網路加密仍難防駭客
網路加密仍難防駭客

即使用戶將網路加密了也未必安全,駭客還是有辦法侵入用戶的電腦監視用戶的一舉一動,日前在駭客大會(Black Hat)上有網路安全專家和指出。

網路安全諮詢公司SecTheory執行長韓森(Robert Hansen),和國家儀器公司(National Instruments Corp)的安全主管索科(Josh Sokol),在駭客大會上對數百名網路安全專家指出,為何在加密後仍有被入侵的問題,在於網路瀏覽器處理SSL和TLS加密技術的方法。韓森表示,這是利用用戶可同時在瀏覽器打開多個頁面,若其中一個是使用未加密的網路如公眾場合的無線網路,則可能影響其它安全連線的漏洞。他們提出新的二十四個網路安全問題,但也坦承難以解除利用該弱點發動的攻擊。

駭客藉由此種方式可取得各種資訊,從瀏覽器設定或瀏覽過的網頁數量等,到用戶的使用名稱與密碼,駭客可盜用這些資料登入加密網站。目前多數使用SSL的多是需傳送信用卡卡號等敏感資料的網站。

如何安全地和銀行連線或登錄電子信箱,韓森表示,用不同的瀏覽器連結到安全的網址、將瀏覽器直接設定連結到安全的網址是相對較安全的作法。但這不是一個很好的解決方法,他說,因為大家都希望一個瀏覽器能同時瀏覽多個網頁。

出自The Associated Press 

出自DarkReading

出自Forbes

出自ReadWrite

 

關鍵字: #隱私與資安
往下滑看下一篇文章
凱基金控以數位化陪伴組織成長
凱基金控以數位化陪伴組織成長

隨著凱基金控集團業務的拓展及人力規模的增加,人力資源管理日益複雜。如何在資源有限的情況下,透過數位化的人力資源系統,有效整合多元資料來源,簡化流程、提升作業準確性,並加強資訊透明度與合規性,成為提升營運韌性的重要挑戰。

十年前的選擇,開啟人資系統化的第一步

十年前,凱基金控(當時為中華開發金控)正值快速成長與轉型。面對愈來愈多元的人力結構與日益複雜的行政作業,人資團隊意識到,要支撐長期發展,必須建立一套現代化的作業基礎。因此啟動了與叡揚資訊的合作,採用 Radar 人力資源管理系統,建構系統化的人資架構,支持組織的管理需求。

複雜的薪資作業,仰賴穩健成熟的系統

近十年來,凱基金控持續推動數位化轉型,提升組織效能與員工體驗。人資長暨資深副總經理陳慧珠表示: 「在人資作業中,薪資處理向來是最具複雜性且最需精確執行的流程。不同職務對應不同薪酬制度,獎金與津貼設計亦各具差異,加上法令不斷更新,以及金融業對法遵的高度要求,使薪資作業成為人資行政工作的重點要務。」

叡揚資訊陪伴凱基一路至今,協助穩定發放薪資逾十年,展現其長期專業投入。多年來,薪資、獎金計算及法規調整等繁複的人工作業,皆已透過系統化流程迅速完成。能夠支撐多年穩定運作的,除了成熟穩定的系統,更仰賴叡揚在資訊安全、系統維運及制度更新上持續與時俱進的能力。

法規與資安兼顧,提升人資作業信賴度

金融產業監管環境日益複雜,人資法規調整已成常態。基本薪資、勞健保級距及加班費或獎金計算等變動,皆是HR每年必須應對的挑戰。Radar人力資源管理系統具備即時更新與調整能力,有效協助凱基持續保持合規。多年來,系統穩定性及法規更新速度皆值得信賴,讓組織能安心因應各項變動。

資安同樣重要。隨著網路攻擊手法演變,叡揚團隊總能即時調整與支援,確保系統穩定。這種持續的安全守護與技術支援,讓凱基在日常營運中更加安心,能專注於人資流程的優化,而無需擔憂系統安全性。

優質合作夥伴,組織成長的重要角色

回顧數位化轉型歷程,凱基金控深刻體會到,優質的合作夥伴在推動組織成長過程中扮演重要的角色。叡揚資訊以穩定的系統、專業服務及即時支援,協助凱基金控順利應對各項挑戰,確保人資與薪資作業的合規與高效。長期合作累積的信任,為未來攜手共進奠定良好基礎。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
2026 大重啟
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓