【12/13~12/18】 #一周資安新聞回顧
1⃣SQLite爆重大漏洞! 數百萬App和IoT裝置資料安全拉警報
2⃣物聯網資安標章首次頒發,並有4家認可實驗室正式上路
3⃣AI安全危機在臺上演,Tesla自駕卻衝撞警車
4⃣駭客在黑市兜售全球逾30個國家的4萬個政府服務憑證
5⃣McAfee:大規模網路間諜行動已滲透全球24個國家的87個組織
6⃣2018台灣駭客年會登場,聚焦人工智慧、網路威脅情報、區塊鏈安全等多項主題
7⃣臺灣高等教育在資安培力,持續強化暑期與跨校課程,積極與國際接軌
8⃣又是配置錯誤惹的禍! 不當配置的Apache網頁伺服器讓1.2億筆巴西民眾個資全都露
9⃣注意!偽造的Office 365無法傳遞通知成為駭客網釣新手法
更多資安動態
●Windows Server 2019正式支援OpenSSH
●金融業不能忽視的國家級駭客威脅,FireEye:APT 38組織發展針對SWIFT的攻擊軟體
●伊朗駭客假冒Gmail和Yahoo Mail遭駭通知信來發送釣魚郵件,專門鎖定記者、社運人士和官員
●別上當!北美出現勒索比特幣的炸彈勒索信
●微軟12月安全更新修補38個漏洞,近1/4為重大漏洞、兩個零時差漏洞
●新款macOS惡意程式OSX.LamePyre會把螢幕畫面傳給駭客
●善用人工智慧,扭轉資安防護劣勢,現出一線希望曙光
●臺灣金融資安聯防剛起步,日本F-ISAC在臺分享近年實務經驗
●人工智慧非資安偵測萬靈丹,用對方法才能避開高誤判陷阱
●強韌的恢復能力已成為資安攻防的重要心法
●讓用戶自然而然操作才是正道,GNOME資安團隊從軟體開發強化作業系統安全
●【面對漏洞通報,企業與通報者要能互信】今年HITCON ZeroDay平臺已有14個組織推獎勵計畫
●第三方調查結果,Supermicro:我們的伺服器沒有被植入間諜晶片
●2018年密碼觀念最差者:五角大厦、Nutella榜上有名,Google意外拿下第八
●微軟網站登入系統有漏洞,用戶點選惡意連結帳號就被綁架
●臉書照片API臭蟲可能讓680萬用戶的照片曝光!
●人臉辨識真的安全嗎!? 3D列印頭像成功騙過Samsung S9,但iPhone X擋住了
●傳中國駭客已成功入侵美國海軍的承包商
●微軟祭出總獎金2.5萬美元舉辦AI競賽,要預測哪些機器染毒風險最高
●卡巴斯基:可連網的家用電動車充電器漏洞,可讓駭客隨意控制充電甚至引發火災
●趨勢科技:推特帳號淪為駭客攻擊幫兇,發送meme圖片下令惡意程式發動攻擊
●Android Pie加入Keystore新功能,安全金鑰導入有效預防金鑰遭攔截
●瀏覽網站老是回不到上一頁嗎?Google Chrome正設法幫你阻擋擋
同時也有5部Youtube影片,追蹤數超過2萬的網紅さとるふぃっしゅ / satorufish,也在其Youtube影片中提到,----news!-------------------- iPhoneにも対応しました! http://for314.com ここにアクセスしてブックマークすれば、 いつでもどこでもこのアプリが使えます! もちろん、Androidも! 使い方は下記を参考! https://www.youtube....
「keystore android」的推薦目錄:
- 關於keystore android 在 iThome Security Facebook
- 關於keystore android 在 Kewang 的資訊進化論 Facebook
- 關於keystore android 在 Kewang 的資訊進化論 Facebook
- 關於keystore android 在 さとるふぃっしゅ / satorufish Youtube
- 關於keystore android 在 WopLastNighTV Youtube
- 關於keystore android 在 WopLastNighTV Youtube
- 關於keystore android 在 how to create a keystore file | generate jks file - YouTube 的評價
keystore android 在 Kewang 的資訊進化論 Facebook 八卦
先說結論,如果你的 Android App 有用到 Google 或是 Facebook 的登入功能,在開發時功能正常,但上架到 Google Play 的時候卻出了問題,記得要檢查下面兩個地方:
1. 檢查是否有把 release keystore (這裡簡稱 keyA) 的 SHA1 塞入開發者控制台
2. 檢查是否有加入 Google Play 的「應用程式簽署 (App Signing)」,若有加入的話,記得要把加入後的 Google Play 憑證 (這裡簡稱 keyB) 下載回本機,再把 SHA1 塞入開發者控制台。
因為小編就是遇到 2 這個問題,一直被使用者罵為什麼無法登入啊!!!
---
尤其要注意上架者 (這裡簡稱 userC) 跟開發者 (這裡簡稱 userD) 不是同一位的時候,userC 只負責上架,所以一般就是寫文案、上傳 APK,至於其他 Google Play 的設定,通常都是「下一步」到底,所以加入了「應用程式簽署」也不知道,這時候因為產生出來的 SHA1 不同,所以當然沒辦法登入了。這時候就要靠 userD 的開發經驗才知道是怎麼一回事,感謝 吳振銘 啊。
---
小編後來仔細看了一下 App Signing 的說明,這個功能其實造福了台灣眾多的接案甲乙方。隨便舉個例子,甲方有一個 App 標案要做,乙方 (這裡簡稱 comE) 接到後花了幾個月做完,準備要上架的時候因為甲方沒有 release keystore,comE 就自己產生一個 release keystore 來包 APK,然後把 APK 丟給甲方上架者上架。
在標案驗收時,comE 沒有把 release keystore 給甲方,這時候如果這個 App 又有擴充功能開新標案,然後卻被另間公司 (這裡簡稱 comF) 得標,comF 開發完後跟甲方拿不到之前的 release keystore (先不管是任何理由),這個 App 之前所累積的用戶就等於歸零,完全取不回來。這個狀況其實很常發生,所以甲方窗口要非常有 sense 才行,要不然之後怎麼死的都不知道。
---
有了 App Signing 之後,就算甲方再怎麼笨,乙方再怎麼在合約裡面下陷阱,也不用怕 keystore 不見了。因為 keystore 已經放在 Google Play 上面,不用怕找不到,只要注意上面提到的 keyA 及 keyB 不一致的問題就好了。
* Use App Signing by Google Play: https://developer.android.com/studio/publish/app-signing#google-play-app-signing
#googleplay #android #appsigning #標案
keystore android 在 Kewang 的資訊進化論 Facebook 八卦
# 台灣主要幾個大眾交通官方 Android App 的鳥設計
之前小編就有提過,台灣的主要幾個大眾交通官方 App 設計不知道是怎麼做的,一大堆 design(style, develop) guideline 都沒在看,操作各種不方便。想到浪費錢做這些 App 就有點氣人,所以剛剛整理了一下現在各 App 的狀況分享給大家看看:
## UI/UX 設計不良
* 臺北捷運 捷客粉絲團:全部 UI 都是客製的,還要試很久才知道如何操作
* fun臺鐵:全部 UI 都是客製的,還要試很久才知道如何操作
* 台灣高鐵 (舊):全部 UI 都是客製的,還要試很久才知道如何操作、back 鍵無作用
* 👍高鐵(新):UI 大都是內建的,符合一般使用者習慣
## App 命名
* 👍北捷:台北捷運Go
* 👍台鐵:台鐵e訂通
* 👍高鐵(舊):高鐵T-EX
* 高鐵(新):T-EX行動購票
## App Package Name
* 北捷:tw.com.trtc.is.android05
* 台鐵:tw.gov.tra.TWeBooking
* 高鐵(舊):com.ecom.thsrc
* 👍高鐵(新):tw.com.thsrc.texpress
其實高鐵換 App 不是升級,而是直接上了一個新 App,小編在還沒看到 package name 時也是覺得應該就是 keystore 遺失,或原廠商不提供這類的原因。
後來看到 package name 之後,覺得新上一個 App 也好啦。雖然一般使用者根本不會注意這個,但 package name 無法把公司產品連結在一起,這對開發者來說,小編覺得真的是個大忌啊!
最後高鐵的新版名稱叫做「T-EX」,這更難辨別了!大家在找 App 時一定都是先從「高鐵」、「台灣高鐵」這兩個名稱開始找,沒有人會知道高鐵跟 T-EX 有什麼關聯。相較之下舊名稱雖然還是有「T-EX」,但至少把「高鐵」兩字放在最前面,這樣子也比較好。
要不然就像 國泰世華*Enrich Your Life* 以前的 App 名稱一樣,「*國泰世華銀行」這樣子,一定都是排在第一個嘛 XDDDD
## References
* 北捷:https://play.google.com/store/apps/details?id=tw.com.trtc.is.android05&hl=zh_TW
* 台鐵:https://play.google.com/store/apps/details?id=tw.gov.tra.TWeBooking&hl=zh_TW
* 高鐵(舊):https://play.google.com/store/apps/details?id=com.ecom.thsrc&hl=zh_TW
* 高鐵(新):https://play.google.com/store/apps/details?id=tw.com.thsrc.texpress&hl=zh_TW
* Sam Lu 的高鐵 App 討論串:https://m.facebook.com/story.php?story_fbid=10204942776168045&id=1800134545
#高鐵 #北捷 #臺鐵 #國泰世華
keystore android 在 さとるふぃっしゅ / satorufish Youtube 的評價
----news!--------------------
iPhoneにも対応しました!
http://for314.com
ここにアクセスしてブックマークすれば、
いつでもどこでもこのアプリが使えます!
もちろん、Androidも!
使い方は下記を参考!
https://www.youtube.com/watch?v=Ah8Vmdhlrz8
----------------------------------
説明のとおりです(。・ω・)ノ゙
気になりましたら、どっちかダウンロードしてください!
・新しく作り直したやつ:
https://play.google.com/store/apps/details?id=com.web.for314
・KeyStoreなくしちゃって更新できないけどまだまだ使えるやつ
https://play.google.com/store/apps/details?id=com.for314
プレイストアでFor314と検索!
ちなみに、Web版を出しました。
http://for314.com
下記のOSを積んだ端末に対応させました。
・Android(もちろん、ダメならストアから落として)
・iPhone(これはNew!!要望答えます)
・Windows XP〜10(これもNew!!)
・Mac Lion以降?(これもNew!!)
・Linux (ほとんど動きそう、これもNew!!)
・WindowsPhone (これは動くんじゃないかな?これもNew!!)
----説明--------------------
このアプリは、LINEで話を流したいときに使えます!
例えば自分の黒歴史や恥ずかしい話がグルチャで繰り広げられていたとき、
このアプリで超おうむ返ししてLINEにペタッと貼り付け!
すると…次に見る相手はその話に行き着くのが大変だーw
とっても迷惑なアプリです。
LINE以外だと…
Skypeでは、例えば下記の絵文字を送ります。
(Skype) ←これです。
これを大量に繰り返し、送りつけると…
相手のWindowsPCのスペックが低い場合はSkypeソフトが応答がしなくなる可能性があります。
(作者は昔、友達に送ったら友達のパソコンが落ちて通話が切れました)
そう、これは、攻撃にも使えます。
が、自分のスマホが死なないように上手に使ってください。
大量の繰り返しをするとスマホが応答しなくなります。
熱の問題があるスマホで使う場合も注意してください。
アツアツのカイロになります。
…アツアツのカイロになるということは、
冬コミや、ワンフェス冬の待ち時間にこのアプリで大量の繰り返しさせてスマホを温めてカイロにするという方法もありそうですね。
あと、口喧嘩やガチ喧嘩に発展させないようにね♥←
とりあえず、なんかで活用してください!
keystore android 在 WopLastNighTV Youtube 的評價
โหลด King of Avalon
iOS
ลิงค์ http://76d38103.govoltu.com/sw/2567034/CD52054
Android
ลิงค์ http://76d38103.govoltu.com/sw/2567050/CD52054
★บริจาคด้วยTrueMoney★
http://tmstreamlabs.cupco.de/WopLastNighTVPVPMineCraft/woplast
★intro song★
Mobile Suit Gundam Iron blooded Orphans - Raise your flag
★กดติดตามGoogle+★
https://goo.gl/ezquF9
★เข้าFreedom คลิก★ https://goo.gl/TbUPS0
★สนับสนุนให้พี่ ★ https://goo.gl/PW8tL8
★เพลลิสที่น่าสนใจ★
MineCraft Digimon https://goo.gl/YyRKI4
the lord of the ring war in the north https://goo.gl/bZpRBG
Minecraft UHC Thailand Season3 https://goo.gl/CtmLjW
minecraft mod crazy craft 2.0 https://goo.gl/gB5E3D
Minecraft Ant Farm map https://goo.gl/gFu901
minecraft mod one piece วันพีช https://goo.gl/lYPqh3
minecraft mod รีวิว https://goo.gl/QY8zVd
minecraft harry potter mod https://goo.gl/ETKXwq
MineCraft - SkyWars https://goo.gl/Ow8enb
digimon world re digitize https://goo.gl/ePfy9V
Final Fantasy Tactics https://goo.gl/GvE9sb
Digimon world 2 https://goo.gl/ZaEZjo
Digimon world https://goo.gl/cXvGA3
Digimon World 3 https://goo.gl/uoJaKJ
MineCraft UHC Thailand Season 2 https://goo.gl/FlTBR7
Dino Crisis 2 https://goo.gl/Ss9ro2
UHC Jukucrush Season 6 https://goo.gl/DweH1N
MineCraft -The Lord of the Rings https://goo.gl/PDXvyJ
Minecraft bleach https://goo.gl/Iy4MkH
====================================================
★ผู้ร่วมรายการ★
====================================================
★ PC ★
CPU : Intel® Core™ i5-4590K 3.30GHz
M/B : GiGABYTE Z97 HD3
RAM : 16 GB DDR3
VGA : NVIDIA Geforce GTX 980
★ Software ★
Recorder : Action,Playclaw5, Nvidia Shadowplay
Boardcaster : Open Broadcaster Software
Rendering : Camtasiastudio8,Sony Movie Studio 13 Platinum
★Hardware★
Microphone : BlueSnowBall (NeonGreen)
Keybord : Numwo
Mouse : Tecfon TF-162
Headphones :anitech superbass
รีซอสแพคที่ใช้
http://www.mediafire.com/download/20ylgavz36ngjrh/WopLastNighTV+Packs+16x16+PvP+Edition2.zip
เฟสบุ๊คส่วนตัว
https://goo.gl/yBeBd7
แฟนเพจ
https://goo.gl/XdGT8Q
ขายเกมและไอดีแท้ต่างๆ Spooney KeyStore
https://goo.gl/XdKyRA
====================================================
★ช่องสำรอง★
http://goo.gl/8rwMWr
keystore android 在 WopLastNighTV Youtube 的評價
****************************************
กระบี่มังกรหยก สุดยอดเกมจีนกำลังภายในระดับโลก เปิดท่องยุทธภพแล้ววันนี้
ท่องให้ทั่วยุทธภพมุ่งสู่จอมยุทธ์อันดับ 1 พร้อมกิจกรรมต้อนรับเปิดเซิร์ฟแจกรางวัลไม่อั้น
ดาวน์โหลดเข้ายุทธภพได้ที่นี่
iOS: https://goo.gl/ATFnXz
Android: https://goo.gl/d0LosR
ติดตามแฟนเพจ: https://goo.gl/Qo1hJT
เข้าสู่เว็บไซต์: https://sword.winner.in.th/
*********************
★เฟสบุ๊คส่วนตัว★
https://goo.gl/yBeBd7
★แฟนเพจ★
https://goo.gl/XdGT8Q
★ขายเกมและไอดีแท้ต่างๆ★Spooney KeyStore
https://goo.gl/XdKyRA
====================================================
★ช่องสำรอง★
http://goo.gl/8rwMWr
★บริจาคด้วยTrueMoney★
http://tmstreamlabs.cupco.de/WopLastNighTVPVPMineCraft/woplast
★intro song★
play of the game - OVERWATCH
★กดติดตามGoogle+★
https://goo.gl/ezquF9
★สนับสนุนให้พี่ ★ https://goo.gl/PW8tL8
====================================================
★ผู้ร่วมรายการ★
====================================================
★ PC ★
CPU : Intel® Core™ i5-4590K 3.30GHz
M/B : GiGABYTE Z97 HD3
RAM : 16 GB DDR3
VGA : NVIDIA Geforce GTX 980
★ Software ★
Recorder : Action,Playclaw5, Nvidia Shadowplay
Boardcaster : Open Broadcaster Software
Rendering : Camtasiastudio8,Sony Movie Studio 13 Platinum
★Hardware★
Microphone : BlueSnowBall (NeonGreen)
Keybord : Numwo
Mouse : Tecfon TF-162
Headphones :anitech superbass
รีซอสแพคที่ใช้
http://www.mediafire.com/download/20ylgavz36ngjrh/WopLastNighTV+Packs+16x16+PvP+Edition2.zip
====================================================
★ช่องสำรอง★
http://goo.gl/8rwMWr
keystore android 在 how to create a keystore file | generate jks file - YouTube 的八卦
... <看更多>