目前分類:網站安全 (44)

瀏覽方式: 標題列表 簡短摘要
前幾天國外新聞報導 (台灣CNET也有報導) PayPal 將提供免費的密碼產生器給商業用戶,其他用戶則要索取五美元。這個密碼產生器產生的密碼屬於一次性密碼 (one-time password),用過即丟。



這則新聞讓我想到我的匯豐銀行在幾個月前,為了改善網路交易安全,提供他們的顧客免費的加密小精靈,

hsbc_securitycode.png

使用者在登入網路銀行與轉帳交易都需要輸入使用者的密碼小精靈所產生的認證碼,

hsbc_password.png

才能夠登入或進行跨行交易。說實在的,用起來還真不錯,讓我安心不少,也建議國泰世華銀行採用此系統,只是他們不理會我的建議囉。

在這裡要討論的是它的安全性,真的安全嗎?理論上,它有一百萬組密碼 (10x10x10x10x10x10=1,000,000),看起來蠻多,可以破解它嗎?以當今處理器的速度,應該不難,但重點在它所使用的演算法,有這麼容易破解嗎?如果產生的密碼夠亂的話,應該很難被破,但如果產生的密碼不夠亂,那是有可能被破解的。嘻嘻...密碼學理論忘了差不多,也許說錯了,不曉得有沒有這方面的專家,可以提供意見呢?

-----

rogerspeaking 發表在 痞客邦 留言(0) 人氣()

SUS 是 Software Update Services,而 WSUS 是 Windows Server Update Services。微軟列出了 2006 年所有的變更內容,有興趣的人,可以參考「說明 2006 年 Software Update Services 及 Windows Server Update Services 的內容變更」。



微軟建議大家使用 Windows Server Update Services (WSUS)。如果各位想知道之間的差別,可以參考「比較 MBSA、MU、WSUS 和 SMS 2003」。-----

rogerspeaking 發表在 痞客邦 留言(0) 人氣()

下面是 PhishTank 去年1到12月使用者所提交釣魚網站的統計報告:



釣魚網站總提交數 (Phish Total Submissions):20,352
驗證為釣魚網站數 (Valid Phishes): 11,309
無法驗證為釣魚網站數 (Invalid Phishes): 787
平均驗證時間:15小時又6分鐘

去年12月釣魚網站網址:

前十名釣魚網站所用的網域名稱 (驗證為釣魚網站數):
1. sa.com (102)
2. missch.biz (88)
3. mailaac.bz (85)
4. gakenati.biz (79)
5. ngenasufe.bz (77)
6. nsoasnthu.jp (75)
7. ickyofth.bz (72)
8. tadreares.jp (67)
9. glintvee.biz (67)
10. hiclbac.biz (64)

前十名釣魚網站所在的 IP 位址 (驗證為釣魚網站數):
1. 203.123.210.27 (1159)
2. 70.167.23.89 (744)
3. 211.143.34.76 (681)
4. 218.61.234.171 (544)
5. 24.222.91.140 (461)
6. 218.56.1.58 (461)
7. 210.97.77.171 (447)
8. 80.81.48.238 (435)
9. 64.46.170.3 (407)
10. 211.176.202.19 (381)

前十名釣魚網站所在的網路 (驗證為釣魚網站數):

1. Korea Telecom (2,249)
2. CNCGROUP China169 Backbone (1,228)
3. Hanvit Saerom Broadcasting (1,159)
4. Hanaro Telecom Inc. (846)
5. Cox Communications Inc. (751)
6. Guangdong Mobile Communication Co.Ltd. (683)
7. Andara High Speed Internet c/o Halifax Cable Ltd. (469)
8. Telecentrs Internet Service Autonomous System (435)
9. Rogers Cable Inc. (419)
10. LeaseNet, Inc. (407)

前十名最受歡迎的釣魚目標 (驗證為釣魚網站數):

1. PayPal (2,223)
2. Barclays Bank PLC (1,334)
3. eBay, Inc. (1,020)
4. Fifth Third Bank (834)
5. Bank of America Corporation (780)
6. Volksbanken Raiffeisenbanken (311)
7. Wells Fargo (299)
8. JPMorgan Chase and Co. (153)
9. HSBC Group (132)
10. US Bank (61)

而在我的垃圾郵件信箱裡,就有三個符合 (釣魚網站數):
PayPal (7)
eBay (2)
Bank of America (4)

不曉得各位的情形如何呢? (沒有中文的統計資料,蠻可惜的)

rogerspeaking 發表在 痞客邦 留言(4) 人氣()

剛剛進入自己的部落格,感覺有異狀,查了一下,原來是部落格觀察 (Blog Look) 有問題,主機似乎停止服務,使得網頁載入的轉輪一直轉個不停,不過,現在,一切又恢復正常,只是比較慢。有人知道為什麼嗎?被攻擊嗎?

更新:原來有人在DOS他們的網站。





urs.png

urs_look.png

rogerspeaking 發表在 痞客邦 留言(7) 人氣()

«123