Tag: Popular

Mikä on man-in-the-middle-hyökkäys eli väliintulohyökkäys?

Sähköpostisi ja salasanasi eivät välttämättä ole niin turvallisia, kuin luulet. Jos joudut väliintulohyökkäyksen eli man-in-the-middle-hyökkäyksen (MITM) kohteeksi, joku saattaa seurata kaikkia liikkeitäsi internetissä. Tällaisissa hyökkäyksissä hakkerit vakoilevat selaamistasi ja odottavat täydellistä hetkeä iskuilleen. He saattavat esimerkiksi asettua sinun ja käyttämäsi sivuston väliin ja siepata tietoliikennettä – tai rahaliikennettä. Mikä on man-in-the-middle-hyökkäys? MITM-hyökkäyksessä on kyse tiedon…
Read more


February 21, 2024 0

Hvordan slette alt på smarttelefonen din før du skal selge den (Android og iPhone)

Før du selger din gamle Android eller iPhone, burde du fjerne alle sensitive opplysninger fra enheten. For å gjøre dette, kan du utføre en tilbakestilling til fabrikkinnstillinger på telefonen din. I denne artikkelen skal vi vise deg hvordan du kan utføre en fullstendig tilbakestilling, slik at telefonen din går helt tilbake til fabrikkinnstillinger. Burde du…
Read more


February 21, 2024 0

شرح باقات NordVPN

تتيح لك باقات NordVPN فرصة الاستمتاع بالمزايا والخصائص العديدة التي تتميّز بها منتجات Nord Security بتكلفة أقلّ ممّا هي عليه عند شراء كلّ منتج على حدة. دعونا نلقي نظرةً على جميع الخيارات التي نسعد بتقديمها لزبائننا الأفاضل. عروض باقات NordVPN: تُقدّم شركة NordVPN العديد من خطط الاستفادة من باقات المنتجات، ولكنّك في بعض الأحيان قد…
Read more


February 20, 2024 0

VPN 的優點和缺點

VPN 是確保線上安全的重要工具。其可以增強安全性,保護隱私權,並為您提供更優質的全方位網路體驗。讓我們深入了解 VPN 的優缺點,以及為什麼值得擁有 VPN。 內容 VPN 的優點和缺點 VPN 的優點 VPN 可確保資料安全 VPN 可保護線上隱私權 變更 IP 位址 在不友善環境中提供防護 無頻寬節流 更優質的網遊體驗 VPN 可在遠端工作時保護您的安全 VPN 的缺點 連線速度較慢 某些 VPN 並不安全 訂閱費用 某些國家禁止使用 VPN 與某些裝置不相容 VPN 無法保護您免於自願提供資料的收集 VPN 是否值得使用? VPN 的優點和缺點 不斷發生的資料外洩和駭客攻擊事件可能會讓人感到沮喪,是否讓您開始懷疑「VPN 值得使用嗎?」,我們就將在本篇文章提供客觀事實來緩解您的擔憂,讓您了解為何 VPN 是保持線上安全和隱私的首選便利方式之一。 以下是 VPN 優缺點的簡覽。 VPN 的優點 使用 VPN 有多項好處。其可以加密瀏覽流量,確保瀏覽安全,並提升上網體驗。以下是使用 VPN 的幾個主要優點: VPN 可確保資料安全 上網時,我們的線上資料會長途跋涉,經由各種伺服器。其中甚至包含我們最私密的東西,如私人訊息、密碼、財務資訊等。…
Read more


February 14, 2024 0

Как использовать VPN для поиска дешевых авиабилетов

Можно ли с помощью VPN находить дешевые авиабилеты? Да, и делать это совсем не сложно. Содержание Чем обусловлена разница в ценах на авиабилеты? Как определяется местоположение покупателя? Как искать дешевые авиабилеты? Как использовать VPN, чтобы получить лучшую цену на авиабилеты? Законно ли использовать VPN для получения более выгодных тарифов? Какими еще преимуществами обладает VPN? Чем…
Read more


February 7, 2024 0

Zero-day-exploits en aanvallen: uitleg en definitie

Zero-day-exploits verwijzen naar code die wordt gebruikt om via een kwetsbaarheid in software een cyberaanval uit te voeren: een zero-day-aanval. Omdat de softwareontwikkelaars nog niet van de kwetsbaarheid op de hoogte zijn, kunnen hackers deze exploits voor bepaalde tijd ongehinderd gebruiken en veel schade aanrichten. We leggen uit hoe zero-day-exploits werken en hoe je je…
Read more


February 5, 2024 0

【2024年版】実は危ない!危険なアプリ・怪しいアプリ一覧

私たちの生活にかかせないスマートフォンのアプリですが、インストールすると被害が出る危険なアプリは意外なほど多くあります。セキュリティ上の欠陥がある脆弱性・プログラムの欠陥であるバグなどが原因で、悪意のあるソフトウェア「マルウェア」に感染すると、情報漏えいやデータ破壊などさまざまな被害が起こります。今回の記事では、過去にセキュリティ問題を引き起こした危険なアプリをまとめました。さらに、アプリを安全に使うためのセキュリティ対策も解説します。本記事を読めば、私たちの生活にかかせないアプリをスマートフォンで安全に利用する方法がわかります。 危ないアプリの一覧 今回の記事で紹介する危険なアプリは、以下のとおりです。 紹介するアプリはさまざまな被害を及ぼす危険性があるため、セキュリティ対策を万全に行った上での利用をおすすめします。 危険なブラウザアプリ「ドルフィンブラウザ」「UCブラウザ」 危険なブラウザアプリとして、以下の2つのアプリを紹介します。ブラウザアプリとは、スマートフォンやタブレット用のブラウザのことです。 ドルフィンブラウザ UCブラウザ ドルフィンブラウザ ドルフィンブラウザはスマートフォン・タブレット向けの無料ブラウザで、ジェスチャー(手書きによる検索)・音声での操作が特徴です。2009年にAndroid版がリリースされ、2013年には全世界で8,000万ダウンロードを突破しました。開発元は、アメリカのソフトウェア会社MoboTapです。 しかし、2011年にユーザーの閲覧・検索履歴が、不特定多数の人が使用するリモートサーバーに送信されていることが発覚しました。2012年にはドルフィンブラウザの脆弱性が公表され、情報漏えいのリスクが指摘されています。 参照:The Tech Outlook「Top malware apps that you shouldn’t download」、INTERNET Watch「Android向け「Dolphin Browser」に脆弱性、情報漏えいの恐れ」 UCブラウザ UCブラウザはスマートフォン用のWebブラウザで、中国・インド・インドネシアで非常に人気があります。アプリサイズが小さく、データも圧縮できるため、スマートフォンのストレージ容量を抑えらるのが特徴です。開発元は、中国の大手テック企業アリババの子会社であるUCWebです。 2019年にサイバーセキュリティの専門家から、UCブラウザから送信されるデータの保護が十分ではないことが指摘されました。「脆弱な暗号化」「一切保護されていない」といった状態のため、情報漏えいする可能性があります。 プライバシーや個人情報の漏えいリスクが心配なら、UCブラウザの利用は控えましょう。 参照:Hawkdive「20 Dangerous Android Apps You Should Delete From Your Phones Right Now」 アドフラウドが仕込まれたクリーナーアプリ「Clean Master」 Clean MasterはAndroid向けのクリーナーアプリで、以下のような機能が搭載されています。 不要なキャッシュ削除 アプリのアンインストール 常駐タスクの削除 開発元は、中国のテック企業Cheetah Mobileです。 Clean Masterは2018年に、アプリ分析会社であるKochavaによって調査されました。その結果、アプリ内にアドフラウドが仕込まれており、不正な広告が表示されていたと判明しています。 そのため、開発元である中国のテック企業Cheetah Mobileは、Google Playの監視対象となっています。Clean Masterのほかに、Cheetah Mobileが提供したCM File…
Read more


February 4, 2024 0

資料盜竊是什麼,又要如何避免資料遺失?

駭客透過竊取資料來建立假帳戶、掠奪人們的保障金和積蓄,或將公司捲入精心策劃的勒索軟體攻擊。導致威脅份子竊取敏感資料因素有很多,了解資料竊取如何發生、哪些資訊通常是竊取目標,以及要如何保護自己的個人資料。 內容 資料盜竊是什麼? 資料盜竊如何發生? 哪些類型的資料通常會被盜? 資料盜竊實例 資料盜竊的後果為何? 如何確保資料安全 資料盜竊是什麼? 資料盜竊亦稱為資訊盜竊,係指非法外洩、採集或保存個人或組織的敏感資料。這些資料通常包含個人的個資,如姓名、地址、密碼、身分證字號或財務詳細資料。如果駭客設法竊取了夠多資料,他們就可以竊取受害者的身份,並用其存取安全帳戶,用被盜的憑證建立新帳戶,或者單純在暗網上出售這些資料。 駭客還會以重要的企業資料為目標,如有關商務流程、軟體程式碼和技術的資訊。他們會從各種資料庫、伺服器和物聯網(IoT)裝置中竊取資料,試圖破壞組織的工作流程或使其陷入財務困境。 資料盜竊如何發生? 駭客利用複雜的技術和各種犯罪軟體工具從線上資料庫中竊取資料,或誘騙人們外洩資料。以下是導致資料遺失的常見情況和因素: 弱密碼。密碼的複雜程度是防止駭客入侵帳戶的重要音色。包含生日等任何個人資訊對駭客來說都像中了大獎,因為他們可以輕鬆存取您的帳戶。弱密碼也會暴露寶貴的個人資訊,可用來竊取您的身份。 社交工程。網路釣魚郵件和網路詐騙,仍是誘騙線上使用者向網路犯罪份子提供個人資訊的最有效方法。駭客通常會假冒合法實體(銀行或保險專員),出於特定目的要求您提供個人資料。 公司內部的威脅。在某些情況下,與公司交惡的離職員工可能會外洩或出售與組織、員工或客戶有關的機密資訊。類似的威脅也可能來自商業夥伴或承包商。 有漏洞的軟體。軟體老舊和安裝不當的系統都容易有漏洞,輕易就會為駭客打開進入裝置的大門。利用軟體漏洞,他們可以存取機密資訊和您的個人資料。 遭到感染的下載檔案。感染到惡意軟體的下載檔案是威脅份子竊取敏感檔案和資料,或控制裝置的門路。 人為錯誤。寄電子郵件給錯的收件人、在錯的電子郵件中附上敏感檔案、未使用密碼保護重要檔案——都只是人為錯誤導致資料外洩的幾個例子。 實體盜竊。竊取檔案和裝置與網路上的惡意程式碼和網路釣魚攻擊一樣,都是對資料安全的嚴重威脅。其為資料竊賊盜取敏感資訊的另一個好機會。 濫用公開資訊。網路上的惡意實體可以根據個人在社群媒體檔案中提供的個人資訊,建立假帳戶或安排高度針對性的網路釣魚攻擊。 哪些類型的資料通常會被盜? 由於與我們生活密切相關的大部分內容都移轉到了網路上,駭客可以將目標鎖定在大量資料上,竊取並利用這些資料來達到惡意目的。僅舉幾例,以下是最易受到網路犯罪份子鎖定的資訊: 個人資料,包含姓名、密碼、身分證字號、地址、電子郵件以及與個人身份相關的所有其他資訊。 財務資訊,如信用卡或簽帳金融卡號碼、信用評分或銀行帳戶詳細資料。 企業資訊,如客戶和員工記錄、網路憑證和商務策略。 通訊資料,包含私人電子郵件和訊息。 消費者行為資料,比如搜尋和購買歷史記錄以及定位資訊。 資料盜竊實例 為了更好地理解什麼是資料盜竊,以及資料盜竊可能導致的後果,請參考以下真實案例: Yahoo 資料外洩案。2016 年,Yahoo 宣布,早在 2014 年,該公司就遭遇了大規模資料外洩事件,超過 10 億名使用者受到影響。據 Yahoo 稱,有未經授權方實施了惡意 Cookie,透過此種方式可以在沒有密碼的情況下進入使用者帳戶。威脅份子鎖定並且竊取了使用者的姓名、電話號碼、電郵地址,以及安全性問題和答案。 Equifax 資料外洩案。2017 年,Equifax(艾可飛)信用報告機構的資料外洩事件暴露了 1.47 億名客戶的個人資料,包含姓名、社會安全碼、生日和地址。此外,網路份子還外洩了約 20.9 萬名艾可飛客戶的信用卡資料。 Facebook 資料外洩案。在 2019 年惡名昭彰的資料外洩事件中,數百萬名 Facebook 使用者的個人記錄被發現儲存在 Amazon…
Read more


January 30, 2024 0

2024 年網際網路審查說明

無論是在家還是出國旅行,網際網路審查都可能會影響您的隱私權、網際網路存取和言論自由。正如我們可從網際網路的歷史所了解的那樣,審查制度從一開始就已滲透到了網路中。因此,了解網際網路審查、其運作原理,以及如何規避不道德的網路審查就顯得至關重要。 內容 網際網路審查是什麼? 哪些內容通常會受到審查? 哪裡可能會有網際網路審查? 網際網路審查如何運作? 實施網際網路審查的國家 審查最嚴格的國家 審查較不嚴格的國家 其他排名 台灣的網際網路自由 網際網路審查的實例 如何避免網際網路審查 網際網路審查是什麼? 網際網路審查係指對存取和分享網路資訊的監管和限制。 網際網路審查通常由政府授權,並由網際網路服務供應商(ISP)執行。然而,私人公司、教育機構或雇主也可以實施網際網路審查,來限制或過濾對某些線上內容的存取。 哪些內容通常會受到審查? 網際網路審查可以影響任何線上內容,但最常見的審查內容包含: 政治內容。多數網際網路審查都與政治有關。從在選舉期間限制存取政治內容到封鎖所有敢於批評執政當局的媒體,許多政府都限制存取政治對立觀點的內容。 與不同的宗教、社會規範或文化價值觀相關的內容。與政治內容一樣,介紹不同社會或宗教規範的內容也經常面臨網路限制。一些國家仍然禁止與 LGBTQ 相關的媒體,而神權統治國家則會限制與其宗教信仰相悖的內容。任何可能給公民帶來偏離社會和文化認可的「錯誤觀念」的內容都可能被禁止。即使是學術內容和藝術,如果挑戰主流意識形態或政治利益,也可能會受到限制。 與侵犯人權、激進主義或抗議活動有關的內容。各國經常利用審查制度來控管與侵犯人權事件相關的敘述。例如,中國政府至今仍在審查與 1989 年六四事件有關的網路內容。壓制有關正在進行的戰爭和示威活動的資訊,以便阻絕異議也很常見。 社群網路和其他通訊平台。電郵供應商、社群媒體公司和通訊軟體可能僅僅因為能夠進行通訊和資訊分享而面臨網際網路審查。例外情況通常只適用於在國內營運且由政府掌控的平台。 新聞媒體管道。如果記者有機會報導任何禁忌話題,政府可以直接封鎖整個網站或媒體管道。封殺外國媒體尤其常見。 成人內容和裸露內容。一些國家出於社會和宗教規範或法定年齡的考慮,會禁止或限制色情內容或任何裸露內容。許多網路平台,如社群媒體網站,也會封鎖或過濾可能不合適的內容,無論是哺餵母乳的母親還是露骨的裸照。 暴力和仇恨言論。在許多網路平台上,暴力描寫和仇恨言論都違反了社群準則,因此此類內容會遭到刪除,發布相關內容的使用者也會遭到封禁。 賭博網站。線上賭博和博弈平台也會面臨審查,尤其是在賭博為非法或受到嚴格監管的國家。 傳播受著作權法保護內容的平台。即使是在最民主的國家,盜版下載和其他侵犯著作權的服務也常會面臨全國範圍的禁令。 隱私權和審查規避工具。允許網際網路使用者規避某些形式審查的工具和服務,如虛擬私人網路(VPN)、代理伺服器或 Tor,在實施嚴格審查的國家會受到限制,甚至遭到取締。 哪裡可能會有網際網路審查? 網際網路審查的程度可能有所不同,但您可能在任何地方遇到——從您的自家到度假時造訪的國家。 在家中。如果 ISP 封鎖對 Torrent 網站的存取,就屬於網際網路審查。封鎖的背後可能有道德原因,但這仍然是審查。此外,家長可以安裝家長監控程式或防火牆,防止孩子存取不當網站,在家中實施某種形式的網際網路審查。 在工作場所。您的雇主可能會封鎖某些線上內容,以便限制工作場所中受到的干擾。例如,在連上辦公室網路或使用工作裝置時,可能就無法存取社群媒體平台或娛樂網站。但是,當您離開工作場所或使用個人裝置時,此種網路審查就不再適用。 在學校或大學。教育機構也會使用網際網路審查來封鎖對社群媒體、娛樂網站或成人內容的存取,來避免學生分心或過濾掉不恰當的內容。其通常僅限於教育機構的網路——在學校圖書館或宿舍就無法存取相關內容,而在咖啡廳或家中上網時,則一切正常。 在特定國家。許多國家會在領土範圍內實施網際網路審查。中國、俄洛斯和北韓就是最好的例子。對網際網路的監管可以持續很長時間,也可能只發生在特定事件期間,如選舉期間。雖然這些限制是針對本國公民,但任何在該國的外籍人士或遊客也都會受到審查。 {SHORTCODES.blogRelatedArticles} 網際網路審查如何運作? 由於網際網路審查的類型或程度因情況而異,因此執行審查的措施也不盡相同。常見的審查方法包含: 篡改 DNS 篡改 DNS 是網際網路服務供應商用來審查網際網路的標準技術。欲了解其運作原理,熟悉網域名稱系統(DNS)會有所幫助。 DNS 將人類可讀域名(如「nordvpn.com」)解析為電腦可讀 IP 位址(如「104.19.159.190」)。此種解析發生在裝置連線的…
Read more


January 29, 2024 0