随着科技越来越发达,骇客的手法也更加防不胜防,而且骇客的年龄也越来越小。日前,韩国媒体《中央日报》发布一篇报道,报导中指出一名国中生在去年12月骇入了位于釜山市一栋大楼上的巨型广告电子看板,在经过一年的辛苦搜索之后警方在日前终于确认这位国中生的身份,并将其逮捕归案。(图片来源:Pressian)据了解, 朝鲜日报设置于釜山市府山镇区釜田洞某大楼上的电子广告看板,在去年12月14日时遭到骇客入侵,并写上了一句“朝鲜日报电子看板被国中生骇了吧?呵呵呵呵!” 这件事情在当时受到不少网友的关注,韩国媒体《storywalkman》也曾在当时报导了这项消息,并附上了许多网友拍摄到的照片。(图片来源:storywalkman)报导指出,在釜山警察署网路搜查队,以及国际刑警组织的努力调查之下,终于在一年内后,也就是13日确认了这位国中生骇客的身份,并且以违反《信息和通信网络法》的罪名,将这名国中生骇客逮捕归案。据报道,这位国中生坦言,自己是在无意中看到电子看板业者在进行远距操控时,不小心泄漏的帐号与密码,之后他在透过该帐号和密码骇入电子看板,并留下这段语言来引起人们的关注。(图片来源:storywalkman) 据韩国媒体《Pressian》指出,因为对方只是国中生属于未成年少年,因此警方带将其逮捕归案之后,就将其移交给家庭法院。参考来源:storywalkman、中央日报、Pressian
电子设备在日常生活中的比重越来越大,在日常作息和工作都与线上平台挂钩的情况下,人们也已经因此往往会将个人资料绑定在随身的电子设备当中,但一旦电子设备出现安全漏洞,往往都会对个人隐私造成威胁。近日,Apple 就被来自Google Project Zero的网络安全研究员发现,其AirDrop功能存在着安全漏洞,让骇客能过够透过WiFI窃取用户个人咨询甚至操控手机!(图片来源:Nikkei Asian Review)根据外媒的报导Ian Beer在本周揭露了Apple IOS的漏洞,同时为此涉及一组总价不到100美元的攻击工具,并将骇入附近iPhone的过程录制成视频。之间在视频中,Ian Beer 透过攻击工具,对附近的iPhone进行操控并读取了里面所有的照片、电子邮件、讯息等用户资讯,同时才透过操控手机镜头和麦克风进行监控行为,甚至能够进一步让iPhone重新启动。(视频来源:Youtube)根据Ian Beer的发现,这一次的安全漏洞主因在于Apple的无线连接(Apple Wireless Direct Link,AWDL)技术,这项技术常用于建立iOS装置之间的网状网络,让Apple设备用户能够近距离进行连接,常见的AirDrop、AirPlay功能都应用了AWDL技术。(图片来源:新浪财经) 但由于AWDL的预设值是开启状态,也使得这项技术暴露了许多安全漏洞,一旦骇客伪造AWDL数据,就能够透过WiFi对范围内iPhone进行操控,让Apple用户处于个人资讯被盗用或手机被操控的风险。如今Apple在早前就在更新中修补了相关漏洞,Ian Beer表示自己也是利用反向工程才得以找到漏洞并进行攻击,但他也呼吁不要心存侥幸,因为只要是有心之士即时在房间中也能打造攻击工具。消息来源:yahoo!新闻想要写稿赚钱看这里!只要成为MOPRESS成员的一份子,你就有机会通过写稿赚取外快咯!当然也千万不要忘记做好防疫准备,齐心抵御新冠肺炎入侵! 点击追踪 >> 新冠肺炎疫情动态*部分照片取自网络,内容皆由MOPRESS平台的投稿员归有,若想参考请附加此文的链接。照片或文章如有侵犯版权问题请告知,谈谈网必定删除,谢谢!
随着科技越来越发达,人们的生活虽然变得越来越方便,但同样的诈骗的手法也变得更加防不胜防。除了电话诈骗和网络诈骗外,微信近日来也频频发生骇客诈骗事件。骇客通过发送小图链接来盗取微信账号,然后在利用受害者身份去向其他人借钱,并骇其他朋友的账户。(图片来源:Akurat News)据《东方日报》报导,其中一名受害者是在10月27日中午收到微信好友的信息,信息内附有一个小图,并要求她点击进入该小图的链接。这位40岁的网卖护肤品掌柜表示,当时她不以为意,于是点击该图的链接,结果微信账号遭到关闭。 (图片来源:东方日报) 她表示,自己之后通过手机号码、QQ社交媒体、网站帐号等各种方式,都无法重新取回奇迹的微信账号。更令她感到担忧的时,在3个小时之后她忽然接到一个朋友的来电,指她通过微信向人家钱。因为骇客还在不断骇入她微信上朋友的账号,因此她立刻赶到马章武莫(Machang Bubuk)警局报案。 (图片来源:东方日报)她表示,骇客一开始先是冒用受害者的身份,假称自己因为无法转账给朋友,临时需要钱,而向亲友借钱,并表示下午就会归还。她的其中一个好友就在这种丝毫不知情的情况下,被骗走了1000令吉。 (图片来源:东方日报)她表示,她的另外4个朋友的微信账号也被骇客入侵,其中一个更是被骇客盗用身份,骗走了朋友的4700令吉。更令她感到头皮发麻的是,骇客更是冒用其中一个朋友的社交媒体账号,模仿朋友的声音向其家人借钱,而当时朋友还在家人身边。据了解,根据骇客的IP地址查证,还骇客是来自上海的。 (图片来源:东方日报)由于这类情况令人防不胜防,因为她促请民众不要随便点开社交媒体上的小图链接,如果遇到亲戚好友透过社交媒体帐号借钱,先打电话给对方问清楚再行动。 参考来源:东方日报
如果有用网银或者手机有下载银行App的人,要特别小心!最近很多人的银行账户被悄悄地转走大笔金钱,金额甚至上万!不少网友在面子书上发帖提醒大家,一定要提高警觉,如果发现不对一定要立刻报警和到银行处理!(图片来源:KL吹水站)从这位网友在面子书群组《KL吹水站》上传的转账截图可以看但,多达十多笔的交易都是79.90令吉,而且都是转账至“SALE APPLE.COM/BILL DATED”以及“SALE DEBIT”,损失的金额超过1000令吉!”有谁知道到底Maybank发生什么事吗????本人刚刚打算去银行提钱,发现自己户口差不多90%的钱没了,而不知道扣去什么地方??有谁也是这样中招吗???急求救***没绑卡,没玩游戏,没乱上网买东西,没用Apple。“(图片来源:KL吹水站) 另一个网友也在《KL吹水站》发帖控诉自己的铁无端端就变傻了,怀疑是有黑客。“maybank 在搞什么?都已经几个人中了!工作工作到一半,发现电话传来很多信息的声音,然后去查看发现都是发一些这样的信息,然后赶快开自己的户口看看有没有少钱。前几个本来是没有就以为没事,结果到最后一个我再开户口查看的时候,真的少钱了!我就很紧张地赶快打去给银行,让银行把户口关到完,要不然就真的完全空了!也不知道是银行出了问题,还是有Hacker!”(图片来源:KL吹水站)“去报警,警察也做不了什么也是跟银行说的一样,你没有给那个名字密码,或者是TAC号码是没有办法转账的。那大家的钱少是怎么回事?去到银行,然后银行的人就跟我说如果要追究的话,就要填这一封信,然后发去那个网站上诉。结果发了没多久,银行的人又打来跟我说,这个跟他们没有关系,说他们查了,然后说我一定要给别人密码还是什么TAC号码才有可能别人转账,还说我是不是自己转账,然后忘记了开什么玩笑?还一直问我为什么会这样,我也很想知道为什么会这样,你们银行的人都这么搞笑的吗?要是我知道就不用上诉,就不用报警了,好吗?”(图片来源:KL吹水站) “跟我说只是不见¥200你跟警察说,警察也不会帮你查下去,因为只是200!要不是我赶快关闭,我的银行会至少200吗?那个银行的人说,我的银行也不少钱那个人怎么会转200而已,是不是我自己转给别人,我忘了?要是真的是Hacker他们不只是会转200,你问我我问谁?我就说他们可能想要一点一点地转,还是怎样,我哪里知道?难道我等他转更多的钱了,才关闭银行采取报警吗?你们会还回钱?然后就说我电话里,是不是有下载什么绑定什么银行卡什么的,人家可以hack进去你的电话里看到你所有的信息,拿到你TAC号码我就说我用苹果手机,说有些app有病毒啊什么的大姐,我是用苹果手机的有病毒的东西,我下载不了的。然后就一直在推卸责任,就说一定是这样那样,人家看到你的信息,人家拿到你的电话还是怎样。跟你说这个钱是拿不回了我就说好没关系,只是¥200我不追究也没关系还能怎样,你都这样说了幸好只是200下次呢,下次又是多少?都是血汗钱好吗?”(图片来源:KL吹水站) 这位网友还附上了另一个受害者的帖子截图,说明了这样的事情在这几天里面发生很多次。据了解,这位网友报警和通知银行之后,警察也找到了转账过去的银行账户所有者。对方是个买卖衣服的商家,目前该账户已经被封锁。 (图片来源:KL吹水站) 这两个帖子都引起了网友的关注,毕竟血汗钱被盗的话,特别是在疫情这种艰难时刻,是非常糟糕的一件事情。不少网友也在帖子里留言,自己也曾经是受害者。参考来源:KL吹水站① | KL吹水站②
随着2019冠状病毒(Covid-19)疫情的爆发,趁着国家机构正在忙于对抗病毒,各种不法行动也变得猖狂起来。不仅是电话诈骗案件增加许多,包括各种盗刷事件也层出不穷。本大侠就曾经是信用卡盗刷事件的受害者,所幸发现得早及时处理,最终成功解决事情。日前又有一名网友在面子书发帖,指自己的Shopee账户被盗用,并被盗刷了6000多令吉!(图片来源:Facebook)据这位网友在8月10日的帖子,指自己在当天晚上忽然登录不到Shopee账户,在第二天成功登录时却意外的发现自己的Shopee居然被人刷了总额6311.93令吉去充值支付宝!事情是这样的~昨晚7+pm开始我就已经log in不了我的shopee!当时就已经不能收到任何短信,所以就算我用电话号码log in也收不到任何code!(图片来源:Facebook) 到今天早上我终于log in进去了~也没特别怀疑些什么!!到我发现是的时候是因为有订单被取消了我就好奇什么订单取消啊,因为我根本没买任何东西!我再看看被取消的订单数目分别是RM3200和RM4230!!(图片来源:Facebook) 再继续查看已完成订单有7个了!已经被刷了RM6311.93去(支付宝充值)!!!!而且完成订单上的号码0174600022不是我的!我想不明白为什么可以把我号码换了还盗用我的shopee刷我的卡! (图片来源:Facebook)(图片来源:Facebook) 直接傻眼!bank和shopee都打了,报警也报了!有人遇过同样的事情吗?alipay户口充值的人叫13631172615陈焯文!!!!他和卖家的聊天记录信息都洗完了!(图片来源:Facebook)(图片来源:Facebook)以下都是我问卖家拿的一些证据和资料!顺便提醒大家还是别绑定卡吧!你不会知道下一个会是你!安全为上!心累的一天!(图片来源:Facebook) (图片来源:Facebook) 14/8shopee把我的户口关了!我里面还有一些订单也完全无法查询!打了电话去shopee是怎么一回事!发生事情时候客户还没耐心不想理会的感觉,今天却禁用我的户口!是怎么一回事呐!坦白说shopee系统也太不安全了!请认真看待这件事!(图片来源:Facebook) 由于Shopee在马来西亚也拥有许多用户,这个帖子也引起了许多网友的留意,截止目前为止已经有超过1.5千次的转发分享。不少网友纷纷表示立刻就去取消所有的信用卡绑定,避免自己成为下一个受害者。 参考来源:Facebook部分照片取自网络,内容皆由MOPress平台的MOPress投稿员撰写,若想参考请附加此文的链接。若你也喜欢写作,那就马上加入MOPress平台,开启你的写作之旅吧!照片或文章如有侵犯版权问题请告知,谈谈网必定删除,谢谢!
尽管因为2019冠状病毒(Covid-19)疫情的关系,人们不能再像以往那样到处拜访,但无论是自己一个人还是与家人在家,能平安庆祝开斋节还是意见值得庆幸的事情。除了开斋, 今年的庆祝活动可能有所不同,但是无论您是在家还是独自一人,还是值得珍惜和感恩的时候。在开斋节期间,除了食物和家庭之外,还有另一个不可少的就是Duit Raya!(图片来源:网络)因为防疫措施而禁止人们随意走动的关系,许多人都无法回到自己的家乡,也因为疫情的冲击,许多人都无法负担开斋节沉重的开销。于是,我们看到越来越多的人在网络上张贴他们的银行帐号和账户QR码,并要求其追随者或者粉丝给他们汇一点Duit Raya。咋看之下,这似乎并没有什么问题,毕竟只是帐号或者账户QR码。然而这个举动,却可能比我们所知道的还要危险!的确,骇客当然不可能单靠一个银行帐号来清空你的银行帐户,但实际上你在线共享的个人信息越多,你所面临的风险就越大。关于这一点,其实NextAdvisor早在2017年时就已经作出警告,对于骇客或者欺诈者来说,他们所需要的只是你的银行帐号和路由号码,就可以进行银行身份盗用!这也意味着当你的这些信息泄漏出去,这些骇客或者欺诈者甚至只需要一张空白支票,就可以损害到你的财务安全!(图片来源:网络)因此,如果你是线上卖家,需要网上公开你的银行帐户信息的话,最好的做法就是如马来亚银行在推特上所说的,单独为业务设置一个帐号,并始终对其进行监控。这也包括你的银行QR码,因此银行不断提醒用户仅与朋友或家人共享QR码。参考来源:WOB、NextAdvisor
Samsung手机被爆出又安全漏洞的问题,根据外媒Forbes的转述报道指出,漏洞从2014年底就已经存在,还说这个名为“perfect 10”的关键安全漏洞经骇客利用,就会启动任意远程代码,基本上就是被骇了都不知道!据悉,Samsung在2014年的年末,因为为旗下自家手机加入了对Qmage图像格式(.qmg)的支持,所以就在Samsung的定制Android系统处理Qmage方面存在了漏洞,是Google “Project Zero” 安全研究员Mateusz Jurczyk发现的一种利用Skia (安卓图形库)处理发送代码到Galaxy设备Qmage图像的方法。安全研究员Jurczyk透露,这个Qmage漏洞可以在“Zero Click”的情况下利用,就算用户根本没有点击或操作都会中招,被骇了都不知道发生什么事情。攻击者通常只需要100分钟左右的时间,就可以发送50到300条彩信来探测和绕过ASLR,一旦Skia库在内存中的位置被确定,最后一条彩信就会传递实际的Qmage有效载荷,然后在设备上执行攻击者的代码。而这种攻击虽然可能很密集,但是可以在修改后以不提醒用户的情况下执行,所以风险相当高。通过向Samsung设备重复发送MMS信息,每条消息都是骇客试图在猜测Skia库在Android手机内存中的位置,然后就可以绕过安卓的ASLR(地址空间配置随机加载)保护。目前,Samsung已经和Google合作,并计划在5月的安全更新中对此进行修复。可是因为设备都有不同的更新时间,所以很难判断Samsung用户的设备将会在什么时候收到更新,可是目前为止也只能这样默默地等,而已经没有安全更新的Samsung设备就没有办法修复这个漏洞了!资料来源:Forbes今天你洗手了吗?全民做好防疫准备,齐心抵御新冠肺炎入侵! 点击追踪 >> 新冠肺炎疫情动态*部分照片取自网络,内容皆由MOJO平台的MOJO投稿员归有,若想参考请附加此文的链接。照片或文章如有侵犯版权问题请告知,谈谈网必定删除,谢谢!*
新冠病毒肆虐,全世界都几乎笼罩在它阴影之下,毕竟你不知道它几时会找上门,惟有提高自我卫生意识,做好一切防备措施,才能够避免自己沦为下一个受害者。一场瘟疫带走无数人的性命,也让不少人的收入来源备受影响。因此,几乎所有人都希望这一场与病毒对抗的战役能够早日结束,让一切回归正常。只不过,偏偏有人持有不同的看法,居然希望新冠病毒能够继续留在马来西亚,继续散播开来!这是什么想法啊!一名来自森美兰的男子在脸书上对病毒肆虐的情况写下一大堆歪理,更炫耀自己身为公务员,就算疫情期间在家摇脚,每个月还是能够定期领薪水。“希望新冠病毒继续在马来西亚存在着,希望新增病例能够不断上升,甚至超过美国、印尼、新加坡,这样一来我们就能够享受额外假期,开开心心地待在家中。”“作为公务员,我的工作是不受影响的,每个月照领工资,就算摇脚都有RM1000多令吉入账。只有那些在私人领域或自己做生意的人才在苦苦挣扎,这是命运啊!为什么不从事政府部门的工作呢?”(截图取自Lobak Merah)这番言论马上引起了网民们的热议,更引来了排山倒海的批评。随后脸书帐号主任澄清,自己的脸书被骇客入侵,这篇文章根本不是自己的本意。因此到警局报案,希望在警方调查之后能够还自己一个清白。不过,很多网民显然不买账,认为他根本是在自导自演,在玩出火后才上演一出“被骇”的戏码,企图撇清一切责任。有网民批评他简直丢完公务员的脸,认为他的脑袋出问题才会发表如此不知所谓的言论。 无论如何,事情真相是怎么样,我们尚不能妄下定论,但是在这一阶段,任何人都不应该拿新冠病毒来开玩笑。对此,你有什么看法吗?欢迎留言,大家谈谈!资料来源:Lobak Merah, Facebook
大数据时代,用户的个人资料和隐私逐渐变成一种议题,尤其是当科技巨头的旗下产品或应用程序存在任何漏洞,随时都会将大批的用户个资曝露在外。美国Apple公司近日被传出旗下产品iPhone和iPad有着潜在已久的漏洞,或将多达5亿的用户陷入被骇客盗取资料的风险,据此,Apple正计划修复有关漏洞。据《东方日报》指出,美国三番市一家网路安全公司“ZecOps”2019年底为一名受到网路攻击的客户进行调查时,发现这个漏洞。该公司执行长亚伯拉罕(Zuk Avraham)说,有证据表明,至少有六次网路入侵利用此一漏洞。 图片来源:ZecOpsZuk Avraham也发现,该漏洞存在于iPhone和iPad的附属电邮应用程序——邮件(Mail)。他也透露,自2008年1月起,就有骇客以恶意程式利用该漏洞,其中一些知名的Apple手机用户已成为他们的目标。 据了解,骇客会发送一个看似空白的电邮,让受害者传送到”Mail“,一旦受害者发送后,手机就会当机并重启,接着骇客就可以盗取手机上的资料,包含照片、影片和通讯详情等。Zuk Avraham指出,只要是“Mail”程式接触到的资料,尽管是一些保密信息,也可能会被侵入。图片来源:网络有关漏洞潜在的风险不仅如此,Zuk Avraham透露,就算手机被升级到最新版本的iOS,骇客依然可以远程遥控盗取资料,因此合理怀疑,有关入侵技术可能只是一系列遥控恶意程序的一部分。对于旗下产品出现漏洞,Apple公司发言人拒绝评论Zuk Avraham的报告, 但坦承已知悉有关漏洞,并将会在下次的更新中推出修补。在修补更新未推出前,大家还是小心为妙,不要轻易点开来历不明的链接吧。新闻来源:东方日报今天你洗手了吗?全民做好防疫准备,齐心抵御新冠肺炎入侵! 点击追踪 >> 新冠肺炎疫情动态部分照片取自网络,内容皆由MOJO平台的MOJO投稿员归有,若想参考请附加此文的链接。照片或文章如有侵犯版权问题请告知,谈谈网必定删除,谢谢!
冠状病毒(COVID-19)在全球威胁人类的健康与安全,为了防止疫情的扩散,世界各国都启动了限制行动的措施,人们也因此不得已的把工作和课堂搬到家里。居家工作与上课的趋势,也因此了造就了ZOOM视讯会议软件的成功,但没想到ZOOM在早前竟出现安全隐患,许多视讯视频与用户隐私因为安全漏洞而被公开。(图片来源:网络)近日,根据外国网站Bleeping Computer的消息指出,多达53万的Zoom用户账户被骇客在暗网上上架进行兜售。如今这些账户与相关资讯被一家名为Cyble的网络完全公司买下,每笔数据售价为20美分(约RM0.80),而他们会做出买下数据的决定,是为了警告用户相关数据与隐私泄露的危机。(图片来源:网络) Cyble声明购买的资料中包括了用户的email地址、密码、会议网址以及会议创办人的代码等,并通过验证发现这些账号资料是可以使用的。其中会议创办人的代码,可以让取得数据的用户控制会议、开启或关闭视讯等,有的账号会被用于 “Zoom-bombing” ,意味着用户能够在不收到邀请的情况下中途加入会议等,甚至还有能够免费开放使用的账户。(图片来源:网络) Cyble说明,这些账户资料极有可能是透过别处泄露的用户数据的来的,骇客会通过作凭证填充(credential stuffing attacks)做为攻击手段,使用同一组密码破译用户在不同网站的账号。因此,用户们受促进行密码更改,并以足够复杂的密码来保护自身的资讯。另外,若想了解自己的数据是否出现在此次暗网的交易中,可以到以下几个管道查询。i. Have I been pwned ii. Am I breached今天你洗手了吗?全民做好防疫准备,齐心抵御新冠肺炎入侵! 点击追踪 >> 新冠肺炎疫情动态*部分照片取自网络,内容皆由MOJO平台的MOJO投稿员归有,若想参考请附加此文的链接。照片或文章如有侵犯版权问题请告知,谈谈网必定删除,谢谢!*