資訊安全與詐騙防治

駭客攻擊、漏洞修補、詐騙手法與個資保護的完整文章索引。

共 55 篇資安資訊安全駭客漏洞詐騙釣魚

主題導讀

這裡整理本站所有資訊安全與詐騙防治文章:帳號被盜與雙重驗證設定、密碼管理、釣魚郵件與假投資群組的辨識方式、勒索軟體與資料外洩事件、軟硬體漏洞與修補時程,以及企業與個人都會遇到的社交工程手法。每一篇都希望讀者看完之後,能知道「現在該做哪一步」。

資安事件的消息往往在初期資訊有限,廠商修補、研究者揭露與媒體報導可能互相矛盾。本站會標示事件的時間線與目前確認的範圍,把「已證實」與「尚待確認」分開陳述,並在官方發布修補或說明後更新文章。若某個漏洞只影響特定版本或特定設定,文中會寫清楚受影響的條件,避免讀者過度恐慌或誤以為事不關己。

對一般使用者來說,性價比最高的防護其實固定不變:使用密碼管理器產生不重複的密碼、開啟雙重驗證並改用 App 或實體金鑰而非簡訊、定期更新作業系統與瀏覽器、對任何要求「立即匯款或提供驗證碼」的訊息保持懷疑、並且從官方網站或商店下載軟體。這些做法在本站的多篇文章中都有對應的操作步驟。

對小型企業與自架服務的讀者,本站也會談備份策略(3-2-1 原則)、最小權限、以及事件發生後的通報與復原順序。編輯上,我們不提供攻擊工具的操作教學,也不轉載未修補漏洞的利用細節;涉及真實受害者的案件會去識別化處理。

這個入口另外收錄日常帳號安全與裝置防護的實作,包括手機遺失時的遠端處理順序、公用 Wi-Fi 與行動網路的實際風險差異、瀏覽器擴充功能的權限審查、家用路由器的韌體更新與管理介面設定,以及雲端硬碟誤設公開分享的補救步驟。這些題目不需要技術背景,但往往是被入侵的真正起點。

最後,本站的安全建議會盡量標明「成本」與「效果」的取捨:哪些措施五分鐘就能完成、哪些需要重新設定裝置、哪些在企業環境得靠 IT 部門配合。資安沒有一次到位的做法,只有把最常被利用的破口一個個補起來;若你只能做一件事,請先開啟雙重驗證,因為它擋掉的是目前最常見的帳號盜用路徑。

此外,站上不會提供可被直接用來攻擊特定目標的步驟,涉及漏洞的內容以修補與防護為主,並在廠商釋出修正後才補充技術背景。

編輯精選

用雷射射穿硬體防禦:RP2350 如何在關閉 Debug 後仍被強制解鎖
樹莓派基金會推出的 RP2350 微控制器,在硬體架構上具備相當嚴密的防護機制。它不僅支援安全開機(Secure Boot),更導入了 ARMv8 的 TrustZone 技術來劃分安全與非安全執行區域,甚至容許使用者透過燒斷 OTP 一次性可程式化記憶體,永久停用晶片的 Debug 調試介面。從規格與邏輯設計來看,這樣的保護層級已經足以抵擋絕大多數常見的軟體入侵手段,為嵌入式應用築起了一道厚實的安全防線。
用雷射射穿硬體防禦:RP2350 如何在關閉 Debug 後仍被強制解鎖
面對美國制裁與官方沉默:法國資安專家班傑明·松塔克的聲援行動
法國電腦工程師與資安專家班傑明·松塔克(Benjamin Sonntag)近期對義大利小型數位權利團體 Autistici/Inventati 表達明確聲援。
面對美國制裁與官方沉默:法國資安專家班傑明·松塔克的聲援行動
PaperCut 漏洞再度襲來:兩分鐘 RCE 攻擊鏈威脅近半數對外暴露企業
企業常見的列印管理軟體 PaperCut 近日再度暴露出嚴重的安全漏洞,攻擊者僅需短短兩分鐘即可透過漏洞鏈達成遠端執行程式碼(RCE)。這次問題發生在 PaperCut NG/…
PaperCut 漏洞再度襲來:兩分鐘 RCE 攻擊鏈威脅近半數對外暴露企業

攻擊與漏洞

詐騙與防範

個資與帳號安全

最新與其他文章

其他主題專區

Profile Image of the Author
ShaoYu
在快速更新的世界裡,留下值得理解的變化。
公告
這裡整理科技、遊戲、健康生活、美食與科學的新知,陪你看懂變化,也保留自己的判斷。
分類
標籤
站點統計
文章
1312
分類
6
標籤
18
總字數
1,407,982
運行時長
0 天
最後活動
0 天前

目錄