安全漏洞

Twitter爆发大规模安全漏洞?!全球各大名人账号被人盗取发布诈骗信息?!

今年科技界可说是波澜四起,各大社交媒体平台纷纷被传出出现安全漏洞、用户隐私被窃取等消息,让不少用户在使用社交媒体的同时也在为自己的账户隐私感到担忧。不久前又有社交平台出现了让人震惊的安全漏洞,Twitter不少名人如巴菲特、奥巴马、比尔·盖茨等名人的账号,被骇客窃取并发布了诸多诈骗消息!(图片来源:Zing Gadget)这一次的安全漏洞事件,骇客都将目标锁定在各大名人的官方账号,这也导致这一次的安全漏洞影响剧增,其中被骇进的账号包括了Apple、奥巴马、巴菲特、比尔·盖茨、Kanye West和贝佐斯等。骇客在取得了账户的使用权后,在各大账户发布了同一条讯息,让看见贴文的用户点击下方链接,只要在里头存入比特币,就会返还2倍的比特币。(图片来源:Zing Gadget) 有网友点入链接发现,推文中的地址是实际存在的电子钱包,里头甚至还有这比特币存入的记录,但无法确定是有人上当亦或是骇客自身为了提升真实性而自己存入比特币做记录。若里头的比特币的存取为真实,那么上当的人真的不少,但也能够理解,毕竟这些账号都有着Twitter官方认证的蓝色打勾。(图片来源:Twitter) Twitter在这件事上也会很快做出了回应,期间一度锁定了平台中发推文、重设密码等功能,但很快就让这些功能恢复运作。惟那些被骇的账号仍处于Twitter的锁定中,但官方已对外生命在确保这些账号的安全后,就会将账号返还原主人。(图片来源:Twitter) 不过这一次的骇客事件可说是在Twitter平台上造成了巨震,毕竟连官方认证的名人账号都有了被骇的经历,也代表着其他账号也处于风险之中,只能希望Twitter能够尽快修复这方面的安全漏洞,避免相同的事件再次发生。消息来源:Zing Gadget

6 years ago

Windows 10存在严重SMB安全漏洞!不更新可能再被攻击!

美国网络安全和基础设施安全局(CISA)发出警告,指骇客正在利用Windows 10被成为“Eternal Darkness“或”SMBGhost”的安全漏洞(CVE-2020-0796)来入侵应胡电脑,这个安全漏洞可以让骇客对目标电脑进行未经授权的远程访问,存取甚至如“WannaCry”勒索病毒那样对档案加密。如果没有即时修补漏洞,可能对用户造成严重损失!尽管Microsoft在今年3月时已经透过Windows Update发布了关于这个重大安全漏洞的独立补丁程序,及时为Windows 10系统修补了这个漏洞,然而至今全球却已经有许多电脑并没有进行更新安全该补丁程序,使得这些电脑成为了骇客的主要攻击对象。最近有Twitter用户在GitHub上发布了攻击概念验证影片,展示如何透过“Eternal Darkness“或者”SMBGhost”入侵电脑并执行恶意程式。“尽管微软于2020年3月提供了此漏洞的更新,但根据最近的开源报告,骇客正在利用新的PoC工具来锁定未打补丁的系统。CISA强烈建议使用防火墙阻止SMB端口上的网络,并尽快修补该重大安全漏洞。”PC Gamer指出,这次的“Eternal Darkness“或者”SMBGhost”的安全漏洞与Windows 10 中的服务器消息块(Server Message Block,SMB)协议有关,这个协议可以允许网路档案分享,让网络上多台电脑之间分享文件、打印机和其他资源。早前横行的“WannaCry”勒索病毒正式利用这些漏洞,通过网络“蠕虫”的方式感染多台电脑,对电脑内的档案进行加密,造成全球的资讯安全危机。(图片来源:网络)因此,如果你的电脑已经有很长一段时间没有进行系统更新的话,请尽快通过Windows Update 下载并安装漏洞修复更新,或者通过防火墙设定,来防止被骇客利用漏洞感染并入侵你的电脑。参考来源:PC Gamer今天你洗手了吗?全民做好防疫准备,齐心抵御新冠肺炎入侵! 点击追踪 >> 新冠肺炎疫情动态*部分照片取自网络,内容皆由MOJO平台的MOJO投稿员归有,若想参考请附加此文的链接。照片或文章如有侵犯版权问题请告知,谈谈网必定删除,谢谢!*

6 years ago

ZOOM漏洞被发现!竟可绕过启动码直接启用任何账户?!

近日来越来越多的报道指出,ZOOM存在非常大的安全漏洞,甚至日前还有黑客盗取了ZOOM用户的资料在暗网上售卖。尽管早前ZOOM宣称已经修复了部分漏洞,然而是否说明了ZOOM的安全隐患已经解决了呢?日前有科技达人发现了ZOOM的另一个漏洞,而这个漏洞只要对方是使用Facebook账号登入,而Facebook上有没有绑定特定信箱的话,就可以轻松被盗取。(图片来源:网路)据这位达人Yusuf Abdulla上传的视频,他通过测试zoom.us 的登入系统时发现,如果用户利用Facebook账号登入ZOOM,而起Facebook账号又没有绑定电子邮件时,ZOOM就会要求用户输入一个新的email信箱。(图片来源:视频截图)当用户输入一个实际可用的邮箱地址后,ZOOM就直接传送了一封启动码到这个所输入的有邮箱地址。当他打开邮件后,邮件的内容表示只要认证这个邮箱地址,就可以直接使用Facebook帐号登入。当点击了邮件所给的链接时,就会被导向这个网址:https://zoom.us/signin/term_accept/verify_email?code=vAlA5Mtp_jPqfUUPMuWK……(图片来源:视频截图) 在激活账户后就会自动转到“启用Facebook帐号”的页面,启用后就会自动和这个新的邮箱地址连结。然而令他刚到惊讶的是,当他看到连结里面的参数码,是和输入电邮后的参数码一模一样。(图片来源:视频截图) (图片来源:视频截图) 这代表攻击者只要用网址里面的这串参数就能启动任何帐号,并把它连结到 Facebook 帐号上。https://zoom.us/signin/term_accept/one_more?code=XXX并且把这串参数套用到启动email网址里面https://zoom.us/signin/term_accept/verify_email?code=XXX(图片来源:视频截图) 这同样也意味着,只要有攻击者用某公司域名邮箱建一个ZOOM账号,比如说attacker@companyname.com,并利用这个Bug通过认证,攻击者就可以在ZOOM的公司联系人里见到所有 *@companyname.com 結尾的电邮,并且可以更进一步的骇进这个整间公司的所有ZOOM账号!而这同样也意味着,攻击者可以通过这个bug加入任何用户的会议,读取用户的聊天、照片等。(图片来源:网络) 不过好在的是,Yusuf Abdulla在发现这个漏洞之后,在3月30日当天就立刻向ZOOM反馈,而ZOOM也在4月1日时修复了该漏洞,并且给了他3000美金(约1.3万令吉)的奖金,以答谢他发现并上报了这个漏洞。 【LIVE】一站浏览新冠肺炎最新消息,打击假新闻!谈谈网新冠MOJO小组报道、实时更新全球确诊人数,教你如何防范病毒!点击追踪 >> 新冠肺炎疫情动态*部分照片取自网络,内容皆由MOJO平台的MOJO投稿员撰写,若想参考请附加此文链接。照片或文章如有侵犯版权问题尽请告知,谈谈网必定删除,谢谢!

6 years ago

WiFi零件出现重大漏洞!iPhone、Android手机全都中招!

使用iPhone和Android手机或者平板电脑的用户要注意,因为所使用的WiFi零件爆发了安全问题!据最早发现这个安全漏洞的信息安全机构ESET表示,这个漏洞使得骇客可以轻易的破解WPA-2的Wi-Fi加密!这个被ESET称之为“KrØØk”的重大漏洞,会影响所有使用Broadcom和Cypress的Wi-Fi芯片的设备,包括智能手机、平板电脑、笔记本电脑和IoT小工具等,甚至连具有Broadcom和Cypress芯片的Wi-Fi接入点和路由器也受到此漏洞的影响,估计受影响的用户超过上亿!简单的说就是,“KrØØk” (CVE-2019-15126)将WiFi芯片本来应该加密传送的部分用户资料,以“全零” 来作为加密金钥,使到骇客可以成功截取经过WPA-2协定加密的封包。目前受影响的苹果产品,包括这些的使用iOS、iPadOS及macOS的设备:iPhone XRiPhone 8iPhone 6SiPhone 6iPad mini 2MacBook Air 2018除了苹果产品之外,目前已知受到“KrØØk”漏洞影响的包括Amazon、Google、Raspberry、Samsung、小米手机,还有就是ASUS和Huawei生产的WiFi路由器。这些受影响的产品包括:Amazon Echo 2nd genAmazon Kindle 8th genGoogle Nexus 5Google Nexus 6Google…

6 years ago

不升级才是精明的选择?美国家安全局爆Windows 10严重漏洞!

Windows 7时代在1月14日正式结束,大部分用户都已经升级到Windows 10,仅有27%左右的用户仍然使用Windows 7。然而,美国家安全局却传出Windows 10具有严重漏洞,甚至是影响所有版本!根据外媒报道指出,美国国家安全局(NSA)发现了Windows 10系统存在安全漏洞,所以就立马通知了Mircosoft公司。相关安全漏洞,是位于一个名为CVE-2020-0601的Windows组件中,只要骇客或他人通过相关安全漏洞伪造软件的数字签名,就可以轻易洗白恶意软件!但是这个安全漏洞并不只是存在于Windows 10,甚至连Windows Server 2016 和Windows Server 2019也遭殃!据悉,Google Chrome和Internet Explorer也受到安全漏洞的影响,虽然Firefox似乎没有受到影响,但这也只是暂时性而已。NSA一发现了相关问题,就立马将漏洞信息告知Mircosoft公司,没有要私藏留着当做“武器”攻击Microsoft。Microsoft之后也发表了一份声明,指官方将会遵循协调披露漏洞的原则,保护客户免受安全漏洞的影响,防止给用户带来不必要的风险,但是就没有透露更多关于安全漏洞的细节。Mircosoft高级主管Jeff Jones发表声明,目前已经进行了更新,只要是开启了自动更的新功能客户都会受到保护。对此,你有何看法呢?我们一起谈谈吧!资料来源参加《鼠来宝笑笑力量大》微笑挑战,上传微笑照片到Instagram,并Hashtag #cnykeepsmiling #vivoV17 #SensodyneSmile ,就有机会赢取RM5000首奖、vivo手机以及其他丰富奖品!想把RM5000现金带回家?点击了解更多 >>笑笑力量大官网文章看完啦!不要走啦,小编还推荐你看K佬隐私曝光被冒充招女友!IG Story:给我带来不必要的麻烦!网民在Shell油站捕获女神一枚!男人直呼:我要天天去打油了!网民都被骗了!澳洲恐怖山火画面都是假的!*部分照片取自网络,内容皆由MOJO平台的MOJO投稿员归有,若想参考请附加此文的链接。照片或文章如有侵犯版权问题请告知,谈谈网必定删除,谢谢!* 

7 years ago

苹果漏洞越狱工具被开发!下一代iPhone不换芯片漏洞永远没法修复!

在今年9月的时候,苹果设备就爆出竟然面对史上最大的安全漏洞。这个名为checkm8的安全漏洞,涉及了那些配备A5到A11代芯片的苹果设备,其中就包括了iPhone 4至iPhone X以及部分iPad产品,导致这些设备可以被永久越狱,而且更为令人惊讶的是这个漏洞是“无法被修复的”!在11月的时候,一个利用checkm8漏洞的越狱工具Checkra1n就被开发出来。不过在当时只能越狱到iOS 13之前的设备,然而日前Checkra1n发布了0.9.7版本的更新,并且清楚的写明Checkra1n已经支援iOS 13.3以及Apple TV 4K的tvOS的永久越狱!Checkra1n有着超过10个人的开发团队,都是来自不同国家的黑客和安全专员。目前Checkra1n只能在macOS中运行,Linux和Windows版本的越狱工具还在开发当中。在使用Checkra1n之前,用户需要在macOS中的“Security & Privacy”授权允许安装未知来源的安装包。在越狱过程中,Checkra1n也会指引用户将设备设置于DFU模式,并且会出现越狱过程的详细日志。成功越狱后的iPhone在重新启动后,可以在其屏幕上看到Checkra1n应用的图标。iOS越狱(jailbreak)简单来说就是获取iOS系统里面最高权限的一种技术手段,类似于android的root。我们目前使用的手机因为种种原因都被设置了各种权限,而越狱就是利用苹果设备或者系统里的一些漏洞来突破这些限制。越狱后的设备,可以不需要iTunes就可以管理iPhone/iPad、可以不需要App Store就可以下载应用、可以自由安装第三方应用、可以随意更换界面主题、解开运营商对手机网络的限制,甚至是安装另一个OS系统在手机上等等。简单来说,通过越狱,用户想在手机上搞什么都可以,当然也会有存在安全漏洞的风险。要下载Checkra1n来进行越狱的朋友,可以到其官方网站下载,不过用户需要考虑越狱后可能产生的安全漏洞,毕竟Checkra1n已经清楚说明任何可能产生的Bug由用户自己承担...对此,你有何看法呢?我们一起谈谈吧!文字其实很有趣!想要把你看到的,好玩又有趣的事情分享给大家知道,那就赶紧加入我们,一边写稿边赚钱啦!申请成为MOJO,不仅赚钱那么无趣,你还会更多有意想不到的惊喜和好康等着你哦!快快Join罢了啦!文章看完啦!不要走啦,小编还推荐你看Google释出大马年度报告!iPhone 11系列和Huawei P30系列竞争激烈!收到“哈哈”的信息就是要你闭嘴!和女生聊天的背后深藏着学问!(男生必收藏!)Samsung折叠手机销量100万部只是吹嘘?!业内人士:明年你们就知道什么才叫流行!*部分照片取自网络,内容谈谈网归有,若想参考请附加此文的链接。照片如有侵犯版权问题请告知,谈谈网必定删除,谢谢!*

7 years ago

超声波指模扫描频频出事!Samsung决定明年就弃用?!

今年2月Samsung发布Galaxy S10之际,推出了全新屏下指纹扫描技术,以超声波辨别用户指纹,从而解锁手机及进行加密交易,令用户使用上更加方便。没想到的是,使用同样技术的Galaxy S10及Note 10系列机种在今年就爆出了好几次保安事故,这也足以让Samsung考虑在明年新旗舰上弃用超声波屏下指模扫描了。相关文章:手机保护膜偷指纹?Samsung惨被轰:最快下周有解决方案!屏下指模扫描在Android手机已非新奇事,但其中绝大部分都是采用光学原理进行解锁的,而使用超声波技术其实只有Samsung期间下的Galaxy S10及Note 10。据了解,旧式光学辨识技术需要用力和光线反射才能进行指纹扫描解锁。然而,由Qualcomm牵头开发的超声波指纹扫描则利用了声波原理反射,便能准确辨识用户指纹,所以不怕指纹相片或模具欺骗指纹识别,理应上会更加安全才对。事与愿违的是,超声波屏下指模扫描技术的亮点是比光学技术辨识得更快、保安性更强,但是在Samsung两个系列机种上采用的结果恰恰相反。它不单只辨识准确度略低、速度上也较为缓慢,更重要的是引以为傲的保安功能都出现问题。就在今年10月,Galaxy S10及Note 10系列的指模扫描均被挖出安全漏洞,即便不是用户的登记指纹都可轻易用手指解锁。调查后发现,原来超声波扫描会因为屏幕上的保护贴而误判解锁。但这也是因为用户们使用了非官方提供的矽树脂保护贴,在超声波记录指纹时会被该保护贴上的细点掩埋,导致不同手指也能解锁。虽然该漏洞已解决,但是也足以让用户失去信心。 韩国电讯商近日指出,Samsung方面已考虑在2020年度推出的旗舰上启用Qualcomm的超声波技术,不过据说Qualcomm也会在年尾举行的科技峰会上跟Snapdragon 865一起发表第二代超声波指模扫描技术。不知新一代是否能让Samsung回心转意呢?一起来谈谈吧!文字其实很有趣!想要把你看到的,好玩又有趣的事情分享给大家知道,那就赶紧加入我们,一边写稿边赚钱啦!申请成为MOJO,不仅赚钱那么无趣,你还会更多有意想不到的惊喜和好康等着你哦!快快Join罢了啦!文章看完啦!不要走啦,小编还推荐你看Microsoft Math一扫就有答案!再复杂的数学题都不用怕!餐厅上菜美女拉开拉链鸡蛋从胸部滚出来!网民:草莓酱卫生棉最恶心!请愿降低Dean‘s List标准为GPA 2.0!大学生被轰:不思进取!*部分照片取自网络,内容谈谈网归有,若想参考请附加此文的链接。照片如有侵犯版权问题请告知,谈谈网必定删除,谢谢!*

7 years ago

专家指出Android手机摄像功能含漏洞!Google正面回应此事!

安卓系统的智能手机(Android)一直都占据着手机市场的大部分,它的受欢迎程度已经证明了它的实用性以及价值,可是,凡事有利必有弊,每一样东西都有它的不完美之处。最近,有专家从安卓系统的智能手机中发现了一个漏洞,该漏洞使黑客可以在用户不知情的情况下渗透相机,这问题从而影响数亿安卓系统智能手机用户。相关专业的专家们在两个不同的Pixel智能手机(安卓系统)上发现了多个漏洞,他们指出,不怀好意者可以利用这些漏洞绕过手机的权限,借着使用下三流的应用程序(APP),在未经手机用户同意的情况下从摄像机,麦克风和GPS位置获取数据。安全公司,Checkmarx的研究人员发现了这个被称为CVE-2019-2234的安全漏洞,该漏洞可以容许黑客擅自打开别人手机的摄像头,从而将一个无害的手机变成一个间谍的工具。Checkmarx公司在他们的官方网页上有提到,为了更加清楚了解手机的摄像功能会如何增大用户隐私被曝光的风险,他们的团队已亲自侵入到那些有关于控制手机摄像功能的程序当中,以了解更多潜在的,很可能会被有心人滥用的部分。另外,他们的团队已通过Google Pixel 2 XL 以及 Pixel 3这两款手机,深入研究Google Camera应用程序,最终得知这里含有多项漏洞,这些漏洞都很可能会被黑客利用来到绕过权限(permission bypass),擅自使用别人手机的摄像功能。此外,Checkmarx公司的团队表示,在他们进一步探索之后,他们发现这些漏洞一样存在于其他品牌(使用安卓系统)旗下的智能手机里,这包括三星(Samsung)手机。那这问题就大条了,毕竟这其中影响的是数不胜数的手机用户呀!Checkmarx公司的团队更透露道,他们已成功将不同类型的媒体文件,包括视频和照片,置放在设备里,再通过这些媒体文件,获取GPS位置的数据。而且,智能手机的距离感应器可以让黑客知道用户何时通过手机传话,或何时放下手机,更是使他们可以在不被用户发现的情况下使用相机功能。如果用户授予了应用程序(APP)“访问设备存储(permission to access device’s storage)“的权限,那么黑客甚至可以将照片或视频擅自从用户的手机上传到服务器上!为了证明这个缺陷的真伪,Checkmarx公司甚至设计了一款用来验证他们说法的应用程序,这个应用程序只需基本的“访问设备存储”的权限,其余的特殊权限一概不需。该公司解释道,他们所设计的这个应用程序采取了普遍天气APP作为样板,用来掩饰潜在的“恶意”操作。当用户启动这个应用程序的时候,它会在用户不知情的情况下与C&C服务器(Command and control server)连接,并时刻等待黑客的指令,而这个黑客可以在世界各个角落控制这个C&C服务器,就算用户关闭应用程序,它与C&C服务器的连接也无法被切断。对于这件事,Google也已出面表明,感谢Checkmarx公司的提醒,也与Google和Android合作解决了这项问题。在今年7月,Google Play Store已更新了Google Camera应用程序的版本,最新的版本已经移除了这些漏洞,大家可放心使用。对于这事,网友们有什么看法呢?一起来谈谈吧!

7 years ago

Android被发现有146个安全漏洞?!无法被轻易删除!

最近,一家网络安全公司Kryptowire发布了最新的调查结果,结果让一众Android用户哗然!因为结果显示,Android手机竟然被预载146个安全漏洞,多么惊人的数字啊!这146个安全漏洞被发现预载在29家Android厂牌的手机内,当中还包括不少知名的Android 手机!Android是手机的开源系统,用于协助出产手机的厂家可以在手机内自由内建APP。因此,许多手机品牌的商家都是使用Android,除了iPhone使用的是自己的开源系统。所以如果你是iPhone用户,暂时应该可以松一口气了!相关文章:苹果iOS系统也中招!App Store 17款App藏有木马病毒!这些安全漏洞可能会导致以下的事情发生:1.用户资料被窃取:包括银行资料,个人隐私等重要资料2.强制性安装其他APP:用户可能会被要求征收一笔费用;或APP带有手机病毒的APP,轻则让手机运作缓慢,严重的话手机系统瘫痪,甚至重要的资料被窃取。3.个人资料在用户不知情的情况下传给软体开放商4.手机用户被窃听,甚至也有可能被录音。5.未经用户同意就更改授权项目:更恐怖的是这些安全漏洞都是预载的,即指购买新手机的同时,新手机已经存在这些安全漏洞。一般的Android的用户怎么会想到自己的新手机竟然有安全漏洞呢?解决方法可以说是没有的,因为这些安全漏洞都是在预载的APP里,所以都很难找出安全漏洞的具体位置,要不然就是无法被轻易删除,因为都已经被预载在手机里。总的来说,作为Android手机用户的我们可以做的是尽量不要把全部重要的资料存放在手机里,定时为自己的手机做病毒扫描。另一边厢,Android系统开发者应该提升Android手机的安全性;程式开发者更应该负上一定的责任,确保手机用户可以安心地使用手机。手机厂牌若发现自家手机存在安全漏洞,更可以回收用户手机,以确保用户安全。如果你是Android用户对这起事件又有什么看法呢?欢迎底下留言!文字其实很有趣!想要把你看到的,好玩又有趣的事情分享给大家知道,那就赶紧加入我们,一边写稿边赚钱啦!申请成为MOJO,不仅赚钱那么无趣,你还会更多有意想不到的惊喜和好康等着你哦!快快Join罢了啦!文章看完啦!不要走啦,小编还推荐你看ookyo成为大马第一家结业的通讯公司?!之后将自动转为Maxis用户!iPhone 6 Plus电池膨胀因为充太饱?!店员瞎说引网民开轰!小米Note 10于12月3日进军大马!1亿像素超清镜头旗舰广告亮相Pavillion一带!*部分照片取自网络,内容谈谈网归有,若想参考请附加此文的链接。照片如有侵犯版权问题请告知,谈谈网必定删除,谢谢!*

7 years ago