這一兩天的資安新聞大概就屬 Linux bash 這個 shell 的重大安全性漏洞了吧
只要駭客能夠透過任意方式使系統執行 bash 的話
就可以在其中安插任意指令,進而危害系統安全
以下是漏洞說明網頁
https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-6271
作者彙整: Mowd
14-9-18 Photo Station 不少照片破圖,兇手疑似為 Cloud Sync
今天仔細點了 Photo Station 的部分相簿
發現有不少照片已經呈現破圖毀損的跡象
開啟原檔案一看,真的是壞掉而不是 Photo Station 的問題
反倒是我同步備份在百度雲的那一份沒有問題
這就帶來了兩個問題
14-9-16 分析中華電信 iPhone6 預購到底出了什麼問題
年底又是中華電信一年一度的 iPhone 預約大拜拜
今年的預約機制特別不一樣
系統失效率實在到了令人髮指的地步
怎麼說呢?
14-9-13 中華電信 iPhone 6 費率試算
最近中華電信 iPhone 6 的費率方案出來了
針對我自己的需求用 636 費率 + iPhone 6 Plus 128G 來稍微試算一下
有需要的人可以套用在其他費率上
14-8-22 機車行車記錄器 SJ2000 (CARSCAM S1)
Mowd 其實很早以前就想要買一台機車行車記錄器了
無奈夜晚錄影品質好的行車記錄器都要 3-4000 以上,所以遲遲沒有動作
前幾天剛好看到朋友推薦 C/P 值很高的 SJ2000
採用了 NT96650 + AR0330 的解決方案
上網查了一下特色如下:
2. 防水 30 米
3. 超廣角 170 度
4. 電池充飽可以錄兩個小時以上
看了一下拍出來的畫面也還不錯,所以就決定入手了
14-8-20 Mailbox for Mac 開放測試中
習慣使用 Mailbox 來整理郵件的人有福了
經過幾個月的開發後,Mailbox 從昨天開始開放 Mailbox for Mac 供下載測試
不過目前 Mailbox 仍然是採取封閉測試
一開始有在官網登錄 E-mail 的人會收到一個很可愛的 betacoin
第一次開啟 Mailbox for Mac 時要將這個 betacoin 拉到視窗中才能夠開啟測試資格
Mowd 感覺是非常有創意的做法
閱讀全文
14-8-9 焦點觀察:我看這次群暉的 SynoLocker 入侵事件
這次 SynoLocker 造成的災情,背後的原因在所有人的抽絲剝繭之下也逐漸水落石出
這個惡意程式利用的是早在去年 12 月就被群暉修正的漏洞
透過這個漏洞,駭客得以未經授權進入 NAS,加密檔案進行勒索
由於使用的是安全性漏洞,所以不論在 NAS 上設定了多複雜的密碼、多嚴格的自動封鎖規則都是沒有用的
14-8-7 什麼是 OID?台灣 OID 2.16.886 的誕生
今天開會的時候第一次聽到了 Object identifier (OID) 這種東西
維基百科上提到,OID 是一個階層式的編號
被用在許多標準像是 X509、LDAP 上
14-8-5 針對 Synology NAS 的檔案加密勒索程式 – SynoLocker
今天看到有一個針對 Synolgoy NAS 的惡意程式,名叫 SynoLocker
這個程式會利用未知的漏洞入侵 NAS 後,將所有 NAS 內的檔案加密
並且要求使用者付出 0.6 比特幣的贖金(約台幣一萬多元)來取得解密金鑰,否則就無法恢復 NAS 內的檔案