數位身分全面解析:現代生活中的無形護照
數位身分是現代數位化社會中個人在網絡世界中的唯一標識,涵蓋了用戶名、密碼、生物識別等多種驗證方式。它在多個領域中發揮關鍵作用,如金融服務、健康醫療和電子商務,能有效提升使用者的便利性與安全性。
Passkey:最安全的密碼是不使用密碼
宣布支持 passkey 後才一個月,Apple 就在年度開發者大會 WWDC 公開 passkey 的細節,開發商如何接入等,passkey 正式進入大眾視野。2023 年,Google 開始支持並鼓勵用戶改用 passkey,到了上月,Microsoft 也宣布普通用戶帳號支援 passkey 登錄。
兩招對抗電話騙案,阿嬤都懂的打詐術
近年電話騙案橫行,家裡有長者的,多半接過詐騙電話,裝作氣急敗壞的騙徒聲稱是自己兒女,因某些原因急著要錢;要是對方先進一點用上「AI 聲演」,像真度可達以假亂真的地步。科技日新月異,面對不法之徒,該如何讓老人學會應對?
破解密碼的幻想與現實
少不更事的我,使用一組郵箱和密碼註冊無數網站,遇過 24 次資料外洩,密碼出現在外洩數據共 42 次,你呢?
從 Substack 的登錄設計了解 2FA 雙因子認證
在當今資訊社會,資安已經成為顯學,不學上一招半式,只有吃虧的份。接下來我會寫一下資安相關的話題,讀後你會發現,是否認同 web3 都好,資安跟密碼學的關係,密不可分。
熱烈慶祝又一次「成功」的數據泄露:Okta的榮耀時刻
即使是安全專家也無法完全避免網絡攻擊的現實。文章通過讚揚黑客的「智慧」和嘲諷社會對數據泄露的麻木不仁,尖銳地批評了當前網絡安全措施的不足。同時,也諷刺了那些被視為老套但必要的安全建議,如強密碼和雙因素認證。最終,文章以戲謔的口吻感謝Okta為公眾提供了一個關於網絡安全重要性的「寶貴教訓」。
金融資安行動方案2.0 出爐!
隨著臺灣金融科技技術愈發進步,許多資安風險也隨之而來。為了因應資安威脅與加強金融資安監理,於2020 年便開始推動金融資安行動方案1.0,並於今年發佈了升級版2.0 的行動方案。究竟金融資安行動方案會如何增進機構的資安防護、又會用什麼方式強化機構間資安防護網的連結呢?
純學術討論:如何註冊 JPEX 帳號和入金而不洩漏個資
WARP 可說是保障網上私隱的最「低掛水果」之一,免費提供基本保障,假如你沒有訂購其他 VPN 服務,安裝而且長期打開 WARP 的好處遠遠大於壞處,尤其如果你不肯買足夠每月使用的數據流量,有使用商場、cafe 或巴士 WiFi 的壞習慣的話。
中研院「繁中GPT」疑似簡中翻譯引資安危機
ChatGPT的成功在世界範圍內引起人工智慧技術的熱潮,近日台灣中研院詞庫小組也釋出了繁體中文大型語言模型,稱在處理繁體中文的任務上表現優異,被認為是「台版GPT」。然而PTT網友試用後卻發現回答內容很多是依據中國資訊來回答。例如問「我國最高領導是誰?
台中市公布交通檢舉達人代號無效「加密」洩漏個資
(圖:台中市警察局)據報導,近日台中市議員李中在議會質詢時,拿出警察局統計的「近12個月交通違規檢舉量前20名」表格。有細心的網友發現,「民眾檢舉人」一列雖然是用代號表示,但是很像Base64格式的符號。根據百科Base64條目所述,Base64是一種編碼方法而非加密方法,任何人無需密鑰即可解碼還原成原始內容。
一起学投資|今日潛力幣 2023.09.28
處在數據爆炸時代,高端的儲存設備應該是人手必備吧?而且近年資安議題吵得沸沸揚揚,嚴謹、安全的儲存平台需求也隨之上升,所以 #去中心化 的雲端平台Storj 便在這期間內起飛了,今天就讓我們來聊聊Storj「STORJ」吧!Storj「STORJ」 .
數位經濟下的金融業如何因應資安風險
「我們今天能做什麼來更加贏得客戶的信任?」世界經濟論壇數位委員會成員之一的 Matt Chiodi 明確表達,數位信任必須透過完整的驗證過程作為支持,企業必須贏得利害關係人信任,無論企業從事什麼活動,其最終目標必須回答這一個問題,而將答案落實到行動上的企業,將在未來取得競爭優勢,...
列舉企業在未來一年將麵臨的4大資安挑戰 2023年4大資安挑戰 國傢級駭客攻擊加劇
示警,2023年國傢支援的駭客攻擊將更加嚴重。圖為中國駭客示意圖。資安廠商Check Point Software公布「2023年網路安全趨勢預測」,列舉企業在未來一年將麵臨的4大資安挑戰,並示警國傢支援的駭客攻擊將更加嚴重,越來越多國傢可能成立跨機構工作小組,聯閤企業與國傢部門應戰網路犯罪。
資安健檢與健診了嗎?品科技資安雙ISO認證,網站委外更安心!
原文發布於:資安健檢與健診了嗎?品科技資安雙ISO認證,網站委外更安心!2022年8月甫發生公家機關、超商等系統看板被入侵植字恫嚇,10月底台灣更發生2,300萬筆個資外洩遭販賣情形,當重大個資外洩事件發生時,企業主難免擔心自己公司的系統或網站是否能有更安心的資訊通訊安全保護,免於駭客入侵時企業成為砧板上的魚肉。
錢包被盜了...
就在我邊玩遊戲邊 Free mint 時,發現怎麼會一直跳 Approve request,這才發現大事不妙。萬幸平常的一些習慣讓我的損失僅限於第一個因為沒注意而按下的同意請求,其他的資產並沒有被盜走 ... 讓我用文字告訴你到底發生了什麼,以及我當下怎麼處理這些麻煩。
創建多簽錢包 Gnosis Safe
FTX 事件後,不少人都將資金從交易所轉出,放到自己的錢包中。但是我也認識不少朋友的個人錢包因為不同原因而被盜,當然冷錢包是其中一個提高安全性的方法,但引用以太坊創辦人 Vitalik Buterin 之 Tweet,其實多簽錢包更值得大多數人選擇。
產業高階主管表示對 DeFi 有信心
產業高階主管表示對 DeFi 有信心
金融業的資安整體趨勢
受到疫情的影響,金融業開始實行遠距辦公,另外為了提供客戶更好的客戶體驗,在近兩年積極加快發展數位金融的腳步,這些數位轉型的措施也讓金控內部資料有機會和外界接觸。金融業背後龐大的金流也成為駭客眼裡的肥羊,金管會推動金融資安行動方案八大重點,希望在該準則下幫助金融業提供更安全的服務。
FIDO 身份認證重點一把抓
在金融科技發展的過程中,「身份認證」是非常重要的環節,銀行該如何在網路的另一端確認客戶的身份,又如何確保客戶在使用網路服務時是安全無虞的,這是銀行端難以避免的課題。在歷經幾次針對傳統密碼的網路攻擊後,銀行業開始反思在數位化的浪潮下,如何讓網銀的服務可以兼具安全與便利性。
未開卡的信用卡還能刷?銀行,這樣對嗎?
今天發現,原來信用卡未開卡仍可以刷!這樣對嗎?故事是這樣的: 收到包裹被退回 email,說要支付 2.36 TWD,一看就知道是詐騙(圖一)。點進去,果然是偽網頁。沒在怕,填個警察局的訊息吧:填假卡號,網頁真的會檢查耶:於是填個已過期的舊卡號和假 CVV 看看...