2015年12月27日 星期日

12/27 晨摘

  • 資訊安全:
1.黑客組織Phantom Squad聖誕節發起DDoS攻擊,多款知名遊戲受影響 by Freebuf

曾經承諾要在聖誕假期裡向Xbox Live和PlayStation Network發起攻擊的黑客組織Phantom Squad,已經開始向EA(Electronic Arts)發動了小規模的網絡攻擊。

在這次網絡攻擊中Phantom Squad宣布有一名前LizardSquad成員(@RootedExploit)加入了他們,而目前Megaupload創始人Kim Dotcom最近被新西蘭初步裁定被引渡至美國,同時包括版權侵權、洗錢、以及敲詐勒索等方面的問題而被指控。

在去年Kim DotCom曾和黑客組織Lizard Squad談判,最終作為談判籌碼KimDotCom為該組織提供了大量Mega服務的終生優惠券。後來停止了網絡攻擊,並發推文表達謝意。

2. 可穿戴設備可成為黑客埋伏在你身邊的間諜 by Freebuf

最新研究表明,智能手錶、健康追踪器(Fitness Tracker)等腕帶和臂章設備有可能被攻擊者用來監視你;此外,通過智能手錶中內置的運動傳感器,攻擊者能夠通過受害者手部運動數據來猜測用戶向鍵盤上輸入的數據。

在今年9月份,ECE伊利諾斯州的副教授Romit Roy Choudhury領導一組學生,開發了一個移動APP,這個應用程序能夠通過分析智能手錶的移動來檢測用戶按下的鍵盤按鍵。這些研究人員計劃在本週巴黎舉行的MobiCon 2015大會上展示這一研究成果。

現在,哥本哈根大學的一位碩士研究生Tony Beltramelli,提出了另一個名為“深度監視(deep-spying)”的項目,它利用可穿戴設備內置的陀螺儀和加速度計收集的數據進行監視。通過分析用戶運動,可以猜測他們通過鍵盤所寫的內容。例如,當受害者訪問一台ATM機時,就能夠通過他手部的運動來猜測他輸入PIN碼的信息。

3. 良心贊助者:願幫助樹莓派安裝後門程序 by Freebuf

Raspberry Pi基金會公佈一條消息,消息稱有人曾表示願出資在其設備中安裝一款惡意軟件。該基金會通訊部門負責人Liz Upton公開了一封電子郵件,其發自一位名為Linda的匿名人物,並承諾稱願為該這種可執行文件按量付款。

目前有消息稱Linda這個人是名字是偽造的,所以目前也無法查實具體發件人的真實姓名。但是目前通過信息中的內容,例如使用exe.而非.exe還有就是u代替you。目前種種跡象表明這位郵件作者並非以英語為母語。

  • 自我成長:
1.如何培養創新力 by 李開復

(1)在學習中,要知其然,也要知其所以然
(2)遇到問題時,試著從不同的角度來思考
(3)多問問題,才能更深理解
(4)動手實踐
(5)追隨自己的興趣、愛好

2.快速進入工作狀況的十個要點 by c9s

(1)關閉所有瀏覽器分頁,只留下工作用分頁
(2)轉換情境
(3)關閉所有不重要訊息的通知
(4)設定蕃茄鐘
(5)善用 OS X 的 Space 功能做工作情境切換
(6)妥善分配大腦資源,把心煩、瑣碎的事情先處理掉
(7)能快速解決的項目就盡快解決,先從最小的項目開始
(8)工作前先寫 Todo,雖然有些項目做不完,但建議每次都重新寫一次,用筆記本的新頁面重新謄一遍還沒做完的項目
(9)常常練習分配資源
(10)多練習集中注意力

3.麥肯錫顧問18年工作心得:這世界需要的是這種人才 by 馬安奇

(1)創造自己的價值
(2)快速下決定
(3)想像自己就是領導者
(4)站在白板前

如欲閱讀更多文章摘要,請見 每日晨摘

沒有留言:

張貼留言