Zoom的資安疑慮從3月底持續延燒到4月,毫無疑問地,本月有相當多的資安議題與事件與之有關,事實上,月初幾乎每天都有新的事件傳出,不論是新的漏洞被接連爆出,隱私問題,以及線上會議的加密方式設計的種種問題,還有北美地區視訊會議其會議金鑰發生誤經中國伺服器產生與傳送的狀況,期間Zoom執行長也宣布將在90天內全力改善其資安與隱私問題,還有全球陸續開始有企業與政府開始規範要求禁用的消息,而這一連串事件,自然成為本月最大焦點。
在4月的重大資安新聞中,還有一些重大漏洞修補與網軍攻擊活動值得注意。例如,前幾個月被揭露Tomcat Server的GhostCat漏洞,臺灣資安業者發現國內不少企業組織都有該漏洞未修補的情形,而這樣的漏洞也使得國內有學術網路圖書館網站系統可能因此遇害,還有各國網軍如何利用武漢肺炎的關鍵字,發動相關的網路攻擊,都引發高度關注。
同時,4月國際上也有一些重要資安事件,其中,區塊鏈金融平臺dForce遭盜領一空數日後才追回,引發市場側目;而本月又發生大規模BGP劫持事件,雖然只有5分鐘,但包括Google、Amazon、Cloudflare、GoDaddy、臉書與Line等,都被導向俄羅斯一家ISP網站;還有舊金山國際機場遭駭客入侵,在網站植入惡意程式並要竊取用戶Windows登入帳密。此外,RDP漏洞的風險,以及勒索軟體的威脅的新聞,也都持續是本月受到大眾關注的熱點新聞。
還有一些與國內有關的資安相關動態,也是本月焦點之一。例如,關於打擊殭屍網路、破獲國內IP位址成為跳板的消息,由於法務部調查局查出問題出在管理LED燈控制系統的業者,因為VPN錯誤設定疏失,導致臺灣政府公務機關IP位址淪為攻擊跳板,以及臺灣支付安全方面的未來新動向,也受到相關領域的重視。
但其實4月還有不少與臺灣相關的事件,雖然不在本月十大新聞之列,也是國內會關切的消息。包括:電子製造業群創光電遭到電腦病毒感染、PTT用戶帳號遭自動化工具猜密碼的狀況、調查局假訊息防制中心升格資安工作站,還有臺灣數位身分證的推動,由於本月發起的反對連署,政府近期也宣布因疫情將延後換發,而相關資安疑慮持續被熱議。而疾管署公務信箱帳號密碼外流的事件,雖然調查後影響其實不大,不過也突顯外界對於政府單位資安問題的關心。
「vpn 風險 ptt」的推薦目錄:
- 關於vpn 風險 ptt 在 iThome Security Facebook 的最讚貼文
- 關於vpn 風險 ptt 在 iThome Facebook 的精選貼文
- 關於vpn 風險 ptt 在 iThome Security Facebook 的精選貼文
- 關於vpn 風險 ptt 在 [情報] google one 開放VPN了- 看板MobileComm - 批踢踢實業坊 的評價
- 關於vpn 風險 ptt 在 [問題] 請問使用vpn會有問題嗎? - 看板GuildWars - PTT遊戲區 的評價
- 關於vpn 風險 ptt 在 [問卦] 用免費的VPN會被監控嗎? - 看板Gossiping - PTT網頁版 的評價
- 關於vpn 風險 ptt 在 [聊天] 求救VPN問題請教 - PTT評價 的評價
- 關於vpn 風險 ptt 在 vpn風險ptt2023-在Facebook/IG/Youtube上的焦點新聞和熱門 ... 的評價
- 關於vpn 風險 ptt 在 vpn風險ptt2023-在Facebook/IG/Youtube上的焦點新聞和熱門 ... 的評價
- 關於vpn 風險 ptt 在 vpn風險ptt2023-在Facebook/IG/Youtube上的焦點新聞和熱門 ... 的評價
- 關於vpn 風險 ptt 在 vpn危險ptt的推薦與評價 - 最新趨勢觀測站 的評價
- 關於vpn 風險 ptt 在 vpn風險ptt - 哇哇3C日誌 的評價
- 關於vpn 風險 ptt 在 最佳安全的免費付費VPN推薦PTT 熱門文章 - SIMPLEFUNPC 的評價
- 關於vpn 風險 ptt 在 setupvpn ptt > [問題] 請問有比較方便的vpn嗎- 看板Free_box 的評價
- 關於vpn 風險 ptt 在 [閒聊] 手機掛VPN登入鎮守府說明 | 手機vpn日本ptt 的評價
- 關於vpn 風險 ptt 在 英特衛- 血淋淋的案例,使用STEAM別用VPN,跨區買東西風險 ... 的評價
- 關於vpn 風險 ptt 在 [問題] 請問開著VPN時能做哪些事? - Steam - MYPTT 的評價
- 關於vpn 風險 ptt 在 Re: [情報] Surfshark VPN 黑五2年1661元 - PTT 熱門文章Hito 的評價
- 關於vpn 風險 ptt 在 [問題] 請問使用VPN是否可能導致帳號被鎖? - 激戰- gw,gw2 的評價
- 關於vpn 風險 ptt 在 如何上班逛PTT不會被查水錶? 教你使用各種VPN等翻牆工具 ... 的評價
- 關於vpn 風險 ptt 在 如何上班逛PTT不會被查水錶? 教你使用各種VPN等翻牆工具 ... 的評價
- 關於vpn 風險 ptt 在 [討論] Halo S1E1 免費播出(需VPN) PTT推薦- EAseries 的評價
- 關於vpn 風險 ptt 在 [教學] YouTube Premium 家庭方案訂閱土耳其價格更便宜VPN ... 的評價
- 關於vpn 風險 ptt 在 KanColle - [閒聊] 手機掛VPN登入鎮守府說明 - Mo PTT 鄉公所 的評價
- 關於vpn 風險 ptt 在 Re: [情報] google one 開放VPN了- 看板MobileComm - A PTT 的評價
- 關於vpn 風險 ptt 在 請教VPN的一些問題- workinchina - PTT職涯區 的評價
- 關於vpn 風險 ptt 在 [分享] 用家裡的光世代自建VPN - 看板WorkinChina | PTT職涯區 的評價
- 關於vpn 風險 ptt 在 甲子園案唱衰駐日代表處PTT鄉民破案:中國網軍帶風向 的評價
- 關於vpn 風險 ptt 在 Nordvpn中資ptt評價曝光!Ptt網友分享Nordvpn使用心得及評價 的評價
- 關於vpn 風險 ptt 在 FreeTube 看影片聽音樂沒廣告電腦版下載功能YouTube 播放器 的評價
vpn 風險 ptt 在 iThome Facebook 的精選貼文
04/16~04/22 本周資安新聞焦點
1⃣調查局與微軟合作拿下非法VPN與殭屍網路,源頭竟是一個LED燈控制器
2⃣第二輪MITRE ATT&CK評估計畫結果出爐,臺灣資安廠商也入列
3⃣Tomcat存在Ghostcat漏洞,有中國駭客在臺灣校園網站上傳 BiFrost後門程式
4⃣傳出Zoom零時差漏洞攻擊程式正在黑市販售
5⃣本月微軟共修補113個零時差漏洞,其中有3個已遭成功利用
6⃣VMware修補企業虛擬化解決方案高風險漏洞
7⃣透過風扇震動竊取不連網PC的資料,大學研究人員展示攻擊新手法
8⃣避免BGP路由遭到綁架,Cloudflare推出可檢查ISP安全的公鑰網站
9⃣奈及利亞駭客組織的BEC詐騙攻擊盯上臺灣,去年受攻擊程度居北亞之冠
🔟PTT使用者反應帳號出現非本人嘗試登入行為,疑似對方利用自動化工具猜密碼
vpn 風險 ptt 在 iThome Security Facebook 的精選貼文
0416~0422 一周資安新聞回顧
1⃣調查局與微軟合作拿下非法VPN與殭屍網路,源頭竟是一個LED燈控制器
2⃣第二輪MITRE ATT&CK評估計畫結果出爐,臺灣資安廠商也入列
3⃣Tomcat存在Ghostcat漏洞,有中國駭客在臺灣校園網站上傳 BiFrost後門程式
4⃣傳出Zoom零時差漏洞攻擊程式正在黑市販售
5⃣本月微軟共修補113個零時差漏洞,其中有3個已遭成功利用
6⃣VMware修補企業虛擬化解決方案高風險漏洞
7⃣透過風扇震動竊取不連網PC的資料,大學研究人員展示攻擊新手法
8⃣避免BGP路由遭到綁架,Cloudflare推出可檢查ISP安全的公鑰網站
9⃣奈及利亞駭客組織的BEC詐騙攻擊盯上臺灣,去年受攻擊程度居北亞之冠
🔟PTT使用者反應帳號出現非本人嘗試登入行為,疑似對方利用自動化工具猜密碼
vpn 風險 ptt 在 [問題] 請問使用vpn會有問題嗎? - 看板GuildWars - PTT遊戲區 的推薦與評價
最近看到很多人提出有lag的問題不過我個人是從BWE就一直是這種lag的狀況XD 只是之前一直自我催眠說正式開放後會好的.... 結果只是一天比一天lag ... ... <看更多>
vpn 風險 ptt 在 [問卦] 用免費的VPN會被監控嗎? - 看板Gossiping - PTT網頁版 的推薦與評價
我都用免費的VPN去上日本十八禁網站會有人在背後監控紀錄我在看什麼嗎? 會不會哪天就被找上門查水表啊 ... 所以我都看60路以上的片減少被盯上的風險. 06/05 19:55, 6 F ... ... <看更多>
vpn 風險 ptt 在 [情報] google one 開放VPN了- 看板MobileComm - 批踢踢實業坊 的推薦與評價
※ 引述《myIDis7 (個字)》之銘言
: https://www.inside.com.tw/amparticle/30955-Google-One-security-features-update
: 前幾天的資訊
: 原本只有支援2TB用戶
: 今天看到Google one 100 GB也有了
:
: 打開App有開啟的開關點下去就好了
: 看起來沒有如文中的維持原本區域 還是有跨區作用 但沒辦法自己選
Google VPN 其實我自己也用了好一陣子
算是一個穩定的VPN
畢竟門檻算高(2TB以上用戶才有
但這次開放之後 我想穩定度跟相容性
應該也會有所降低
我自己使用的情境要不然是隱藏IP
要不然就是在一些公用
或餐廳的WiFi或使用
平常是不可能會開著的
因為反應速度一定是會比較慢的
順便附上剛剛室內測試的速度差異
頭跟尾是沒有開VPN的
中間都是有開Google VPN
PING 大概16->9x
增加了80左右 算是還OK的成績
下載沒有影響太多 4xx->3xx
上傳就差比較多 50->個位數
不過這本來就是VPN通病
所以還是有需要的時候再開就好
不然絕對是會影響到使用體驗
其實因為安全的因素
我自己是蠻排斥VPN的
不過看在Google算有一定的公信力
外加我的資訊他也是都知道得差不多了哈哈
有時候有需求才會用
那VPN主打提升隱私
為何我還會因為隱私因素排斥呢?
因為VPN運作流程可以參照下圖
結論就是 沒錯 由於加密的關係
你的資訊無法被外界解譯
但重要的來了
你的所有資訊也將暴露給VPN Server
所以 自行斟酌囉
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 27.53.57.147 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1679140190.A.82D.html
我猜 d86123 跟樓上 Jokering5566 應該是有一樣的小誤會~
先回 Jokering5566: 還是能達成呀 路由器還是不知道
首先 VPN 跟 https 是兩個不同的加密環節喔~
以 VPN 為例
傳送時:
手機 --(本地加密)--> VPN Server(解密) ---> Internet
回傳時:
Internet --> VPN Server --加密--> 手機(解密)
所以 路由器無法解密 那也擷取不到裡面的資料
※ 編輯: starskyjth (136.23.35.33 臺灣), 03/18/2023 21:18:55
https其實很普及 我覺得80%以上的安全性都有顧到
如果沒有特殊需求也沒必要一直掛著VPN
剩下的20%就是 現在其實很多時候雖然網站是https
但部分服務還是跑http
如果有用途的話 自架也真的算是CP值很高的選擇
而且說真的架設門檻非常低
不過就是要找一個穩定安全及流量便宜的供應商
除非是要架在家裡... 那你就要有台一直開著的電腦XD
※ 編輯: starskyjth (136.23.35.33 臺灣), 03/18/2023 21:24:06
我還真不知道現在router也能當 VPN Server 了 真是孤陋寡聞
但我想了想這有兩個問題啊
1. 當人家就是想隱藏自己的時候 你卻一直把流量引回家
我想那個路由器肯定也接了很多你家的設備吧?
隱藏了在外的手機 暴露了家裡的設備XD
2. 在外的設備下載速度都會受限於你家裡網路的上傳速度...
尤其是台灣都是非對稱頻寬 如果你家網路是100/20
等於你手機下載速度也鎖在20m哈哈
※ 編輯: starskyjth (136.23.35.33 臺灣), 03/18/2023 21:52:09
?
你無法保證大家都是優良使用者
舉例: 你突然發現進不去某個網頁
原因: 因他人行為此IP被封鎖
是啊~
就跟我說的最後一段一樣
1. 並非所有地方都用https
2. 即使用https的網站,也會參雜非https的服務
3. 重點在於你原本想隱藏的東西本來是分散在各地,現在卻被集中收集
一樣啊 = = 腦筋轉一下...
換位思考VPN Server回給Client的流量不就是上傳....
反正就是看自己要信多少囉~
※ 編輯: starskyjth (136.23.35.33 臺灣), 03/19/2023 04:22:35
即使你閱讀能力好到讓我驚訝
我還是耐心的回答你一下XD
https是你提起的 我本來就沒講到這個
它們本來就跟VPN主題不相關哈哈
所以這個問題你可能要反問你自己
不管解不解得開 其中就是含有暴露的有用資訊(希望你自己去查一下
今天有十個人 分別擁有你十筆資訊 那資訊幾乎沒用
但如果有一個人擁有你十筆資訊 那組合起來就可能是一個行為 一個資訊 一個隱私
懂嗎.....? 不懂沒關係 你可以不認同 我會說你都是對的XD
那個測速清單 左邊有寫了一個欄位叫做"類型"
類型 下面寫的你看得懂嗎?
如果看不懂的話....你再留言一次 我解釋給你聽什麼是5G~
這論點我覺得很棒
其實就算在公司部分搞資安
也都沒辦法搞到完美
因為完美就會非常非常不方便使用
所以所謂的安全這個概念 其實就是相對安全就可以
還是要取那個平衡點
同學你這樣1-2-A喔
另外如果照你說的講法
走http但改成用VPN會變成router無法知道你的帳密
變成是VPN Server知道 所以才會有在公用網路使用VPN Server比較安全的說法
因為你信任的 VPN Server 總是比外面的公用網路來得安全
※ 編輯: starskyjth (136.23.35.36 臺灣), 03/20/2023 10:00:35
client跟server要東西
client吃的是下載速度 server吃的是上傳速度
到底有多難懂XD
... <看更多>