2015年8月1日 星期六

0801 晨摘

  • 資訊安全:
1.可远程开走通用汽车的黑客设备OwnStar by Freebuf

有安全研究人员开发了一个名为OwnStar的小设备,它可以劫持移动APPOnStar RemoteLink(OnStar公司出品的汽车辅助手机应用)的流量,对通用汽车进行远程定位、解锁和启动。

只要目标用户在OwnStar设备周围打开了RemoteLink移动应用程序,OwnStar就会劫持其上的通信,然后向手机端发送精心构造的数据包,以获得更多的信息,如地理位置、制造商、型号等。

值得注意的一点是,该漏洞是RemoteLink移动APP上的漏洞,而不是汽车本身的漏洞。

2.Stagefright漏洞公告 by 阿里移动安全

(1)root安卓设备,禁用Stagefright,(会导致大量应用不可用,系统无法正常使用)
(2)谨慎打开莫名的mp4文件或者陌生人发送的彩信
(3)使用谷歌的Hangouts App用户请将彩信的媒体文件自动下载功能禁用
(4)使用谷歌的Messenger客户端(安卓5.0以上版本的系统默认短信客户端)请关闭自动获取MMS消息功能

3.杀毒软件比特梵德(BitDefender)被黑,客户数据疑泄 by Freebuf

2015年7月24日星期五,一名黑客通过控制DetoxRansome(DR)Twitter账户给比特梵德留言说:“我要15000美元,否则就泄露你们的客户群资料。”这个帐号的收听者中有两名比特梵德员工的账号以及一名客户的账号。

2015年7月25日星期六,DetoxRansome第二次试图利用盗取的数据牟利,同时他还愿意出售他所利用的exp。DR公布了一份清单,详细展示了后来他在一封电子邮件中描述的“持续访问比特梵德旗舰产品的所有用户名和密码”。他给出了一个示例,包含超过250个比特梵德活跃账户的纯文本用户名和密码。

  • 自我成長:
1.悲傷的價值 by PINSOUL

如果我們選擇去感受自己的情緒,讓這些情緒與我們同行,我們就能做出更好的選擇,通往更有目標的生活。我們可以學會去接受自己最真實,最純正的心情,因為我們與自己可以連上線,知道自己愛的是什麼,也知道自己要的是什麼。

2.教育部 你為什麼不能說服我 by 程晏鈴

上一代沒有民主,所以抗爭,這一代從小就出生於民主社會,所以很害怕有一天會失去民主,他們很在乎透明、公開、參與的協商式對話,而不是上對下的回應與說服。如果不明瞭青年學子的心,溝通難有成效。

3.沉默的世界五金行,未來該何去何從?──三十歲電子業經營者的沉重心聲 by 侯傑克

當一個國家的國力,企業的競爭力衰退時,我們第一個想到的動詞往往就是「轉型」。但企業、甚至國家,其實僅是個載體,乘載著主事者的心態與競爭力。或許我們不該討論載體出了什麼問題,而要思考是自己是否需要改變思考邏輯、脈絡與架構,以保持在國際市場的競爭力。

而若我們把創新當作一把量尺,來比較美中日台的廠商或團體在創新中所扮演的角色,依我個人的經驗來說,美國是創新的規範者、價值的創造者,日本優化那個價值,中國則將產品大量生產。

那台灣呢?台灣是創新概念實現過程中,幕後沉默的推手。雖然我們是推手,但因為並無「創造」,也不主導,導致我們在做的多,但獲益的少。

如欲閱讀更多文章摘要,請見 每日晨摘

沒有留言:

張貼留言