剖析數位身分證資安爭議,臺大研究生公布歐洲4國eID實行狀況研究

作者/羅正漢   臺灣政府打算升級數位身分證(eID),全民都很關注後續發展,這幾個月來持續有不同層面的專家發言與討論,在最近舉行的HITCON 2020的議程上,也有針對eID研究的一場演講,當中特別分析愛沙尼亞、比利時、德國與克羅埃西亞的案例,不只從卡片面、系統面、法規面,甚至中介軟體、PIN碼設定過程等面向來比較。  ...

伊朗駭客企圖挾持受駭目標Telegram帳號,並發展出可破解雙因素認證之Android惡意程式

作者/技術服務中心整理   以色列資安業者Check Point近期揭露,名為Rampant Kitten之駭客行動,為伊朗政府所主導之攻擊行為,主要鎖定伊朗移民、伊朗少數民族、反政權組織及抗議運動人士發動攻擊。該行動透過各種途徑滲透目標對象,如建立Telegram網路釣魚頁面、開發可取得雙因素認證碼之Android後門程式等,竊取目標個人文件、通訊軟體Telegram及帳號密碼管理程式KeePass帳號資訊等,該行動已秘密執行至少6年之久,迄今才被揭露。…  ...