中國國務院總理李克強簽署第661號國務院令,規定臺胞來往大陸免予簽注,新辦法自今年7月1日起施行。新華社資料照
- 6月 21 週日 201512:51
中國宣布 台胞免簽注7月1日實施
- 6月 20 週六 201512:47
【更新】進口米混充 農糧署查獲黑心「糯米」
農糧署又發現市面有販售混米情形。圖為民眾購買一般米的資料照片
- 6月 19 週五 201511:18
雙星拱月!端午節可望見天文奇觀

端午節傍晚,天空會出現雙星拱月現象。(圖取自報天文臉書粉絲專業)
2015-06-18 08:26
〔即時新聞/綜合報導〕端午節還沒到,天氣已經熱到爆。台東縣大武地區受焚風影響,昨天氣溫飆到攝氏38.7度,創下今年以來台灣最高溫,也打破大武測站6月高溫紀錄。不過氣象局表示,明天週五(19日)起太平洋高壓減弱,鋒面接近,台灣天氣將轉為不穩定。端午節當天傍晚將出現「雙星拱月」的天文景觀,可能要碰運氣才能看得到。
- 6月 18 週四 201510:54
密碼管理服務LastPass遭駭
LastPass調查發現駭客取得用戶的電子郵件帳號、密碼提醒字串、驗證雜湊,以及雜湊中的「鹽巴」(salts),但用戶帳號或是加密的密碼資料庫並未被存取。
按讚加入iThome粉絲團

專門管理用戶各式密碼的LastPass在上周五發現遭到駭客入侵,除了立即封鎖可疑活動的存取之外,LastPass調查發現駭客取得用戶的電子郵件帳號、密碼提醒字串、驗證雜湊,以及雜湊中的「鹽巴」(salts,在密碼中所插入的特定字串),但用戶帳號或是加密的密碼資料庫並未被存取。
LastPass可協助用戶產生安全的新密碼、記錄各式服務的密碼及自動填入密碼等,使用者唯一需要記住的是用來登入LastPass服務的「主密碼」(master password)。雖然並無證據顯示LastPass用戶的主要密碼外洩,但駭客仍有機會經由所竊得的雜湊與「鹽巴」找出密碼。
LastPass共同創辦人暨執行長Joe Siegrist指出,相信LastPass所採用的加密措施足以保護大多數的使用者,除了透過隨機的加鹽程序來強化驗證雜湊外,不論是在客戶端或伺服器端都執行了大量的密碼強化運算(PBKDF2-SHA256),代表駭客很難快速攻擊偷來的雜湊碼。
為了預防萬一,LastPass要求未採用多因素認證的用戶在以新的裝置或是IP位址登入時,必須透過電子郵件進行帳號驗證,也提醒用戶更新他們的主要密碼。
Siegrist表示,由於駭客並未取得LastPass用戶的加密資料,因此使用者不需變更儲存在LastPass密碼資料庫中的各式密碼。
LastPass在2011年也曾發生疑似駭客入侵的事件,當時LastPass僅發現異常的流量,並未確認任何資料的外洩,但採取了最謹慎的措施,要求用戶更新主要密碼。(編譯/陳曉莉)
- 6月 17 週三 201510:51
悠遊卡Easy Wallet重新上架,刷機用戶無法使用,將重新徵選開發商
Easy Wallet五月暫停查詢功能後,6月先後重新上架新版app,包括Android與iOS版本都已上架,恢復app的查詢功能,但基於安全考量限制手機刷機用戶無法使用,悠遊卡公司並將對外重新徵選新的開發商。
按讚加入iThome粉絲團

悠遊卡公司「Easy Wallet」app暫停查詢功能後,6月已重新上架恢復查詢功能,但手機刷機或JB者不能使用,悠遊卡公司並擬重新徵選app合作開發商。
Easy Wallet為悠遊卡公司去年推出的官方app,允許悠遊卡用戶登入卡號,查詢悠遊卡的交易紀錄、餘額,今年五月悠遊卡公司偵測到來自Easy Wallet的大量異常查詢,以遭到惡意攻擊為由,關閉app上的悠遊卡交易紀錄及餘額查詢功能,造成許多用戶的不便。
6月Android版本Easy Wallet已重新上架,重新開放app查詢功能,而iOS版本也在6月11日通過蘋果審查,重新在App Store上架。不過,卻有用戶仍無法使用,app出現閃退的問題。
對此,悠遊卡公司發表聲明指出,先前因偵測到大量異常登入查詢而暫停功能,app重整長達3個星期,對用戶造成的不便致歉,將檢討能力不足問題,避免類似問題再次發生。
Easy Wallet原為悠遊卡委託外部的開發商設計,五月出現大量異常查詢,讀取悠遊卡用戶交易資料,悠遊卡公司即要求委外業者關閉查詢功能,強化安全防護機制。
暫停服務的3週期間,悠遊卡公司除了要求合作業者修改app內參數傳遞方式及加密機制確保app使用安全,並在美國的資安顧問協助下,加強程式原始碼、程式檔混淆保護機制。另外,原本的委外開發商合約已到期,悠遊卡公司準備對外徵求新的開發商,以加強未來app功能及安全防護。
5月發生大量異常查詢暫停查詢服務時,便有網友指出,實際上為Easy Wallet設計上的問題,未做好防護機制,可以逆向工程API查詢卡片的交易紀錄,並非悠遊卡公司宣稱的遭受到大量異常存取的惡意攻擊。
對此,悠遊卡公司坦承確實app開發設計上不夠週全,使第三方可透過逆向工程查詢,在委外業者及國外的資安顧問的協助下,重新上架的app已修補這個問題,該公司也重申悠遊卡用戶的資料並沒有外洩出去。最初遭受惡意攻擊的說法也改為較中性的偵測到大量異常登入。
部份的用戶更新app出現的閃退問題,悠遊卡公司則回應,手機經過JB或root後已無法保證系統的安全性,手機業者對是否繼續提供保固也存在高度爭議,例如原本保護性高的iOS系統經過JB後,第三方可能取得app程式檔,可能影響到app的安全,而Android平台app刷機後也可能影響到資料傳輸安全,在資安考量下決定限制刷機用戶的app查詢。
不過,其他app並沒有限制手機刷機者使用,刷機用戶卻無法使用Easy Wallet查詢功能。悠遊卡公司表示,可能的原因是其他app還沒有遇到Easy Wallet類似的問題,未明白安全的重要性,另一個便是app開發商有足夠的技術能力,針對刷機用戶強化app安全,而這也是悠遊卡公司對外重新徵求合作開發商的原因。
- 6月 16 週二 201509:48
Google專利 藏表裡乾坤

分享
- 6月 15 週一 201509:45
實測! 吃荔枝酒測值從0變0.15

網路盛傳吃荔枝後酒測會超標,而為了驗證這個傳言,有群員警就實際測驗,看看吃了荔枝後立刻進行酒測,看看酒測值會是多少
彭姓網友在臉書上,分享了一段警察實測吃荔枝後進行酒測的實驗影片,可看到準備進行酒測的警察吃了四顆荔枝,旁邊的人也說「有全程錄影喔」、「好期待喔」,而酒測機準備好以後吹氣,稍等一下後酒測機跳出0.15的數值。其他網友留言「這樣吃完馬上吹,不合流程」、「漱漱口就歸零了」、「四顆就0.15」、「吃葡萄也會但是沒荔枝那麼高」。(即時新聞中心/綜合報導)
- 6月 14 週日 201509:43
南韓MERS再新增7病例 總確診人數增至145人

中東呼吸症候群(MERS)在南韓今(14)日再傳新增7病例,總確診人數增至145人。(圖/美聯社)
中東呼吸症候群(MERS)在南韓的疫情疫情似乎止不住!南韓衛生部今(14)日公佈MERS確診個案再添7例,總確診人數增加至145人,染MERS死亡的人數則維持14人。
- 6月 13 週六 201510:00
硬碟容量再創新高! HGST推出企業級10TB氦氣硬碟
Ultrastar Archive Ha採用第二代氦氣硬碟技術,搭配SMR磁紀錄技術,進一步提高氦氣硬碟容量。
- 6月 12 週五 201509:58
《極限挑戰》羅志祥面對「危險」無所畏懼




