“Silent” audio could be key to unlocking PCs, new password-beating start-up claims

ทีมของ Israeli Defense Force’s cyber security unit ได้ออก start-up ตัวใหม่ที่ชื่อ SlickLogin โดย SlickLogin เป็นแอพพลิเคชั่นที่ลงใน สมาร์ทโฟน และ PCs เพื่อทำให้เครื่องเหล่านี้สามารถพูดได้ แต่เสียงที่พูดจะเป็นเสียงที่มนุษย์ไม่สามารถได้ยิน เมื่อเอาสมาร์ทโฟนที่มีแอพพลิเคชั่นนี้ลงอยู่ในเครื่องแล้วเข้าใกล้ PC ที่ลงแอพพลิเคชั่นนี้ เครื่องสมาร์ทโฟนจะส่งเสียงที่มนุษย์ไม่สามารถได้ยินออกมา เมื่อ PC ที่มีแอพพลิเคชั่นนี้ลงอยู่ได้ยินมันก็จะถอดรหัสเสียงออกมา เมื่อถอดแล้วมันก็จะส่งข้อมูลไปยังเซิร์ฟเวอร์ที่เก็บข้อมูลที่ระบุตัวตนของผู้ใช้เอาไว้เพื่อยืนยันตัวตน เมื่อยืนยันตัวตนแล้วก็จะใช้งานได้ตามปกติ ระบบนี้ใช้สัญญาณ GPS, Wi-Fi, NFC หรือ QR codes เพื่อระบุว่ามือถือได้เข้ามาอยู่ใกล้ๆแล้ว เมื่อมือถือเข้ามาอยู่ในระยะ ระบบจะทำการปลุกมือถือโดยอัตโนมัติโดยที่ผู้ใช้ไม่ต้องกดเปิดแอพพลิเคชั่นขึ้นมา การเพิ่มเทคโนโลยี SlickLogin ไปยังแอพพลิเคชั่นมือถือในปัจจุบันสามารถเพิ่มได้โดยใช้เพียงแค่การเพิ่มโค้ดเข้าไปเพียง 5 บรรทัดในแอพพลิเคชั่นเท่านั้น ทางผู้พัฒนายังบอกอีกว่าเสียงที่แอพพลิเคชั่นสร้างออกมานี้ไม่สามารถดักฟังแล้วเอาเป็นเล่นทีหลังได้เนื่องจากมือถือเหล่านั้นไม่มี login credentials ของเป้าหมายอยู่ในเครื่อง

ที่มา : welivesecurity

Web development company based in Philippines hacked, iManila.PH

แฮกเกอร์ที่ใช้ชื่อว่า “Zyber” ซึ่งเป็นหนึ่งในสมาชิกของกลุ่ม  Straw Hat Pirates  ได้อ้างว่าตนได้อยู่เบื้องหลังการโจมตี Manila website

“Zyber” ได้ทำการเขียนข้อความบนเว็บไซต์ของผู้ดูแลระบบว่า “are you surprised? และมีข้อความว่าเขาแค่อยากจะชี้แจงว่า iManila.

Hacked HootSuite Accounts Used to Advertise Scammy Diet Websites on Twitter

แฮกเกอร์ได้ทำการแฮกบัญชีของผู้ใช้งาน HootSuite เป็นจำนวนมาก โดยบัญชีดังกล่าวที่ถูกแฮกประกอบไปด้วยบัญชีของเหล่าคนดัง ซึ่งถูกใช้โพสต์ข้อความบนทวิตเตอร์ อย่างเช่น “get a free groupon of pure garcinia cambogia, according to groupon this stuff is great to stay healthy! ”  และ “Pure Garcinia Cambogia Extract:What Do The Reviews Say? The Bethlehem Scoop on Pure Garcinia Cambogia.

Hacked HootSuite Accounts Used to Advertise Scammy Diet Websites on Twitter

แฮกเกอร์ได้ทำการแฮกบัญชีของผู้ใช้งาน HootSuite เป็นจำนวนมาก โดยบัญชีดังกล่าวที่ถูกแฮกประกอบไปด้วยบัญชีของเหล่าคนดัง ซึ่งถูกใช้โพสต์ข้อความบนทวิตเตอร์ อย่างเช่น “get a free groupon of pure garcinia cambogia, according to groupon this stuff is great to stay healthy! ”  และ “Pure Garcinia Cambogia Extract:What Do The Reviews Say? The Bethlehem Scoop on Pure Garcinia Cambogia.

LINE ตอบคำถามการดักฟังข้อมูล ระบุ "การดักฟังเครือข่ายโทรศัพท์มือถือแทบเป็นไปไม่ได้"

ในช่วงที่มีข่าวปอท. กำลังไปขอข้อมูลจาก LINE แต่ทาง LINE ระบุว่ายังไม่ได้ให้ความร่วมมือใดๆ ทาง Blognone ได้ส่งอีเมล์ไปสอบถามทาง LINE ทั้งเรื่องการขอข้อมูล และประเด็นการเข้ารหัสที่ LINE กลับไม่ยอมเข้ารหัสเมื่อส่งข้อมูลผ่านเครือข่าย 3G

LINE ยืนยันว่าไม่มีการส่งมอบข้อมูลใดๆ ให้รัฐบาล ไม่ว่าจะเป็นข้อมูลแชต หรือข้อมูลอื่นๆ อย่างไรก็ดี กระบวนการร่วมมือกับหน่วยงานรักษากฎหมายนั้นเป็นไปตามกฎหมายในแต่ละประเทศ ที่ LINE ดำเนินการ
ในประเด็นการเข้ารหัส LINE ระบุว่าเครือข่ายของบริษัทโทรคมนาคมนั้นแทบจะเข้าไปดักฟังไม่ได้ และเมื่อใช้เครือข่ายอื่นๆ เช่น Wi-Fi นั้น LINE ก็ใช้ HTTPS เสมอ นอกจากนี้กระบวนการยืนยันตัวตนนั้นจะเข้ารหัสเสมอทุกเครือข่ายเช่นกัน

ที่มา : blognone

LINE ตอบคำถามการดักฟังข้อมูล ระบุ "การดักฟังเครือข่ายโทรศัพท์มือถือแทบเป็นไปไม่ได้"

ในช่วงที่มีข่าวปอท. กำลังไปขอข้อมูลจาก LINE แต่ทาง LINE ระบุว่ายังไม่ได้ให้ความร่วมมือใดๆ ทาง Blognone ได้ส่งอีเมล์ไปสอบถามทาง LINE ทั้งเรื่องการขอข้อมูล และประเด็นการเข้ารหัสที่ LINE กลับไม่ยอมเข้ารหัสเมื่อส่งข้อมูลผ่านเครือข่าย 3G

LINE ยืนยันว่าไม่มีการส่งมอบข้อมูลใดๆ ให้รัฐบาล ไม่ว่าจะเป็นข้อมูลแชต หรือข้อมูลอื่นๆ อย่างไรก็ดี กระบวนการร่วมมือกับหน่วยงานรักษากฎหมายนั้นเป็นไปตามกฎหมายในแต่ละประเทศ ที่ LINE ดำเนินการ
ในประเด็นการเข้ารหัส LINE ระบุว่าเครือข่ายของบริษัทโทรคมนาคมนั้นแทบจะเข้าไปดักฟังไม่ได้ และเมื่อใช้เครือข่ายอื่นๆ เช่น Wi-Fi นั้น LINE ก็ใช้ HTTPS เสมอ นอกจากนี้กระบวนการยืนยันตัวตนนั้นจะเข้ารหัสเสมอทุกเครือข่ายเช่นกัน

ที่มา : blognone

NASA website sub domains defaced, “we do not want war, we want peace”

กลุ่มแฮกเกอร์ชื่อว่า “BMPoc” ทำการแฮกเปลี่ยนแปลงหน้าเว็บที่เป็น sub domains ของ National Aeronautics and Space Administration (NASA) และโพสข้อความไว้ในหน้าเพจของเว็บดังนี้

“Stop spy on us.

Cota ระบบชาร์จไร้สายระยะไกล

สตาร์ตอัพที่ชื่อว่า Ossia Inc. เปิดตัวระบบชาร์จไร้สายที่ชื่อว่า “Cota” โดยมีจุดเด่นคือ จะสามารถชาร์จได้ไกลถึงเกือบสิบเมตร (30 ฟุต) ผ่านคลื่นแม่เหล็กไฟฟ้าแบบเดียวกับเครือข่ายไร้สายทุกวันนี้

Cota สามารถส่งพลังงานได้มากกว่า 30 เมตรในห้องทดลองและกำลังอยู่ระหว่างการขอใบรับรองจาก FCC ที่มีอำนาจอนุมัติให้มีการใช้อุปกรณ์คลื่นแม่เหล็กไฟฟ้า
ตัวเครื่องของ Cota จะมีราคาสูงกว่า 100 ดอลลาร์ และขนาดประมาณเครื่องทาวเวอร์ขนาดใหญ่ของพีซี และสามารถส่งพลังงานทะลุกำแพงได้ด้วย

ที่มา : blognone

Taiwan bids to bolster security with free malware database

ศูนย์ให้บริการการใช้งานระบบคอมพิวเตอร์สมรรถนะสูงของไต้หวัน ได้ออกมาประกาศว่า พวกเขาเป็นที่แรกที่ปล่อยฐานข้อมูลของมัลแวร์ที่ถูกออกแบบมาเพื่อช่วยธุรกิจต่างๆ, สถาบันต่างๆ และ นักวิจัยสามารถตรวจพบมัลแวร์ได้ดีขึ้นและสามารถป้องกันมัลแวร์ได้ดีขึ้น ฐานข้อมูลเหล่านี้ถูกปล่อยให้ดาวน์โหลดฟรี โดยในฐานข้อมูลจะประกอบไปด้วย ตัวอย่างมัลแวร์มากกว่า 2 แสนตัวอย่างและมีการเพิ่มตัวอย่าง 1 พันตัวอย่างในทุกๆ เดือน มีไอพีมากกว่า 6 พันไอพีที่ถูกใช้ในการจับตาเพื่อระบุมัลแวร์ประเภทใหม่ๆ ต้นทางของมัลแวร์และรูปแบบการโจมตีสามารถติดตามและคาดเดาเส้นทางการโจมตีของมัลแวร์ได้ผ่านทางโปรแกรม Google Earth-based UI

ไต้หวันได้ถูกระบุว่าเป็นต้นทางของมัลแวร์เป็นอันดับที่ 17 ของโลก โดยคิดเป็น 2.5 เปอร์เซ็นต์จากต้นทางทั้งหมดทั่วโลก ประเทศไต้หวันได้ถูกกโจมตีเป็นจำนวน 3.4 ล้านครั้งต่อวันโดยการโจมตีส่วนมากมาจากประเทศจีน ทำให้ในปีที่ผ่านมาทางประเทศไต้หวันได้มีการจัดตั้งกลุ่มที่ชื่อ “electronic and internet warfare” ขึ้นเพื่อรับมือการโจมตีที่มีจำนวนมากขึ้นเรื่อยๆ

ที่มา : theregister

Taiwan bids to bolster security with free malware database

ศูนย์ให้บริการการใช้งานระบบคอมพิวเตอร์สมรรถนะสูงของไต้หวัน ได้ออกมาประกาศว่า พวกเขาเป็นที่แรกที่ปล่อยฐานข้อมูลของมัลแวร์ที่ถูกออกแบบมาเพื่อช่วยธุรกิจต่างๆ, สถาบันต่างๆ และ นักวิจัยสามารถตรวจพบมัลแวร์ได้ดีขึ้นและสามารถป้องกันมัลแวร์ได้ดีขึ้น ฐานข้อมูลเหล่านี้ถูกปล่อยให้ดาวน์โหลดฟรี โดยในฐานข้อมูลจะประกอบไปด้วย ตัวอย่างมัลแวร์มากกว่า 2 แสนตัวอย่างและมีการเพิ่มตัวอย่าง 1 พันตัวอย่างในทุกๆ เดือน มีไอพีมากกว่า 6 พันไอพีที่ถูกใช้ในการจับตาเพื่อระบุมัลแวร์ประเภทใหม่ๆ ต้นทางของมัลแวร์และรูปแบบการโจมตีสามารถติดตามและคาดเดาเส้นทางการโจมตีของมัลแวร์ได้ผ่านทางโปรแกรม Google Earth-based UI

ไต้หวันได้ถูกระบุว่าเป็นต้นทางของมัลแวร์เป็นอันดับที่ 17 ของโลก โดยคิดเป็น 2.5 เปอร์เซ็นต์จากต้นทางทั้งหมดทั่วโลก ประเทศไต้หวันได้ถูกกโจมตีเป็นจำนวน 3.4 ล้านครั้งต่อวันโดยการโจมตีส่วนมากมาจากประเทศจีน ทำให้ในปีที่ผ่านมาทางประเทศไต้หวันได้มีการจัดตั้งกลุ่มที่ชื่อ “electronic and internet warfare” ขึ้นเพื่อรับมือการโจมตีที่มีจำนวนมากขึ้นเรื่อยๆ

ที่มา : theregister