PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
healthfirst.
Golden Member
 
healthfirst.的大頭照
 

加入日期: Apr 2017
您的住址: 陣亡者的靈堂
文章: 3,127
引用:
作者kaosc
2014年尾買KIS 5裝置/3年套裝,
在PChome 24H買比較貴點,NT$1,456,然後那時有買一送一,
算算每裝置每年不到49塊,應該算便宜了吧?

真的很便宜
就算只用一台電腦都能買

卡巴有一點不太喜歡
在同一帳號換啟動碼的
使用期限不給選擇疊加
     
      
__________________
舊 2019-03-26, 02:14 PM #11
回應時引用此文章
healthfirst.離線中  
DAYI5566
*停權中*
 

加入日期: Oct 2018
文章: 339
https://money.udn.com/money/story/5612/3719741

網路安全公司卡巴斯基實驗室表示,華碩(2357)去年受駭客攻擊,恐已影響全球數十萬台電腦、逾百萬名用戶;華碩(2357)剛剛針對這項消息回應,經過華碩的調查和第三方資安顧問驗證,目前受影響的電腦數量是數百台,大部份消費者用戶原則上並不屬於APT(進階持續性滲透攻擊)鎖定範圍。

卡巴斯基研究人員今年1月發現,去年6月至11月期間,駭客使用竊取的數位證書,把惡意代碼植入華碩即時軟體更新系統;這項名稱為「Operation Shadowhammer」攻擊行動,利用ASUS Live Update Utility更新過程向外散播,ASUS Live Update預安裝於多數Asus電腦上,主要用於更新電腦特定元件,包括BIOS、UEFI、驅動程式和應用程式等。

華碩電腦對於媒體報導ASUS Live Update工具程式可能遭受特定APT攻擊進行說明指出,APT通常由第三世界國家主導,針對全世界特定機構用戶進行攻擊,甚少針對一般消費用戶。

Live Update為華碩筆記型電腦搭載的自動更新軟體,部份機台搭載版本遭駭客植入惡意程式碼後,上傳至檔案伺服器(download server),企圖對少數特定對象發動攻擊,華碩已主動聯繫此部份用戶提供產品檢測及軟體更新服務,並由客服專員協助客戶解決問題,並持續追蹤處理,確保產品使用無虞。

針對此次攻擊,華碩已對Live Update軟體升級了全新的多重驗證機制,對於軟體更新及傳遞路徑各種可能的漏洞,強化端對端的密鑰加密機制,同時更新伺服器端與用戶端的軟體架構,確保這樣的入侵事件不會再發生;華碩表示,APT攻擊是針對特定機構圖謀特殊利益,甚少針對一般消費者,若消費者仍有疑慮,可使用華碩官網提供的檢測程式查驗,或聯繫華碩客服單位尋求協助。
--------------------------

華碩承認自家伺服器被駭了
 
舊 2019-03-26, 05:57 PM #12
回應時引用此文章
DAYI5566離線中  
ff1073
Golden Member
 
ff1073的大頭照
 

加入日期: Apr 2003
文章: 2,592
ASUS Live Update Utility這東東根本就沒什麼屁用的東西,ASUS商用電腦跟筆電預載這個軟體
很少有看過有什麼更新的項目,某些版本開起來還會拖慢系統速度,需要更新幾乎是從ASUS服務網頁
下載
舊 2019-03-26, 06:43 PM #13
回應時引用此文章
ff1073離線中  
xdayqq
Regular Member
 

加入日期: Mar 2005
文章: 79
我也很少用ASUS Live Update Utility來更新
套裝電腦,我都是測試沒問題後,
移除掉原廠預裝的一堆應用軟體
再一段時間後,都直接用win10 iso檔全新安裝
舊 2019-03-26, 07:35 PM #14
回應時引用此文章
xdayqq離線中  
Hermit Crab
Golden Member
 

加入日期: Oct 2017
您的住址: 世紀公園
文章: 2,551
舊 2019-03-27, 01:26 AM #15
回應時引用此文章
Hermit Crab現在在線上  
Earstorm-5
Senior Member
 

加入日期: Apr 2017
文章: 1,427
這個原理我不太理解, 如果是ASUS自己的伺服器被駭, 那麼應該是要補修在伺服器?

為何放出補修給使用者?

PS. 以前ASUS的LIVE UPDATE跟MSI的dragon center... 唉...
前者有啥毛病我不清楚(一來就砍掉了), 後者會吃記憶體異常, 無限上綱吃光光.
舊 2019-03-27, 04:52 AM #16
回應時引用此文章
Earstorm-5離線中  
Double A
New Member
 
Double A的大頭照
 

加入日期: Apr 2017
文章: 5
引用:
作者kaosc
美國政府這是基於政治還是基於專業作的決策?

老實說,在防毒這件事上面,我還是多信任卡巴斯基一些,
而且美國的防毒,如Norton,還真他X的難用。


美國連盟友都敢監聽了

指控他人很正常
舊 2019-03-27, 07:28 AM #17
回應時引用此文章
Double A離線中  
stopy
Advance Member
 
stopy的大頭照
 

加入日期: Nov 2001
文章: 377
引用:
作者Earstorm-5
這個原理我不太理解, 如果是ASUS自己的伺服器被駭, 那麼應該是要補修在伺服器?

為何放出補修給使用者?

PS. 以前ASUS的LIVE UPDATE跟MSI的dragon center... 唉...
前者有啥毛病我不清楚(一來就砍掉了), 後者會吃記憶體異常, 無限上綱吃光光.

因為伺服器當初放的update patch可能被竄改,所以當下時間使用者download下來的patch或是APP是偽冒或是被改過的,程式裡面的更新路徑被改到駭客所架設的主機而不會去正確的update server更新,只有update server更新的話,使用者電腦就不會去官方的主機只會去假的主機囉∼∼∼以上都是臆測∼
舊 2019-03-27, 08:19 AM #18
回應時引用此文章
stopy離線中  
redsky
Regular Member
 

加入日期: Sep 2001
文章: 85
https://www.zdnet.com/article/suppl...update-software

看起來華碩本來想不理Kaspersky,當作什麼事情都沒發生...
舊 2019-03-27, 12:11 PM #19
回應時引用此文章
redsky離線中  
cys070
Elite Member
 
cys070的大頭照
 

加入日期: Aug 2003
文章: 10,218
現在曝光鬧大在不理,老美之後就會來釘
舊 2019-03-27, 12:13 PM #20
回應時引用此文章
cys070離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是11:08 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2024。