Category Archive sec_blog

建立 Smart Home 的首步,就是要選用合適的路由器 (20/6)

https://flipboard.com/section/%E7%A7%91%E6%8A%80-42hsp9n1bblef1j9/%E5%BB%BA%E7%AB%8B-smart-home-%E7%9A%84%E9%A6%96%E6%AD%A5%EF%BC%8C%E5%B0%B1%E6%98%AF%E8%A6%81%E9%81%B8%E7%94%A8%E5%90%88%E9%81%A9%E7%9A%84%E8%B7%AF%E7%94%B1%E5%99%A8/f-af91845484%2Fandroid-hk.com

作者題目沒有錯,但建議的routers一點都不安全,最安全的router應該是最不user-friendly,而且每一項規則都要自己設定的那種。另外,要建立智能家居,就要先router把智能設備的上網權限關閉,或者直接不開放所有設備上網 (NAT),只開放給需要的,而且還要針對埠位(port),要遠程存取時要透過VPN。

Australian Catholic University phished with staff accounts and systems compromised (18/6)

https://www.zdnet.com/article/australian-catholic-university-phished-with-staff-accounts-and-systems-compromised/

現在多數攻擊都來自電郵, 但難以完全防止用戶不小心開啟有害電郵,防毒軟件也不能及時制止這些連結,建議增加電郵過濾服務及類似Flashstart等DNS filtering服務將該些網站阻隔,避免用戶誤點。

Telegram DDoSed during HongKong’s protest (18/6)

https://www.nbcnews.com/tech/mobile/chinese-cyberattack-hits-telegram-app-during-hong-kong-protest-n1017491

大型活動利用科技溝通及發佈消息可以節省大量人力物力(口水),但如果反而為「不想見到這種情況」的人提供一個簡單既single point of failure,只要telegram斷線就是對活動造成某程度上的打擊了,所以應該反思及進行預防及後備佈處。我建議 Telegram 在香港設置服務,除了加快用家存取,在活動時如只容許香港IP存取應該大大降低被DDoS既影響,或者香港自己開發一個獨家APP?