Cloud Store @ NGNLIVE

Showing posts with label security. Show all posts
Showing posts with label security. Show all posts

Tuesday, July 12, 2011

[Chinese]More malware targeting Android 惡意程式盜取密碼以及發送高價加值簡訊

我們一直強調簡訊SMS安全的重要性以及如何運用Secure SMS與家人/同事/夥伴/客戶等安全溝通,保護您的隱私以及重要訊息內容不外露。如果您還是沒有被說服,那我們所擔心的事已經在真實世界上演了,看看這一篇昨天(July 12) cnet news 上發表的一篇文章吧!

文章內容節錄如後,主要提到2個重點:1. 惡意程式可讀取你的簡訊並且發送加值簡訊(Premium SMS) 2. 惡意程式讀取你收到的銀行一次性登入認證密碼(One Time OTA SMS PIN)。 若有興趣看原文的可以跳轉後在此看原文 http://news.cnet.com/8301-27080_3-20078606-245/more-malware-targeting-android/?tag=mncol;title

Researchers are reporting the discovery of malware targeting Android devices, specifically a new variant of the DroidDream Trojan found in apps that Google removed from the Android Market, as well as malware on alternative app markets in China designed to run up premium SMS bills, and a data-stealing Trojan that targets one-time bank SMS pass codes. .......

加值簡訊(Premium SMS)會讓你收到帳單看到帳單金額手軟,但是如果是銀行轉帳的認證密碼(One-Time OTA SMS)或是你的登入密碼呢?

不要猶豫,小花費大保障,趕快加入使用Secure SMS的行列保護您的隱私吧!!!!

Wednesday, May 25, 2011

[Chinese]採用https加密連線方式是基本條件

從最近的一則新聞談起。

Google將從伺服器端修補Android洩密漏洞

修補程式將強制Android手機在同步聯絡人及行事曆時,僅可採https加密連線方式與Google的伺服器連接。Google預計一週內所有的伺服器均可修補完成。

Google將開始修補德國烏爾姆大學研究人員所發現的漏洞,該漏洞導致99%的Android用戶在未加密的網路中可能洩漏個人資料。.....

修補程式將強制Android手機在同步聯絡人及行事曆時,僅可採https加密連線方式與Google的伺服器連接。Google預計一週內所有的伺服器均可修補完成。
德國烏爾姆大學研究人員發現Android 2.3.3及之前版本中,一個負責帳號管理的API會以明碼傳輸授權憑證,因此當用戶在未加密的公共網路當中可能遭側錄。
研究人員認為聯絡人、行事曆及Picasa網路相簿等服務都受到該漏洞影響,但Google仍在調查Picasa部份。(編譯/沈經)

資料來源可跳轉後看原PO文章,連結在此: http://www.ithome.com.tw/itadm/article.php?c=67710

其實這樣的例子很多,一般大眾使用者可能根本不了解http與https的差別,但是站在保護消費者的立場,技術人員不應該便宜行事,一如我們曾PO過的文章,手機https加密認證方式連不上Facebook或許就改成http連線反正使用者不懂也看不到。其實保護了客戶,最後還是您會受益,再多的事後修補、控管與預估損失(假設可以算得出來)其實都很難全面根除,「預防勝於治療」不是一句口號,其實套用到任何的情境都適用不是嗎?

最後貼一張最近注意到的潛在問題(有圖有真相),電信龍頭您注意了嗎?

hami-login