區塊鏈(Blockchain)技術最具體的實現就是加密貨幣,例如比特幣、以太幣的出現就是一例。看好這種未來貨幣的價值,有許多人便透過加密貨幣交易所,將手中持有的加密貨幣,轉換成其他的加密貨幣、或者是各國社會通用的法定貨幣。因為涉及龐大的利益,也有越來越多的駭客開始鎖定各種交易所發動攻擊,而交易所的安全性也顯得非常重要。
臺灣有許多加密貨幣交易所因為資本額較小,加上成立初期,為了早日讓相關的服務上線,在資安控管的手段與作法上,有許多交易所的資安作為都非常簡易與不嚴謹,也使得加密貨幣的交易,存在種種資安風險與隱憂。
這些交易所到底面臨哪一些資安風險?而我們又該如何選擇「安全」的交易所呢?
我們很榮幸邀請到HITCON 創辦人,也是臺灣加密貨幣平臺BitoEX及加密貨幣交易所 BitoPro 資安顧問徐千洋,於11月8日(四)中午12點~13點,來到「大話資安」的直播現場,跟我們「閒聊交易所的安全威脅」。
徐千洋也會跟我們從地理位置與合法性、 24小時交易量排名、經營團隊、新聞報導來看一家交易所的活絡與否,更重要的是,還會從身份認證(KYC)、雙因素認證(2FA)等資安技術,是否使用雲端以及CDN(內容傳遞網路)服務,甚至是否有舉辦相關的漏洞懸賞等,都可以評斷這間交易所的安全性。
接下來,徐千洋也會與觀眾分享,一般的加密貨幣交易所和一般的電子商務網站有哪些基本的差異?而交易所提供的冷錢包、熱錢包,和相關的私鑰管理又該如何做到位?隨著加密貨幣有利可圖,連帶有許多詐騙與智能合約應用的風險隨之而來,又要如何透視中間的眉角?
這一切問題的答案,都會11月8日(四)中午12點「大話資安」直播現場揭曉。
時間:2018年11月8日中午12點~13點
題目:閒聊交易所的安全威脅
來賓:HITCON 創辦人暨BitoEX / BitoPro 資安顧問
來賓簡介:
徐千洋專精惡意軟體與各種資安漏洞的研究,並擁有十年以上滲透測試的經驗,創辦臺灣最早的資安讀書會Chroot;於2005年,創辦第一屆臺灣駭客年會(HITCON)資安會議,迄今已經是第14屆;先前也曾經擔任台灣大哥大資安技術部經理以及美商 vArmour 資深工程師,目前為幣託 (Bitoex)資安顧問。著有駭客訓練基地、Linux C 函式庫詳解辭典等書。
直播網址:https://r.itho.me/st1108
同時也有8部Youtube影片,追蹤數超過28萬的網紅天下雜誌video,也在其Youtube影片中提到,2021年5月,是新冠肺炎疫情下,台灣目前最嚴重的一次生存危機,不只是人民生命安全受到威脅,許多企業集團也正面臨經營難關。 民眾被要求居家上班、不要出門,餐飲業不得內用只能外帶、外送,電影院、KTV關門,旅遊業近乎全面停擺...... 《天下》這一年來訪問疫情下的各企業老闆,談危機該如何變成...
網 路 安全威脅 有哪些 在 iThome Facebook 的最佳解答
區塊鏈(Blockchain)技術最具體的實現就是加密貨幣,例如比特幣、以太幣的出現就是一例。看好這種未來貨幣的價值,有許多人便透過加密貨幣交易所,將手中持有的加密貨幣,轉換成其他的加密貨幣、或者是各國社會通用的法定貨幣。因為涉及龐大的利益,也有越來越多的駭客開始鎖定各種交易所發動攻擊,而交易所的安全性也顯得非常重要。
臺灣有許多加密貨幣交易所因為資本額較小,加上成立初期,為了早日讓相關的服務上線,在資安控管的手段與作法上,有許多交易所的資安作為都非常簡易與不嚴謹,也使得加密貨幣的交易,存在種種資安風險與隱憂。
這些交易所到底面臨哪一些資安風險?而我們又該如何選擇「安全」的交易所呢?
我們很榮幸邀請到HITCON 創辦人,也是臺灣加密貨幣平臺BitoEX及加密貨幣交易所 BitoPro 資安顧問徐千洋,於11月8日(四)中午12點~13點,來到「大話資安」的直播現場,跟我們「閒聊交易所的安全威脅」。
徐千洋也會跟我們從地理位置與合法性、 24小時交易量排名、經營團隊、新聞報導來看一家交易所的活絡與否,更重要的是,還會從身份認證(KYC)、雙因素認證(2FA)等資安技術,是否使用雲端以及CDN(內容傳遞網路)服務,甚至是否有舉辦相關的漏洞懸賞等,都可以評斷這間交易所的安全性。
接下來,徐千洋也會與觀眾分享,一般的加密貨幣交易所和一般的電子商務網站有哪些基本的差異?而交易所提供的冷錢包、熱錢包,和相關的私鑰管理又該如何做到位?隨著加密貨幣有利可圖,連帶有許多詐騙與智能合約應用的風險隨之而來,又要如何透視中間的眉角?
這一切問題的答案,都會11月8日(四)中午12點「大話資安」直播現場揭曉。
時間:2018年11月8日中午12點~13點
題目:閒聊交易所的安全威脅
來賓:HITCON 創辦人暨BitoEX / BitoPro 資安顧問
來賓簡介:
徐千洋專精惡意軟體與各種資安漏洞的研究,並擁有十年以上滲透測試的經驗,創辦臺灣最早的資安讀書會Chroot;於2005年,創辦第一屆臺灣駭客年會(HITCON)資安會議,迄今已經是第14屆;先前也曾經擔任台灣大哥大資安技術部經理以及美商 vArmour 資深工程師,目前為幣託 (Bitoex)資安顧問。著有駭客訓練基地、Linux C 函式庫詳解辭典等書。
直播網址:https://r.itho.me/st1108
網 路 安全威脅 有哪些 在 天下雜誌video Youtube 的最讚貼文
2021年5月,是新冠肺炎疫情下,台灣目前最嚴重的一次生存危機,不只是人民生命安全受到威脅,許多企業集團也正面臨經營難關。
民眾被要求居家上班、不要出門,餐飲業不得內用只能外帶、外送,電影院、KTV關門,旅遊業近乎全面停擺......
《天下》這一年來訪問疫情下的各企業老闆,談危機該如何變成轉機?只是這次危機來得又快又急,是否能像去年一樣,穩住陣腳,期待再跳起的那一刻?
「把握時間,過程中讓自己體質更好,度過難關。」
「最壞的打算,也是最好的準備。面對一個這麼嚴峻挑戰的當下,我們能找出哪些方法?」
要走出這次難關,不是件容易的事,需要各界團結抗疫,好好地走過這一波,未來想必更加強大。
天下雜誌video製作 製作人/李洛梅 採訪/何綺、張涵青、吳琬瑜、林倖妃、王一芝、黃亦筠、劉光瑩 剪輯/何綺 攝影/林有成、俞子堯
#新冠肺炎 #疫情 #企業 #管理 #經營 #童子賢 #徐承義 #鄭崇華 #張倚蘭 #和碩 #瓦城 #台達電 #雲朗 #喬山
►按小鈴鐺通知 搶先看,精采獨家全面掌握!
►需要字幕的朋友,請記得開啟CC字幕 !
=================================
更多精采內容請見:
◎天下雜誌:http://www.cw.com.tw
◎天下雜誌video:http://www.cw.com.tw/video
◎天下雜誌video FB粉絲專頁:https://ppt.cc/flhPQx
◎天下雜誌IG http://bit.ly/2R6jfL6
◎天下雜誌網路書店:https://www.cwbook.com.tw/
網 路 安全威脅 有哪些 在 3Q陳柏惟 Youtube 的最讚貼文
混合戰是什麼?
混合戰是多元方面的,不光是陸海空武器裝備,還包含民心士氣都混在一起,包含新聞、假訊息、輿論等等,影響民心,甚至導致國家陷入最大問題,使得平戰轉換不易。
所以我特別注意到北約有混合戰的應變中心,2019 年,這個中心進行了史上最大規模混合戰演練─「 Locked Shields 計畫」。其計畫假設「一個虛構的島嶼國家 Berylia 正在經歷不斷惡化的安全局勢」,「該國正在進行全國大選」。Berylia 面對供水、電力、通訊網路等民生基礎設施的網路攻擊;而這些網路攻擊的破壞造成民心騷動,甚至威脅大選計票結果的公正性,影響選舉結果。演習的目標是整合國家網絡快速反應小組,在巨大的壓力下維持各種系統的運作,並解決國家協調機制、執法選擇和戰略溝通的能力。CCDCOE 指出這項演習除了是北約相關部門的「年度壓力測試」,同時也具有整合各會員國網路防禦、執法與相關戰略社群的重要意義。
我們便需要了解類似的任務,目前在台灣有哪些單位在因應?未來應該有哪些單位的人力加入?需要有哪些能力養成和制度的配套?我想請問國防部部長,認為有沒有必要成立專責小組,研究台灣面臨混合戰的危機?而我們潛在威脅敵人,是否正在使用這樣的工具在打擊台灣?需不需要行政院成立這樣的小組?
國防部部長回應,行政院有此類編組,不管災防、應變這都可以轉化,並同意平戰轉換的狀況幾乎會很緊湊,國軍需要再縮短平時轉換戰時的應變時間,比如縮短至平常編組就要朝向戰時編組做整理。
我也提醒,部長和我都同意潛在的威脅對手,對台灣有混合戰的威脅可能性,我建議在不同部會的行政單位,都需要對混合戰有足夠的認識,我們才有辦法傳達給民眾,什麼是混合戰,社會大眾才有機會一起來應對。
此外,全球唯一闡述網路空間法律的「塔林手冊」(Tallinn Manual)在 2017 年出版最新版,最新版目的在敲定政府在虛擬世界打仗時應該遵守的規範。因為網路衝突可能產生的情況無窮無盡,會引發一長串的法律問題與難題,塔林手冊試圖在解決這些問題。因此,手冊闡述全球適用於網路空間的現行法律,也討論了例如:網路刺探應該跟一般間諜行動一樣,受到相同法律規範嗎?一個國家可以取得戰爭犯的網路身分與密碼並使用嗎?如果我們要研究混合戰應變中心在台灣如何落實,便需要參考這本手冊討論的各種網路作戰定義、網路作戰行為,以及在法律上可以如何規範。當然,台灣的法律不見得按照塔林手冊訂定,但是這本手冊有很大的參考價值。我建議國防部可以仔細研究看看,部長也欣然同意。
再來關於反滲透,,所謂網路的「反滲透」甚至是「主動作戰」,就包括了解中國網路世界的習性,並搭配中國當下的政治社會經濟事件,以及可以因此而反滲透的方式;而不是認為中國的長城永遠堅不可破。
比方說,如果在中國網路上特別針對全國性議題來動搖中央政府的威信,就會受到比較大的打壓;但是如果是針對地方貪官汙吏來在網路上進行輿論戰,或者如果我們能主動發現某個省份某個縣市有群眾事件,因此在中國網路上幫忙散佈這個消息,有沒有可能因此中國地方對台灣發動的資訊戰就會因此減弱,因為他們必須把重心放到處理轄區的維穩上?希望國防部可以從這個方向去研究一下。
對外主動作戰,內部也要謹慎安全,我特別關心國防廠商的安全控管機制,上個會期我也曾質詢過,像是機動第六組的人力準備情形,當時因為國防科技廠商,有一些內部的零件或者是當時招標跟細則沒有顧慮到,,所以我當時就要求,應該要有個機動的第六小組,去處理安全管控,當時相關單位表示人力可能有點吃緊,但會陸續補充,所以我想請教現在的人力準備情況?
部長回應我,目前已有編成,有幾個跟國防工業有關,特別是國防產業的大廠,已開始進駐。
我在這裡特別要表達,曾經有參與國防產業公司的部分股東背景,有兩個股東是海外集資的基金,因為是散戶,很難知道背後成分有誰。我主提案的《國防產業發展條例》修正案,便是回應了動態查核的重要性。如果中資利用資本市場的開放性,假借外資、僑資或港資名義申請投資國防產業,我們就認為法律需要有更嚴格的規範。
因此,我們法案建立重要國防產業和國安產業的大股東適格性審查為管制機制;同一人或同一關係人單獨、共同或合計持有重要國防產業已發行有表決權股份總數超過 5% 就必須申報;超過 10%、25% 或 50% 者,都必須事先申請核准。這參考了《金控法》對於大股東適格性的規範;如果今天我們對於金控業都要求大股東的適格性,便沒有道理不在國防產業和國安產業引進類似的規定。我們希望能藉此查核參加國防產業的大股東的背景和適格性,對於這些一定比例持股的股東能事先有所掌握和審核。希望國防部一起來努力,小心把關台灣的國防產業!
外交及國防委員會,國防部 邱國正部長。
===============================
【烏日服務處】
地址|臺中市烏日區中山路一段525號
電話|(04)2337-7383
服務時間|週一至週五 9:00-18:00
【沙鹿服務處】
地址|台中市沙鹿區中山路537號
電話|(04)2662-0913
服務時間|週一至週五 9:00-18:00
【霧峰服務處】
地址|台中市霧峰區文化巷57號
電話|(04)2330-5663
服務時間|週一至週五 9:00-18:00
【大肚服務處】
地址|台中市大肚區自由路148號
電話|(04)2699-8903
服務時間|週一至週五 9:00-18:00
【龍井服務處】
地址|台中市龍井區中央路三段169號
電話|(04)2639-1163
服務時間|週一至週五 9:00-18:00
【龍井新庄聯絡處】
地址|434-006 台中市龍井區新庄街一段138號
電話|0917-191-058
【免費法律諮詢服務】 (需事前預約)
烏日─每周四 19:00-21:00
沙鹿─每週三 09:30-12:00、每周五 19:00-21:00
大肚─每週二 19:00-21:00
龍井─每週三 19:00-21:00
霧峰─每週五 19:00-21:00
【免費長照 2.0 諮詢服務】 (需事前預約)
烏日─每週三 16:00-18:00
沙鹿─每週二 16:00-18:00
大肚─每週二 19:00-21:00
【3Q聽你說 委員服務時間】 (需事前預約)
大肚─週二 19:00-21:00(每月二、四週委員時間)
龍井─週三 19:00-21:00(每月一、三週委員時間)
烏日─週四 19:00-21:00(每週委員時間)
沙鹿─週五 19:00-21:00(每月一、三週委員時間)
霧峰─週五 19:00-21:00(每月二、四週委員時間)
#3Q陳柏惟 #中二立委 #台灣基進
===============================
◆ 訂閱3Q的Youtube → https://www.youtube.com/c/3QChen
◆ 追蹤3Q的FB → https://www.facebook.com/3Q.PehUi/
◆ 訂閱3Q的Podcast → 3Q陳柏惟
◆ 追蹤3Q的IG → wondachen
◆ 追蹤3Q的噗浪 → wondachen
◆ 追蹤3Q的推特 → @3QTan
===============================
◆ 台灣基進官網 → https://statebuilding.tw/
◆ 訂閱台灣基進官方Youtube → https://pros.is/L8GNN
◆ 追蹤台灣基進官方臉書 → https://www.facebook.com/Statebuilding.tw/
◆ 捐款支持台灣基進 → https://statebuilding.tw/#support
網 路 安全威脅 有哪些 在 3Q陳柏惟 Youtube 的精選貼文
中國樹敵人 台灣交朋友
日前吳釗燮部長接受英國衛報專訪,有提到台灣希望和美、日、澳、印等理念相近國家「加強情資交換及經驗交流,共同守護共享價值及區域和平穩定」,此外,中國「戰狼外交」到處樹立敵人已不是新聞,可以說是瘋狗外交。在這個過程中,我特別注意有兩個國家,對台灣非常友善。
第一個是印度。2020年5月份開始,中印兩國在邊境陸續發生衝突,甚至造成20個印度士兵離開人世,9月份的時候還發生有40多年來首次有士兵向天鳴槍的狀況。為什麼會這樣呢?因為美國強勢介入印度的國家戰略,比如對抗中國的一帶一路,想要形成一個中國包圍網。在衝突的過程中,也不僅是印度的國家政府單位如此決定,印度的人民也對中國很不滿,像在中華民國國慶時,也故意在街上掛中華民國的國旗。而印度總理莫迪,也在1999年來過台灣。
在民情之外,印度去中化的決心很強烈,今年6月份時,印度以國家安全的理由,封殺中國的App,民間還開發了一個 App 叫 Remove China Apps,要把印度境內的中國 App 汰除。
印台更交融
我之前是做電影的,我也曾和印度人一起工作過,印度的電影產業,就我看來其實是比台灣走得更前面。我想要問的是,台灣是否有可能更進一步,深化和印度的關係?台灣目前是否有什麼計畫?或是貿易的協定?
外交部田次長回覆我,台灣跟印度的關係,在過去幾年有長足的進展,其中很重要是因為印度了解到台灣的價值:民主、人權、自由,以及台灣跟印度經貿上的互補關係。在 2018 年年底,我們已簽訂了投資貿易協定,這是印度跟國外第一個簽的投資貿易協定,是印度展現的誠意。而在今年的印度新年,又名排燈節,我們在台北賓館,辦了一場慶典慶祝印度排燈節,透過印度 14 家媒體的報導,共有 5 億印度人觀看,蔡英文總統也在 Twitter 上,發布拿著 Taj Mahal 的照片,因此目前在印度民眾心中,蔡英文總統是最受歡迎的世界領袖之一,種種跡象來看,雙邊的關係,應會在未來有長足的進步。
聽完外交部的回覆,我明白印度的關係,跟我們越來越好,但想提醒相關單位,不只是貿易、不只是用錢做朋友,或許我們在各類其他領域、方方面面,都能拓展外交關係,可以跟印度進一步深入交流,建議外交部可參考一下。
澳洲好朋友
除此之外,除了印度還有澳洲。中國在承諾這方面風評很差,白紙黑字簽一簽都當作沒這回事,本來中澳有簽貿易協定,結果中國一個不開心,價值 300 萬美金的澳洲龍蝦,就死在中國海關,澳洲的紅酒,說不進口就不進口。這幾年因為印太戰略的關係,澳洲也跟台灣越來越親近,我很關心我們和澳洲的交流,因為在印太戰略地緣和國際事務裡,台灣算是關係國之一。日本前首相安倍晉三早在 2007 年就曾提出「自由與繁榮之弧」、2013 年再提出類似構想「亞洲民主安全之鑽(Asia’s Democratic Security Diamond)」,明確點出中國擴張的威脅,警告東海與南海已快要淪為「北京湖」,希望拉攏印度、澳洲與美國,和日本一起建構「對中鑽石包圍網」。而台灣,就是這個包圍網隱含的中心。從亞太到印太,展現的是世界面對中國侵略擴張意圖的回應。
而澳洲日前才加入印度、日本和美國戰艦的陣容,在印度洋聯合進行的「馬拉巴爾」四國軍演,主要的戰略目標就是應對中國。我想了解,從剛剛的印度到澳洲,其實都是我們外交部希望增進合作關係的「理念相近國家」,對於印太地區的和平穩定而言,共同的鬧事者、不斷在樹敵的就是中國,就實質合作面來說,我們可以努力的方向有哪些?是否有評估著力的重點?
外交部回覆我,我們的外交部部長接受了澳洲的國家電視台專訪,專訪中提到對澳洲受到假訊息攻擊的狀況,感到感同身受。中國現在利用貿易的關稅問題制裁澳洲,我們也會跟澳洲會站在一起,支持澳洲。
自由民主的價值同盟
聽完外交單位講述的狀況,我想到蔡英文總統在競選時,總統選舉的時候,有一首歌是「自信勇敢咱的名」,在和這些國家做朋友的時候,我覺得重點要讓他們了解到,除了台灣地位很重要,我們也是中國假訊息、假新聞攻擊的搖滾第一排,承受中國文攻武嚇的各種手段。希望我們台灣能和理念相近國家站在一起,建立自由民主的價值同盟!
2020-12-09,外交及國防委員會,外交部 田中光次長。
===============================
【烏日服務處】
地址|臺中市烏日區中山路一段525號
電話|(04)2337-7383
服務時間|週一至週五 9:00-18:00
【沙鹿服務處】
地址|台中市沙鹿區中山路537號
電話|(04)2662-0913
服務時間|週一至週五 9:00-18:00
【霧峰服務處】
地址|台中市霧峰區文化巷57號
電話|(04)2330-5663
服務時間|週一至週五 9:00-18:00
【大肚服務處】
地址|台中市大肚區自由路148號
電話|(04)2699-8903
服務時間|週一至週五 9:00-18:00
【龍井服務處】
地址|台中市龍井區中央路三段169號
電話|(04)2639-1163
服務時間|週一至週五 9:00-18:00
【龍井新庄聯絡處】
地址|434-006 台中市龍井區新庄街一段138號
電話|0917-191-058
【免費法律諮詢服務】 (需事前預約)
烏日─每周四 19:00-21:00
沙鹿─每週三 09:30-12:00、每周五 19:00-21:00
大肚─每週二 19:00-21:00
龍井─每週三 19:00-21:00
霧峰─每週五 19:00-21:00
【免費長照 2.0 諮詢服務】 (需事前預約)
烏日─每週三 16:00-18:00
沙鹿─每週二 16:00-18:00
大肚─每週二 19:00-21:00
【3Q聽你說 委員服務時間】 (需事前預約)
大肚─週二 19:00-21:00(每月二、四週委員時間)
龍井─週三 19:00-21:00(每月一、三週委員時間)
烏日─週四 19:00-21:00(每週委員時間)
沙鹿─週五 19:00-21:00(每月一、三週委員時間)
霧峰─週五 19:00-21:00(每月二、四週委員時間)
#3Q陳柏惟 #中二立委 #台灣基進
===============================
◆ 訂閱3Q的Youtube → https://www.youtube.com/c/3QChen
◆ 追蹤3Q的FB → https://www.facebook.com/3Q.PehUi/
◆ 訂閱3Q的Podcast → 3Q陳柏惟
◆ 追蹤3Q的IG → wondachen
◆ 追蹤3Q的噗浪 → wondachen
◆ 追蹤3Q的推特 → @3QTan
===============================
◆ 台灣基進官網 → https://statebuilding.tw/
◆ 訂閱台灣基進官方Youtube → https://pros.is/L8GNN
◆ 追蹤台灣基進官方臉書 → https://www.facebook.com/Statebuilding.tw/
◆ 捐款支持台灣基進 → https://statebuilding.tw/#support
網 路 安全威脅 有哪些 在 九個值得關注的重點威脅 的相關結果
一、惡意軟體感染設備 · 二、網路釣魚 · 三、勒索軟體攻擊 · 四、協力廠商風險 · 五、DDoS攻擊 · 六、應用軟體漏洞 · 七、雲端服務/主機代管基礎架構意外事件. ... <看更多>
網 路 安全威脅 有哪些 在 暗網帶來哪些網路安全威脅?企業該如何透過「存取控制」 ... 的相關結果
暗網帶來哪些網路安全威脅? · 交易惡意軟體讓網釣攻擊更容易 · 買賣帳號密碼加劇資料外洩風險 · 出售登入憑證引發存取安全疑慮. ... <看更多>
網 路 安全威脅 有哪些 在 最常見的網路攻擊有哪些? 的相關結果
惡意軟體 網路釣魚 中間人攻擊 阻斷服務攻擊 SQL 插入 零時差惡意探索 ... <看更多>