【幫高調】『「中國的各種「xx手機助手」多是利用開啟ADB達成。也就是如果使用中國的 #Android手機 一般會開這個後門。#Android裝置 存在一個 #5555連接埠,任何人都可以連上這些裝置,#無須密碼 的使用 #管理員權限,進行 #遠端存取控制,安靜無聲的安裝惡意程式也沒問題。這個霸道打開用戶後門的設計說穿了是從李開復創新工場投資的「#豌豆荚」開始的。 http://tech.163.com/12/0301/01/7RFMRN14000915BE.html
之前在了解設計後就覺得中國手機助手的設計在資安上有疑慮大家卻乖乖用沒聲音。沒有Google老大沒有官方store,各路手機商與BAT巨頭為了鞏固自己的應用商店,夾殺豌豆荚紛紛仿效成立各種手機助手大開後門,犧牲的就是不知情的用戶。」
資安的攻擊是可以很多元,Root Bridge只是一個例子,你完全不需要把資料傳到中國,別人就可以遠端的 #植入後門,把你 #手機鏡頭 打開看你,看 #GPS 你的位置在哪裡,順便打開 #麥克風 錄一下聲音,看一下跟誰說話,手機的信箱 #簡訊 有什麼 #郵件 #商業機密,之後有什麼行程,打開 #備忘錄 看看你有什麼 #密碼,你有什麼 #銀行帳號,用手機郵箱 #重設銀行密碼,順便看看照片你的男女朋友長得怎麼樣,有沒有什麼 #私密照片 可以下載 #之後可以用來威脅你。
你以為這只是你自己的事情?反正自己沒什麼錢也沒秘密?錯,公司的營業秘密還可以進而拿你的手機與密碼為可信任的載體用公司內網連結到公司下載資料到手機,把關鍵重要的資料備份整理好,一旦有竊密者相信的網路wifi連結,再偷偷傳輸回去,這一切都 #不是幻想 而是 #已經存在的商業間諜調查報告。一些大公司如 #台積電,是不准員工帶手機進辦公室。 https://www.facebook.com/710966136/posts/10156391465546137/
過年前如果是供應商要協助竊密,很簡單的方法就是送給商家 #Root過的手機當員工尾牙贈品。再配合不知名的駭客遠端攻擊取得機密資料。上了法院手機商與送手機的供應商有沒有錯? 「這是耳熟能詳的後門(清純臉),何錯之有。」』
[臉書] 杜奕瑾 https://disp.cc/b/163-b8T3
同時也有51部Youtube影片,追蹤數超過149萬的網紅啾啾鞋,也在其Youtube影片中提到,關於愚人節的影片,公布答案啦! 直達破關影片▶https://www.youtube.com/watch?v=ZpoCQAlNzY4 支持啾啾鞋▶https://goo.gl/JzXgfv 啾啾鞋整理資料的秘訣 ▶ https://bit.ly/2vi0urX ▼啾啾鞋的人氣影片▼ 我是如何考到多...
無須密碼 在 陳惠敏 Facebook 八卦
收到一位技術人的留言及中山大學校方的回覆,我認為這是有意義的討論,謹再補充說明,祈使問題更加明晰。
首先,經向監視器業者請教後,補充說明如下:
一、海康威視原本在中國市占率排名第三或第四,後獲中國政府金援支持而在一年內躍居第一名,其間還發生原市占率第一的雄邁主機遭入侵攻擊,所有ip幾乎均來自中國,無法修復而有一波換機潮,海康以其低價優勢拿走市占率。
二、目前遠端監控,需要網路固定ip來傳送,一般情況來說,監視主機均有工程用密碼可直接使用主機最大權限,然此組密碼無法遠端使用。海康發展的是p2p直接連線,宣稱只要知道機碼或轉址掃QR code即可直接連線。一開始發生的入侵,我們常會誤判是初始密碼未更改所致,但由網路所開的通訊埠可發現,許多遠程通訊或呼叫的port,是被強制開啟的,這就是存在的風險。依之前國外網友測試過一些奇怪的網路資料流,都發現海康往上海北京杭州回傳資料,這代表了那幾個通訊埠無須密碼即可通訊。
三、網路原本即沒有絕對安全,但資通安全(尤其涉及國安、校園安全、商業機密等),本來就要判讀排除有可能的危險。一般我們看到的是海康攝影機(肉眼可見,也有標註HIKVISION),但最有風險的部分是監視錄影主機(DVR、NVR),才是控制所有網路錄影、人臉辨識的關鍵。此外,許多目前的監視器主機都運用海思的控制晶片,海思是華為的旗下產品,風險更高。
在談完技術之後,針對此一議題,提出我的四大關切:
一、公部門標案應以身作則。
業界大量之所以會使用海康威視,主因即在於價格較低,才成為政府標案的首選,攻占台灣市場。台灣本就是IT的重要製造研發生產國,原也是監視器大廠所在,結果政府標案受限於價格反而到處使用中國產牌。今年初立法院審查預算時,我也發現部會贈送的年節禮品,採購的是由中國的文具廠商所製銷的產品,據此還提出主決議,要求公部門應當鼓勵台灣廠商、台灣製造。這點我首先就認為公部門應以身作則。
二、技術始終來自於人性。
技術的能力來自於運用及想像,我們都知道包括回傳訊號及紀錄的使用是「人為」的,也因此在技術上若預留(監視器最原初的目的也就是監視追查紀錄),那麼訊號的收受是否留有空間,這也正是世界各國對中國製具有通訊紀錄功能的產品存有疑慮之處,也是所謂的資安風險。
三、資通安全是國家安全。
我們再退到萬步來看,當全世界(不只美國,也不要純以美中貿易戰來看)的各種應對及禁止行為在在說明這樣的風險,台灣政府公部門至少應該好好查清楚、列明危險等級、處理方式,特別是《資通安全管理法》已通過一年了,針對基礎設施(infrastructure)的全面確認判讀,這是應為而未竟。
四、鼓勵台灣智慧技術產業。
在中國的低價競爭下,台灣原本的監視器技術優勢會受到壓制,台灣廠商也不願意再進行研發,競爭差距會變大。在此狀況下,至少我國從公部門可以開始做的是,鼓勵本土有技術能力的廠商進場,提升產業誘因,鼓勵台灣的智慧技術產業發展。
➡ 延伸資料:
☑「一家「海康威視」打趴台灣整個產業」今週刊 2018-12-26:https://pse.is/KRY8F
☑「中國引起各國高度警覺,台灣能不對中國嚴格戒備嗎?」時代力量立法院黨團 2019-04-15:https://pse.is/LEPFX
☑「中國資安疑慮,入侵高雄校園?!」 2019-09-20:https://pse.is/J6LFV
無須密碼 在 陳惠敏 Facebook 八卦
收到一位技術人的留言及中山大學校方的回覆,我認為這是有意義的討論,謹再補充說明,祈使問題更加明晰。
首先,經向監視器業者請教後,補充說明如下:
一、海康威視原本在中國市占率排名第三或第四,後獲中國政府金援支持而在一年內躍居第一名,其間還發生原市占率第一的雄邁主機遭入侵攻擊,所有ip幾乎均來自中國,無法修復而有一波換機潮,海康以其低價優勢拿走市占率。
二、目前遠端監控,需要網路固定ip來傳送,一般情況來說,監視主機均有工程用密碼可直接使用主機最大權限,然此組密碼無法遠端使用。海康發展的是p2p直接連線,宣稱只要知道機碼或轉址掃QR code即可直接連線。一開始發生的入侵,我們常會誤判是初始密碼未更改所致,但由網路所開的通訊埠可發現,許多遠程通訊或呼叫的port,是被強制開啟的,這就是存在的風險。依之前國外網友測試過一些奇怪的網路資料流,都發現海康往上海北京杭州回傳資料,這代表了那幾個通訊埠無須密碼即可通訊。
三、網路原本即沒有絕對安全,但資通安全(尤其涉及國安、校園安全、商業機密等),本來就要判讀排除有可能的危險。一般我們看到的是海康攝影機(肉眼可見,也有標註HIKVISION),但最有風險的部分是監視錄影主機(DVR、NVR),才是控制所有網路錄影、人臉辨識的關鍵。此外,許多目前的監視器主機都運用海思的控制晶片,海思是華為的旗下產品,風險更高。
在談完技術之後,針對此一議題,提出我的四大關切:
一、公部門標案應以身作則。
業界大量之所以會使用海康威視,主因即在於價格較低,才成為政府標案的首選,攻占台灣市場。台灣本就是IT的重要製造研發生產國,原也是監視器大廠所在,結果政府標案受限於價格反而到處使用中國產牌。今年初立法院審查預算時,我也發現部會贈送的年節禮品,採購的是由中國的文具廠商所製銷的產品,據此還提出主決議,要求公部門應當鼓勵台灣廠商、台灣製造。這點我首先就認為公部門應以身作則。
二、技術始終來自於人性。
技術的能力來自於運用及想像,我們都知道包括回傳訊號及紀錄的使用是「人為」的,也因此在技術上若預留(監視器最原初的目的也就是監視追查紀錄),那麼訊號的收受是否留有空間,這也正是世界各國對中國製具有通訊紀錄功能的產品存有疑慮之處,也是所謂的資安風險。
三、資通安全是國家安全。
我們再退到萬步來看,當全世界(不只美國,也不要純以美中貿易戰來看)的各種應對及禁止行為在在說明這樣的風險,台灣政府公部門至少應該好好查清楚、列明危險等級、處理方式,特別是《資通安全管理法》已通過一年了,針對基礎設施(infrastructure)的全面確認判讀,這是應為而未竟。
四、鼓勵台灣智慧技術產業。
在中國的低價競爭下,台灣原本的監視器技術優勢會受到壓制,台灣廠商也不願意再進行研發,競爭差距會變大。在此狀況下,至少我國從公部門可以開始做的是,鼓勵本土有技術能力的廠商進場,提升產業誘因,鼓勵台灣的智慧技術產業發展。
➡ 延伸資料:
☑「一家「海康威視」打趴台灣整個產業」今週刊 2018-12-26:https://pse.is/KRY8F
☑「中國引起各國高度警覺,台灣能不對中國嚴格戒備嗎?」時代力量立法院黨團 2019-04-15:https://pse.is/LEPFX
☑「中國資安疑慮,入侵高雄校園?!」 2019-09-20:https://pse.is/J6LFV
無須密碼 在 啾啾鞋 Youtube 的評價
關於愚人節的影片,公布答案啦!
直達破關影片▶https://www.youtube.com/watch?v=ZpoCQAlNzY4
支持啾啾鞋▶https://goo.gl/JzXgfv 啾啾鞋整理資料的秘訣 ▶ https://bit.ly/2vi0urX
▼啾啾鞋的人氣影片▼
我是如何考到多益910分的?
https://bit.ly/2uaA62k
牛排的血水根本不是血!
http://bit.ly/2lA5oND
VEVO是什麼?
https://bit.ly/2ubr8lx
驗光機裡面的農場、熱氣球是什麼?
https://bit.ly/2KRg5IQ
在路上撿到隨身碟,你會...?
https://bit.ly/2ytI7E5
還好我也退了! 當兵心得文
http://bit.ly/2AjxbWI
背景音樂Background Music:
epidemicsound.com
粉絲專頁:https://www.facebook.com/chuchushoeTW
Instagram:http://instagram.com/chuchushoetw
Twitter:https://twitter.com/chuchushoeTW
Google+:https://plus.google.com/+chuchushoeTW
無須密碼 在 #冰蹦拉icebonla Youtube 的評價
報稅季又來啦!今年申報大進化,每年報稅最怕自然人憑證找不到、健保卡忘記密碼,今年只要透過行動電話認證,就能夠簡簡單單進行報稅啦!但還是要注意一些小小細節~符合利用網路下載所得及扣除額資料,不需再編修且無須檢附證明文件,就可以直接用手機上傳申報。
繳稅我一定會選擇刷信用卡,輕鬆繳稅又可以享回饋,今年花旗祭出了「繳稅月回饋季」的超重磅活動,登錄後繳稅後的一般消費均享多重優惠!
📌辦卡點我👉https://bit.ly/3tq4Kkj
🌟既有卡友繳綜所稅優惠🌟(2021/4/5(含當天)核卡之花旗卡友)
活動期間:2021/04/15~06/30
活動登錄時間:2021/04/15~05/31(本活動需登錄)
刷卡繳稅回饋
1. 繳稅滿5000 元, 享0.5%刷卡金回饋,最高回饋1,000元。
2. 繳稅滿100萬(含)以上享加碼高級住宿旅券。
繳稅客戶一般消費加碼:
不限繳稅金額,成功登錄且使用花旗卡繳綜所稅者,自完成登錄後當月起,於活動期間內每月累積一般消費(不含綜所稅)*滿2萬元(含)以上,即可享400元遠東百貨電子禮券(每正卡人每月限回饋乙次),活動期間最高回饋三次,合計最高享1,200元電子禮券回饋。每月回饋限1萬名**。
*一般消費定義請詳花旗活動官網
**以交易日時間排序之登錄且同時符合活動消費門檻2萬元(含以上)之前1萬名成功交易訂單。
詳細活動內容及限制條件請詳花旗【繳稅月 回饋季】活動官網:https://bit.ly/3tq4Kkj
🌟新卡友繳稅優惠🌟
活動時間:2021/04/06~2021/05/24 新戶於2021/4/6~2021/5/24(含)前透過活動網頁或花旗實體通路申辦花旗信用卡且核卡方可享綜所稅新戶禮。新戶係指過去180天未曾持有花旗信用卡者。最終核卡截止日為2021/5/24。
**不需登錄**
1. 繳綜所稅繳稅金額享2%現金回饋(花旗現金回饋PLUS鈦金卡為現金紅利;其餘花旗信用卡為現金回饋),最高回饋3,000元
2. 申辦花旗現金回饋Plus鈦金卡,新戶核卡90天內, 指定行動支付已出帳消費再享10%優惠(含原2%+8%加碼回饋,8%加碼最高1,000元)
詳細活動內容及限制條件請詳花旗【繳稅月 享回饋】活動官網: https://bit.ly/3tq4Kkj
謹慎理財、信用至上 花旗信用卡循環利率:6.88%~15% 循環利率基準日為104年9月1日; 預借現金手續費:預借現金金額乘以3.5%加上新臺幣100元 其他費用請上花旗網站www.citibank.com.tw 查詢。花旗easy購分期付款產品目前不收取分期利率或各項相關費用,總費用年百分率為0。
謹慎理財,信用至上。
※這支影片是與花旗銀行的商業合作影片※
=======
🔔喜歡我的影片歡迎訂閱我的頻道:https://pse.is/JMKB2
🔔記得開啟訂閱旁邊小鈴鐺,才可以及時收到影片通知唷~
=======
///這裡可以找到更多的冰蹦拉///
💙blog: https://miha.tw
💙fb fanspage: https://www.facebook.com/icebonla
💙instagram:https://instagram.com/bonbonelephant
⭐SHOPBACK好友推薦$100獎勵金(點擊連結註冊就能拿到我的好友獎勵$100元現金)PChome買東西/搭Uber/訂機票住宿行程都有回饋:https://app.shopback.com/twn?raf=uwfPtN&slug=referred-signup-bonus
《Airbnb訂房,冰蹦拉粉絲折扣房價直接抵$1,300》https://abnb.me/e/XlXyzVEVj0
🔥出國前一定要看這一篇省更多KLOOK折扣整理:https://miha.tw/klookcoupon/
🔥冰蹦拉推薦超強領隊 想跟團必看:https://miha.tw/lavitrip2020/
🔥我的精品購物、好康分享社團(女生限定):https://www.facebook.com/groups/bonla/
🔥看房秘密客(我跟威廉檯面下購屋裝潢討論):https://www.facebook.com/groups/yikodesign
=======
【小資購屋筆記系列影片】
✨史上最貴購物!蹦拉宅開箱:https://youtu.be/HBdaMqvlTh0
✨我看屋四年的小資新手買屋心路歷程:http://bon.piee.pw/E8MMW
✨新手驗屋注意事項:http://bon.piee.pw/JUSFD
✨35歲前快速有效率存到買房頭期款的方法!:http://bon.piee.pw/JRJB5
【比電視節目還精彩的旅遊Vlog】
✨埃及看金字塔:https://youtu.be/ZwJP13S-tEg
✨土耳其搭熱氣球:https://youtu.be/uT5gmj3kebs
✨北海道滑雪:https://youtu.be/AWoibgaGsew
✨紐西蘭自駕:https://youtu.be/hpU8VUKEZ7k
✨首爾姊妹購物:https://youtu.be/6O2ElmkDDGY
✨美到爆炸潛水系列:https://youtu.be/9yhNCY4QjZE
【懶人理財教學】
✨3個不動腦存旅行基金的方法http://bon.piee.pw/HC236
✨長途旅行出國玩帶多少錢?:http://bon.piee.pw/GE7FT
✨6個簡單好上手的理財APP:http://bon.piee.pw/JUVJJ
=======
無須密碼 在 小許 Youtube 的評價
1.先至AppStore上下載好『Shou.TV』App
2.開啟Shou App,並且進行註冊帳號密碼或是用Twitter、FB、Google+登入註冊
3.註冊完Shou後,請透過Safari瀏覽器開啟「http://Iemulators.Com/airshou」網頁,滑到底下載「AirShou」工具,會跳出介紹視窗點擊「Install」繼續安裝
4.開始安裝前會再彈跳出一些要提醒你訂閱他們頻道,就不用理會直接點選「Install AirShou」,隨後會顯示出現想要安裝「AirShou」?點「安裝」繼續即可,點一下就好就可按下HOME鍵回主畫面
5.就能發現主畫面有APP正在下載中,下載完成開啟「AirShou」會跳出尚未信任企業級開發人員錯誤選項,點選「取消」進行下一步設定
6.接下來到「設定」「一般」「裝置管理」內看見「Yunnan Provincial Bureau of Quality and Technical Supervision」企業名稱,點選入後點擊一下「信任Yunnan Provincial Bureau of Quality and Technical Supervision」按鈕後,點「信任」即可讓剛從網頁上下載的企業認證APP開啟。
7.回到主畫面上去開啟剛無法開啟的「AirShou」App,看看是否就能夠開啟?開啟後同樣是依照Shou所註冊方式登入就好,會跳出個視窗點選「確定」無須理會
無須密碼 在 iPhone 密碼忘記怎麼辦?妙解解決且無需密碼! - YouTube 的八卦
iPhone解鎖 密碼 忘記也無需慌張,本影片將教你iPhone忘記 密碼 不用重置的辦法 iMyFone LockWiper( https://bit.ly/3j5z1W4 )幫你忘記iPhone 密碼 也 ... ... <看更多>
無須密碼 在 請益Windows 10 開機免密碼自動登入如何設定 - Mobile01 的八卦
此時也可以通過密碼重設光碟將密碼移除,這樣登入的時候也可以通過不用密碼的方式直接登入系統。這裡提供了具體的設定方法,幫我快速解決了問題。 0. ... <看更多>