負任何法律責任。 開機時按住”Shift” 來進入開機選單 選擇”Ubuntu” 不要按 “Enter” 按”e” 進入編輯模式 開頭 Linux 那一行最後面的 “ro” 改成 “rw” 再加上” init=/bin/bash” (和rw 之間要有一個空格) 按“Ctrl”+“x” 來執行開機

Read More
教學

資安教學 – 教你辨識網站真偽

現在網路發達,釣魚網站一大堆。收到好康的Email都不知道該不該相信。所以站長決定要來教大家如何辨識網站真偽。讓你上網上得更安心! 內容辨識 – 官方網站會用較高解析度的圖片來建立網站或傳送Email。$10000 變成 $10,一般人的直覺都是不可能,但站長仍會建議再使用方法2, 3, 4來確認。 網址辨識 – 官方的網址一定會使用公司名稱命名。(例:Toyota的網址是toyota.com 或是 toyota.com.tw)。而釣魚網站一般會使用類似的網址,可能前面加幾個字或後面加幾個字,甚至改成類似的英文字母(o寫成a等)。 Whois  資料確認 – 申請網址時必須要向網址註冊商提供申請人資料。雖然申請人可以隨意修改Whois資料。但如果網址申請人跟公司名稱不相同,就可以確定這個網站是假的了!查詢Whois可到ICANN網站查詢 SSL 辨識 –

Read More
實用資源新聞

Let’s Encrypt – 完全免費SSL憑證 即將來臨!

更新: 現在 Clark’s 虛擬主機服務 提供客戶免費SSL憑證簽發! 做網站的都知道http和https的差別,主要就差在安全連線(ssl)。但是https需要購買SSL憑證才能確實連線的安全性,而且一般SSL憑證不便宜,一般人根本不會願意去購買。而Let’s Encrypt剛剛宣布在今年(2015)九月14將正式提供所有人免費的SSL憑證。Let’s Encrypt是由 Mozilla, Cisco, Automattic等…大公司一起合作的計畫,品質會有一定的保證。而且Let’s Encrypt完全簡化申請流程,申請時只需要安裝簽署程式,輸入自己的網址,自動連線Let’s Encrypt主機,BINGO!你的SSL憑證完成了!真期待Let’s Encrypt完全免費SSL憑證的到來。 Let’s Encrypt 官方網站

Read More
Apple新聞

中華電信免費向iPhone用戶推出 “行動安全防護-全民版”

手機想防毒,又不想花錢嗎?中華電信免費向iPhone用戶正式推出 “行動安全防護-全民版”。“行動安全防護-全民版”可以用於iPhone, iPad甚至iPod Touch,只要iOS 7.0以上的用戶即可安裝,這個App不但有防毒功能,連防盜功能也有,同時還提供多項獨家功能,不但能檢查Facebook的隱私設定問題,還能防堵可能竊取個人資訊的應用程式。中華電信「行動安全防護-全民版」亦提供情色防護網,主動封鎖色情或暴力等限制級網站內容,防止誤入不適當的網站,還給全民優質、安心的行動上網環境!至於之前就已經發佈的Android版 “行動安全防護-全民版”,這次也加入了一項新功能功能,結合 Gogolook 公司著名的辨識不明騷擾電話及簡訊過濾軟體 LINE whoscall。   應用名稱:行動安全防護-全民版 應用類別:防毒防駭 下載位置:iOS | Android

Read More
新聞

手機宅急便通知單可能是病毒

手機使用者注意,若收到「OOO先生, 您的快遞通知單,收件簽名電子憑證…(網址)」,可能是最新流傳的手機宅急便病毒,不應點擊. CM(Clean Master) Security安全實驗室今日在台針對Android智慧型手機用戶發出病毒警訊通知,目前該病毒的擴散範圍超過80萬條短訊和近7.5萬筆聯絡人資訊。擴散速度從四月中旬的2-3天一次的新變種,從5月份開始更是每天出現新變種,甚至一天發佈數次更新,呼籲Android手機用戶提高警覺,並盡速下載CM Security防毒軟體以免遭駭。 根據CM Security安全實驗室回報,倘若用戶不慎點擊病毒簡訊所附連結,便會啟動Android病毒程式自動下載程序,待下載完成後,除將造成攻擊者透過手機小額付款機制漏洞詐取手機用戶財物外、同時將攔截所有未讀取簡訊,導致重要資訊遺失;此外,攻擊者更將自遠端取得該手機用戶連絡人資料,並對連絡人發出同樣的內容簡訊,進行病毒擴散。此一特性致使該病毒可於短時間內發送大量簡訊,目前台灣列入重災區。 使用者收到的簡訊內容包含以下內容或相似內容:「OOO先生, 您的快遞通知單,收件簽名電子憑證htttp://goo.gl/OOO(OOO為Goo.gl隨機短網址)」,病毒簡訊內容由病毒作者遠端控制,誘導性極強。病毒發送的部分簡訊可以啟動小額付款服務,將導致中毒用戶的財物損失。點擊簡訊中所附連結將啟動Android病毒程式(副檔名為.apk)下載程序,且該病毒程式不會在手機桌面產生任何圖示,因而難以察覺。 CM Security安全實驗室表示,台灣電信商提供小額付款機制,用戶只需簡單回覆簡訊認証碼,即可進行網路購物,同時完成付款程序。駭客看準台灣小額付款機制的漏洞,任一用戶受騙下載安裝此病毒,駭客便會立刻使用此手機門號進行網路購物,並利用電信商小額進行付款,用戶收到帳單時才會發現此筆交易。根據中華電信839小額付費機制,其認證額度最高每月可達6,000元。詐騙的網路購物商品多半為線上遊戲點數卡或虛擬商品,也是最容易讓駭客轉手牟利的商品類型。   全文網址: 手機宅急便通知單 可能是病毒 | 生活 | 即時新聞 | 聯合新聞網 http://udn.com/NEWS/BREAKINGNEWS/BREAKINGNEWS9/8676059.shtml#ixzz31hKq0dMc Power

Read More