校網首頁/資訊教室
校網首頁/資訊教室
彰化縣湳雅國小資訊教室
網路犯罪防治宣導:盜取他人虛擬寶物,有違法嗎?【連結】
資訊教育宣導:網路霸凌與正義【連結】
分眾導覽
相關網站
資訊教育宣導
說明:
一、密碼長度設定至少8碼,且應符合帳號及密碼內容設置原則。
二、密碼內容之設定,應參雜數字、英文字母大小寫及特殊符號,至少符合下列4項要求中之3項。
1、內含至少1個大寫英文字母。
2、內含至少1個小寫英文字母。
3、內含至少1個阿拉伯數字。
4、內含至少1個特殊符號。
三、密碼內容之設定,應儘量避免使用易猜測或公開資訊,如下說明:
1、個人姓名、出生年月日、身分證字號。
2、機關、單位名稱或是其他相關事項。
3、使用者ID、其他系統ID。
4、電腦主機名稱、作業系統名稱。
5、電話號碼、空白、字典字彙(具有意義的英文單字,例如:password等)。
6、禁止使用鍵盤順序鍵(如:qwer)。
7、密碼不得與帳號相同。
說明:
轉發 資安日報 https://www.ithome.com.tw/news/160267
電腦、行動裝置搭配各式藍牙配備,已是相當普遍,但這種裝置配對機制存在弱點的情況,近期有多名研究人員公布相關研究,希望敦促裝置開發者儘速改善這類問題。
最近有研究人員公布新的漏洞CVE-2023-45866,並指出攻擊者可藉此配對「假鍵盤」,從而操作目標裝置,影響macOS、iOS、Linux、安卓作業系統的電腦或行動裝置,值得留意的是,研究人員今年8月通報後,蘋果目前尚未對此漏洞進行修補。
【攻擊與威脅】
愛爾蘭自來水公司傳出遭到攻擊,被迫中斷供水2天
俄羅斯駭客組織Star Blizzard使用新型態的帳密竊盜手法
【漏洞與修補】蘋果裝置、多家Linux作業系統存在藍牙鍵盤注入漏洞
資安業者SkySafe軟體工程師Marc Newlin揭露藍牙鍵盤注入漏洞CVE-2023-45866,這項漏洞影響執行macOS、iOS、Linux、Android作業系統的電腦與行動裝置,允許攻擊者在無需用戶確認的情況下,連線至目標裝置並注入按鍵指令,也就是代表攻擊者從遠端執行各式工作,如同在目標裝置操作鍵盤,例如:安裝應用程式、執行任意命令、轉發訊息,以及其他惡意行為。
這種漏洞並非單純的實作錯誤,亦包含藍牙協定本身的設計缺陷,其原理是能欺騙作業系統藍牙晶片的狀態,從而與假鍵盤進行配對。研究人員先是從蘋果電腦與行動裝置找到這項漏洞,並發現就算是使用者啟用了封閉模式(Lockdown Mode),還是無法防堵攻擊者藉此控制裝置。
後來他也在Linux電腦、安卓裝置也發現相同弱點,並指出雖然Linux基金會曾在修補CVE-2020-0556就予以處理,但大部分版本Linux預設並未啟用,僅有ChromeOS不受影響;安卓裝置一旦啟用藍牙功能就有可能曝險,研究人發現Google在2012年推出的4.2.2版就存在該漏洞,目前該公司在12月例行更新當中,對於11版以上的安卓作業系統進行修補。
說明:
轉發 彰化縣資安協作平臺