Karma:
88.49
資訊人權貴
m
from Taichung, Taiwan
資訊人權貴 分享 「我們的研究突顯了『黑箱設計』與『封閉原始碼』的危險。 就算專家(例如NIST)徹底檢查過兩者也一樣。」 [Dave] ref - Millions of high-security crypto keys...
ago | 0 responses
資訊人權貴 轉噗 davelin 說 破功確認!KRACK破解 WPA2 原理已公開,你家的無線路由器還安全嗎? | T客邦 - 我只推薦好東...
#KRACK 攻擊並不是去破解了加密金鑰,而4次 handshake 的理論在安全上也沒有問題,只是現今的實際過程中,並沒有定義何時終端裝置要安裝加密金鑰,這就是研究者找到的漏洞,因此,這也就意味著金鑰可以被重複安裝很多次。當裝置多次重複安裝相同的加密金鑰,就會使得初始向量被重置,透過比對使得傳輸封包的解密變為可能,因此稱之為 Key Reinstallation Attacks。
+ [Dave] - All your Wi-Fi are now belong to hackers (...
ago | 6 responses
資訊人權貴 轉噗 briian 說 金管會什麼的不是應該要查一下還有多少ATM、銀行... 還在用舊版的 Windows ??

這些都是未爆彈不是嗎?

趨勢科技與歐洲刑警組織聯手分析歹徒如何盜領 ATM,舊版 Windows 是禍首之一
更別說一對公務機關,尤其處理重要資訊的....
ago | 31 responses
資訊人權貴 轉噗 davelin 說 Android勒索軟體DoubleLocker現身,不僅加密還會變更你的手機密碼
這個勒索軟體不只會加密檔案,還會隨機變更手機的PIN碼,讓你的手機無法解鎖,只能回復出廠設定刪除它,已刷機的手機也需以較複雜的方式才能移除。
--- 所以手機也要每天備份? (thinking)
ago | 0 responses
資訊人權貴 轉噗 davelin Ref
某黑黑的大大說:
"歡迎分享,請勿註明出處,三個政府一次得罪,我慘了"

""以色列政府入侵 Kaspersky 後發現
俄羅斯政府入侵 Kaspersky 並利用防毒軟體功能偷取
美利堅政府入侵別國用的 NSA TAO 後門工具"
請挑戰十秒念完,然後講出到底誰入侵了誰?
防毒公司長期用「不會跳警告的病毒碼」,配合雲端回報機制,了解可疑檔案的 in-the-wild 狀況,調整偵測率以避免誤判。
自動上傳可疑樣本功能,原本是為了方便病毒實驗室採樣分析,例如果偷偷寫一個含有情蒐關鍵字的 silent signature,就可以用來幹壞事偷撈用戶私密檔案。
Israel hacked Kaspersky, then tipped the NSA that it...
ago | 8 responses
資訊人權貴 轉噗 zeroplex 說 Firefox found a bug on Windows ....
ago | 3 responses
資訊人權貴 轉噗 davelin 說 ref [NSFW]
【身體力行支持 Pornhub】色情網站用機器學習,一秒辨認女優、體位! | TechOrange

AI 可以分析很多方面。

用在圖書(圖片) 分類可以輕鬆一點吧。XDDDD
ago | 1 responses
資訊人權貴 分享 「一加」手機蒐集的用戶資料包含 IMEI、 Mac Addr、 手機序號等等足以直接指認用戶的敏感資料, 以及每個 app 每個 activity 打開/關閉的時間。 [在老大哥全面監控的實名制國家,應該沒有太多人會介意吧?] 中國手機廠商疑 24 小時收集用戶數據 OnePlus:只為更好的售後服務 - New MobileLi...
ago | 12 responses
資訊人權貴 轉噗 davelin Ref
Android Root 機者注意:SuperSU 被中國公司完全接管 - UNWIRE.HK
SuperSU 可說是 Root 裝置上的管理人。所有 Apps 都要得到它的許可,才能取得裝置的 Root 權限。所以 SuperSU 的去向令到很多 Root 機用戶擔心。部份用戶已經轉用開源的 Magisk。
ago | 0 responses