20200810_資訊洩漏所帶來的資安問題_turkey

資訊洩漏所帶來的資安問題
HITCON GIRLS 共同創辦人 Turkey
2020.08.10
講師簡介 - Turkey
• HITCON GIRLS 共同創辦人
• TeamT5 杜浦數位安全 D39 漏洞研究團隊 專案經理
• 社團法人台灣駭客協會 理事
• 連絡信箱:turkey@teamt5.org
2
About HITCON GIRLS
3https://www.facebook.com/HITCONGIRLS/
希望聚集對資安感興趣、願意深入學習的女性,
共同加入團隊探討知識與技術,推廣「大家都能學習資安!」的理念。
AGENDA
01
02
03
「帳密安全」你的密碼也上榜了嗎?
「個人隱私」喀嚓!打卡、拍照、分享
「網路釣魚」貪小便宜心態,小心落入駭客精心設計的陷阱
4
「帳密安全」你的密碼也上榜了嗎?
5
Q: 你總共有幾個社群平台及遊戲帳號?
A: 3 個 B: 5 個 C: 7 個以上
6
帳號:
密碼:
帳號登入
7
一般使用者角度
帳號、密碼這麼多,怎麼記得住啦?
密碼只有我自己知道,一定猜不到的
都用同個帳號密碼就好啦!方便簡單 <3
8
Ref: https://nordpass.com/blog/top-worst-passwords-2019/
2019 年密碼常見組合
01 數字組合
02 鍵盤連續鍵
03 英文名字+數字
04 常見單字
05 偷偷告白型
12345、 123456、123456789、 12345678
qwerty、 qwertyuiop、asdfghjkl、 q1w2e3r4t5y6
daniel、 maggie、jennifer、Chegg123
password、 Testing1、Password1
iloveyou、 iloveu、loveme
9
Ref: https://nordpass.com/blog/top-worst-passwords-2019/
2019 年密碼常見組合
01
02
03
數字組合
鍵盤連續鍵
英文名字+數字
04 常見單字
05 偷偷告白型
12345、 123456、123456789、 12345678
qwerty、 qwertyuiop、asdfghjkl、 q1w2e3r4t5y6
daniel、 maggie、jennifer、Chegg123
password、 Testing1、Password1
iloveyou、 iloveu、loveme
10
你上榜了幾個?
攻擊者角度
• 得到一個人某個平台的帳號密碼,其他平台帳密也八九不離十
撞庫攻擊
帳號、密碼、Email、電話、地址…
使用網站 A 用戶資料庫
來嘗試使用在網站 B
網站 A 網站 B
11
攻擊者角度
• 大家常見愛用的密碼 try try 看,弱密碼庫倒進去,一個一個猜
字典攻擊
常用密碼資料庫
不斷嘗試來猜測密碼
12
密碼怎麼設定才安全?
怎麼記得了這麼多?
13
密碼管理工具:1password
14
「個人隱私」喀嚓!打卡、拍照、分享
15
案例一:打卡洩蹤機,女通緝犯遭捕
Ref:https://www.ettoday.net/news/20140225/328463.htm?redirect=1
煞氣的陳家 樹林甕仔雞 樹林運動中心
好吃麵包店 一零一理髮廳 樹林幼稚園
16
案例二:愛打卡炫富,遭綁架勒索
Ref:https://www.hk01.com
17
案例三:個人證件勿拍照&上傳
18
Q:這張登機證,
透露出哪些資訊呢?
案例三:個人證件勿拍照&上傳
19
案例四:看似普通照片的背後,
竟藏有這些相關資訊?
EXIF資訊洩漏
20
小心使用定位及打卡功能
拍照留意資訊洩漏
21
「網路釣魚」貪小便宜心態,小心落入駭
客精心設計的陷阱
22
假冒登入頁面,騙取帳密
faceb00k.com
23
假冒登入頁面,騙取帳密
faceb00k.com
真
假
24
「自我保護」提升個人資訊安全大撇步
25
享受網路便利的同時
別忘了保護自己:)
turkey@teamt5.org
26
1 of 26

Recommended

HITCON GIRLS 資安萌芽推廣 2017: 還能不能好好玩遊戲了 by
HITCON GIRLS 資安萌芽推廣 2017: 還能不能好好玩遊戲了HITCON GIRLS 資安萌芽推廣 2017: 還能不能好好玩遊戲了
HITCON GIRLS 資安萌芽推廣 2017: 還能不能好好玩遊戲了HITCON GIRLS
2.2K views82 slides
CYBERSEC 2020 臺灣資安大會 windows malware hot 5 - 短短 by
CYBERSEC 2020 臺灣資安大會 windows malware hot 5  - 短短CYBERSEC 2020 臺灣資安大會 windows malware hot 5  - 短短
CYBERSEC 2020 臺灣資安大會 windows malware hot 5 - 短短HITCON GIRLS
1.1K views63 slides
HITCON GIRLS 資安萌芽推廣 2017: 從研究生轉職資安工程師 - 蜘子珣 by
HITCON GIRLS 資安萌芽推廣 2017: 從研究生轉職資安工程師 - 蜘子珣HITCON GIRLS 資安萌芽推廣 2017: 從研究生轉職資安工程師 - 蜘子珣
HITCON GIRLS 資安萌芽推廣 2017: 從研究生轉職資安工程師 - 蜘子珣HITCON GIRLS
3K views59 slides
iThome 資安大會 2019 駭客如何利用公開工具在內部網路中暢行無阻 - YCY.pdf by
iThome 資安大會 2019 駭客如何利用公開工具在內部網路中暢行無阻 - YCY.pdfiThome 資安大會 2019 駭客如何利用公開工具在內部網路中暢行無阻 - YCY.pdf
iThome 資安大會 2019 駭客如何利用公開工具在內部網路中暢行無阻 - YCY.pdfHITCON GIRLS
2K views29 slides
HITCON GIRLS 資安萌芽推廣 2017: 從 CVE 找材料 by
HITCON GIRLS 資安萌芽推廣 2017: 從 CVE 找材料HITCON GIRLS 資安萌芽推廣 2017: 從 CVE 找材料
HITCON GIRLS 資安萌芽推廣 2017: 從 CVE 找材料HITCON GIRLS
2.2K views24 slides
HITCON TALK 產業視野下的 InfoSec by
HITCON TALK 產業視野下的 InfoSecHITCON TALK 產業視野下的 InfoSec
HITCON TALK 產業視野下的 InfoSecHacks in Taiwan (HITCON)
15.2K views28 slides

More Related Content

What's hot

從 Facebook 事件內幕 談大 AI 時代下的雲端資料授權安全問題 by
從 Facebook 事件內幕談大 AI 時代下的雲端資料授權安全問題從 Facebook 事件內幕談大 AI 時代下的雲端資料授權安全問題
從 Facebook 事件內幕 談大 AI 時代下的雲端資料授權安全問題Alan Lee
646 views37 slides
個人電腦/網站的資訊安全:給非營利組織的建議 by
個人電腦/網站的資訊安全:給非營利組織的建議個人電腦/網站的資訊安全:給非營利組織的建議
個人電腦/網站的資訊安全:給非營利組織的建議Net Tuesday Taiwan
8.2K views70 slides
TDOH Conf-APP檢測之經驗分享 by
TDOH Conf-APP檢測之經驗分享TDOH Conf-APP檢測之經驗分享
TDOH Conf-APP檢測之經驗分享Tzu-Ting(Fei) Lin
1.1K views28 slides
20140610 net tuesday - 行動裝置安全 by
20140610 net tuesday - 行動裝置安全20140610 net tuesday - 行動裝置安全
20140610 net tuesday - 行動裝置安全Net Tuesday Taiwan
3.5K views112 slides
資安_勒索軟體_0413 by
資安_勒索軟體_0413資安_勒索軟體_0413
資安_勒索軟體_0413Chien-ming Chen
306 views6 slides
系統安全稽核即刻上手 [2019/08/24] @Monospace by
系統安全稽核即刻上手 [2019/08/24] @Monospace系統安全稽核即刻上手 [2019/08/24] @Monospace
系統安全稽核即刻上手 [2019/08/24] @MonospaceJason Cheng
3.4K views45 slides

What's hot(20)

從 Facebook 事件內幕 談大 AI 時代下的雲端資料授權安全問題 by Alan Lee
從 Facebook 事件內幕談大 AI 時代下的雲端資料授權安全問題從 Facebook 事件內幕談大 AI 時代下的雲端資料授權安全問題
從 Facebook 事件內幕 談大 AI 時代下的雲端資料授權安全問題
Alan Lee646 views
個人電腦/網站的資訊安全:給非營利組織的建議 by Net Tuesday Taiwan
個人電腦/網站的資訊安全:給非營利組織的建議個人電腦/網站的資訊安全:給非營利組織的建議
個人電腦/網站的資訊安全:給非營利組織的建議
Net Tuesday Taiwan8.2K views
20140610 net tuesday - 行動裝置安全 by Net Tuesday Taiwan
20140610 net tuesday - 行動裝置安全20140610 net tuesday - 行動裝置安全
20140610 net tuesday - 行動裝置安全
Net Tuesday Taiwan3.5K views
系統安全稽核即刻上手 [2019/08/24] @Monospace by Jason Cheng
系統安全稽核即刻上手 [2019/08/24] @Monospace系統安全稽核即刻上手 [2019/08/24] @Monospace
系統安全稽核即刻上手 [2019/08/24] @Monospace
Jason Cheng3.4K views
數位科技 by CHEN_
數位科技數位科技
數位科技
CHEN_274 views
Windows Hacker的餅乾屑 by Jhang Raymond
Windows Hacker的餅乾屑Windows Hacker的餅乾屑
Windows Hacker的餅乾屑
Jhang Raymond1.3K views
HITCON GIRLS_惡意程式分析介紹_in 成功大學_by Turkey_2016.04.28 by Shang Wei Li
HITCON GIRLS_惡意程式分析介紹_in 成功大學_by Turkey_2016.04.28HITCON GIRLS_惡意程式分析介紹_in 成功大學_by Turkey_2016.04.28
HITCON GIRLS_惡意程式分析介紹_in 成功大學_by Turkey_2016.04.28
Shang Wei Li418 views
HITCON GIRLS 成大講座 基礎知識(蜘子珣) by HITCON GIRLS
HITCON GIRLS 成大講座 基礎知識(蜘子珣)HITCON GIRLS 成大講座 基礎知識(蜘子珣)
HITCON GIRLS 成大講座 基礎知識(蜘子珣)
HITCON GIRLS3.9K views
HITCON CMT 2017 - ZeroDay 發表會 by Chris Lin
HITCON CMT 2017 - ZeroDay 發表會HITCON CMT 2017 - ZeroDay 發表會
HITCON CMT 2017 - ZeroDay 發表會
Chris Lin1.1K views
Data security by jackforsec
Data securityData security
Data security
jackforsec374 views
資訊安全入門 by Tyler Chen
資訊安全入門資訊安全入門
資訊安全入門
Tyler Chen9.5K views
資訊2 by CHEN_
資訊2資訊2
資訊2
CHEN_252 views
從AlphaGo的設計淺談資安領域的異常分析流程 by Jhang Raymond
從AlphaGo的設計淺談資安領域的異常分析流程從AlphaGo的設計淺談資安領域的異常分析流程
從AlphaGo的設計淺談資安領域的異常分析流程
Jhang Raymond1.5K views

Similar to 20200810_資訊洩漏所帶來的資安問題_turkey

資安、隱私與數位身份證 by
資安、隱私與數位身份證資安、隱私與數位身份證
資安、隱私與數位身份證Eunice Lin
375 views20 slides
電腦病毒與防治 by
電腦病毒與防治電腦病毒與防治
電腦病毒與防治Andy Juang
967 views8 slides
資策會 新生茶會 by
資策會 新生茶會資策會 新生茶會
資策會 新生茶會Jyny Chen
553 views28 slides
Become A Security Master by
Become A Security MasterBecome A Security Master
Become A Security MasterChong-Kuan Chen
5.8K views52 slides
手機可以埋藏秘密,但是 App 不行 - 淺談 App 安全檢測與實作 by
手機可以埋藏秘密,但是 App 不行 - 淺談 App 安全檢測與實作手機可以埋藏秘密,但是 App 不行 - 淺談 App 安全檢測與實作
手機可以埋藏秘密,但是 App 不行 - 淺談 App 安全檢測與實作Hong-Ting Zhou
542 views37 slides
020618 IT Literacy @Classroom by
020618 IT Literacy @Classroom020618 IT Literacy @Classroom
020618 IT Literacy @ClassroomJackio Kwok
332 views23 slides

Similar to 20200810_資訊洩漏所帶來的資安問題_turkey(10)

資安、隱私與數位身份證 by Eunice Lin
資安、隱私與數位身份證資安、隱私與數位身份證
資安、隱私與數位身份證
Eunice Lin375 views
電腦病毒與防治 by Andy Juang
電腦病毒與防治電腦病毒與防治
電腦病毒與防治
Andy Juang967 views
資策會 新生茶會 by Jyny Chen
資策會 新生茶會資策會 新生茶會
資策會 新生茶會
Jyny Chen553 views
手機可以埋藏秘密,但是 App 不行 - 淺談 App 安全檢測與實作 by Hong-Ting Zhou
手機可以埋藏秘密,但是 App 不行 - 淺談 App 安全檢測與實作手機可以埋藏秘密,但是 App 不行 - 淺談 App 安全檢測與實作
手機可以埋藏秘密,但是 App 不行 - 淺談 App 安全檢測與實作
Hong-Ting Zhou542 views
020618 IT Literacy @Classroom by Jackio Kwok
020618 IT Literacy @Classroom020618 IT Literacy @Classroom
020618 IT Literacy @Classroom
Jackio Kwok332 views
CloudSEC 2015 Keynote 失衡的數位軍火發展 by Alan Lee
CloudSEC 2015 Keynote 失衡的數位軍火發展CloudSEC 2015 Keynote 失衡的數位軍火發展
CloudSEC 2015 Keynote 失衡的數位軍火發展
Alan Lee708 views
導入零負擔,個資防護及訊息保全大揭密 by OFMKT
導入零負擔,個資防護及訊息保全大揭密導入零負擔,個資防護及訊息保全大揭密
導入零負擔,個資防護及訊息保全大揭密
OFMKT1.2K views

More from HITCON GIRLS

HITCON CTF 介紹 - HG 導覽活動 by
HITCON CTF 介紹 - HG 導覽活動HITCON CTF 介紹 - HG 導覽活動
HITCON CTF 介紹 - HG 導覽活動HITCON GIRLS
1.2K views22 slides
HITCON CTF 2019 特色 - HG 導覽活動 by
HITCON CTF 2019 特色 - HG 導覽活動HITCON CTF 2019 特色 - HG 導覽活動
HITCON CTF 2019 特色 - HG 導覽活動HITCON GIRLS
260 views12 slides
HITCON CTF 2017 特色 - HG 導覽活動 by
HITCON CTF 2017 特色 - HG 導覽活動HITCON CTF 2017 特色 - HG 導覽活動
HITCON CTF 2017 特色 - HG 導覽活動HITCON GIRLS
248 views16 slides
HITCON CTF 2016 特色 - HG 導覽活動 by
HITCON CTF 2016 特色 - HG 導覽活動HITCON CTF 2016 特色 - HG 導覽活動
HITCON CTF 2016 特色 - HG 導覽活動HITCON GIRLS
224 views11 slides
iThome 資安大會 2019 資安大會_AI 的逆襲,眼見真的為憑嗎? - Turkey&Melody.pdf by
iThome 資安大會 2019 資安大會_AI 的逆襲,眼見真的為憑嗎? - Turkey&Melody.pdfiThome 資安大會 2019 資安大會_AI 的逆襲,眼見真的為憑嗎? - Turkey&Melody.pdf
iThome 資安大會 2019 資安大會_AI 的逆襲,眼見真的為憑嗎? - Turkey&Melody.pdfHITCON GIRLS
1.8K views53 slides
Birds of a Feather 2017: 邀請分享 Light Up The Korean DarkWeb - Dasom Kim by
Birds of a Feather 2017: 邀請分享 Light Up The Korean DarkWeb - Dasom KimBirds of a Feather 2017: 邀請分享 Light Up The Korean DarkWeb - Dasom Kim
Birds of a Feather 2017: 邀請分享 Light Up The Korean DarkWeb - Dasom KimHITCON GIRLS
990 views70 slides

More from HITCON GIRLS(20)

HITCON CTF 介紹 - HG 導覽活動 by HITCON GIRLS
HITCON CTF 介紹 - HG 導覽活動HITCON CTF 介紹 - HG 導覽活動
HITCON CTF 介紹 - HG 導覽活動
HITCON GIRLS1.2K views
HITCON CTF 2019 特色 - HG 導覽活動 by HITCON GIRLS
HITCON CTF 2019 特色 - HG 導覽活動HITCON CTF 2019 特色 - HG 導覽活動
HITCON CTF 2019 特色 - HG 導覽活動
HITCON GIRLS260 views
HITCON CTF 2017 特色 - HG 導覽活動 by HITCON GIRLS
HITCON CTF 2017 特色 - HG 導覽活動HITCON CTF 2017 特色 - HG 導覽活動
HITCON CTF 2017 特色 - HG 導覽活動
HITCON GIRLS248 views
HITCON CTF 2016 特色 - HG 導覽活動 by HITCON GIRLS
HITCON CTF 2016 特色 - HG 導覽活動HITCON CTF 2016 特色 - HG 導覽活動
HITCON CTF 2016 特色 - HG 導覽活動
HITCON GIRLS224 views
iThome 資安大會 2019 資安大會_AI 的逆襲,眼見真的為憑嗎? - Turkey&Melody.pdf by HITCON GIRLS
iThome 資安大會 2019 資安大會_AI 的逆襲,眼見真的為憑嗎? - Turkey&Melody.pdfiThome 資安大會 2019 資安大會_AI 的逆襲,眼見真的為憑嗎? - Turkey&Melody.pdf
iThome 資安大會 2019 資安大會_AI 的逆襲,眼見真的為憑嗎? - Turkey&Melody.pdf
HITCON GIRLS1.8K views
Birds of a Feather 2017: 邀請分享 Light Up The Korean DarkWeb - Dasom Kim by HITCON GIRLS
Birds of a Feather 2017: 邀請分享 Light Up The Korean DarkWeb - Dasom KimBirds of a Feather 2017: 邀請分享 Light Up The Korean DarkWeb - Dasom Kim
Birds of a Feather 2017: 邀請分享 Light Up The Korean DarkWeb - Dasom Kim
HITCON GIRLS990 views
Birds of a Feather 2017: 邀請分享 Glance into the Enterprise InfoSec Field - Howard by HITCON GIRLS
Birds of a Feather 2017: 邀請分享 Glance into the Enterprise InfoSec Field - HowardBirds of a Feather 2017: 邀請分享 Glance into the Enterprise InfoSec Field - Howard
Birds of a Feather 2017: 邀請分享 Glance into the Enterprise InfoSec Field - Howard
HITCON GIRLS436 views
Birds of a Feather 2017: 邀請分享 IoT, SDR, and Car Security - Aaron by HITCON GIRLS
Birds of a Feather 2017: 邀請分享 IoT, SDR, and Car Security - AaronBirds of a Feather 2017: 邀請分享 IoT, SDR, and Car Security - Aaron
Birds of a Feather 2017: 邀請分享 IoT, SDR, and Car Security - Aaron
HITCON GIRLS952 views
Birds of a Feather 2017: 邀請分享 Place of Attribution in Threat Intelligence - F... by HITCON GIRLS
Birds of a Feather 2017: 邀請分享 Place of Attribution in Threat Intelligence - F...Birds of a Feather 2017: 邀請分享 Place of Attribution in Threat Intelligence - F...
Birds of a Feather 2017: 邀請分享 Place of Attribution in Threat Intelligence - F...
HITCON GIRLS532 views
未來大人物【互動工作坊】社群網路滲透生活,我們如何保護個資不外洩 蜘子珣&Turkey by HITCON GIRLS
未來大人物【互動工作坊】社群網路滲透生活,我們如何保護個資不外洩 蜘子珣&Turkey未來大人物【互動工作坊】社群網路滲透生活,我們如何保護個資不外洩 蜘子珣&Turkey
未來大人物【互動工作坊】社群網路滲透生活,我們如何保護個資不外洩 蜘子珣&Turkey
HITCON GIRLS855 views
HITCON GIRLS 資安萌芽推廣 2017: 你知道你連線的網站黑黑的嗎 by HITCON GIRLS
HITCON GIRLS 資安萌芽推廣 2017: 你知道你連線的網站黑黑的嗎HITCON GIRLS 資安萌芽推廣 2017: 你知道你連線的網站黑黑的嗎
HITCON GIRLS 資安萌芽推廣 2017: 你知道你連線的網站黑黑的嗎
HITCON GIRLS2.4K views
HITCON GIRLS 資安萌芽推廣 2017: 密碼學深入淺出 阿毛 - 台科資管碩士生&圓圓 - 台科資管碩士生 by HITCON GIRLS
HITCON GIRLS 資安萌芽推廣 2017: 密碼學深入淺出 阿毛 - 台科資管碩士生&圓圓 - 台科資管碩士生HITCON GIRLS 資安萌芽推廣 2017: 密碼學深入淺出 阿毛 - 台科資管碩士生&圓圓 - 台科資管碩士生
HITCON GIRLS 資安萌芽推廣 2017: 密碼學深入淺出 阿毛 - 台科資管碩士生&圓圓 - 台科資管碩士生
HITCON GIRLS2.6K views
HITCON GIRLS 資安萌芽推廣 2017: 探索駭客的世界 - Turkey by HITCON GIRLS
HITCON GIRLS 資安萌芽推廣 2017: 探索駭客的世界 - TurkeyHITCON GIRLS 資安萌芽推廣 2017: 探索駭客的世界 - Turkey
HITCON GIRLS 資安萌芽推廣 2017: 探索駭客的世界 - Turkey
HITCON GIRLS2.3K views
HITCON GIRLS 資安萌芽推廣 2017: 資安工作很酷嘛?當然! - Belinda by HITCON GIRLS
HITCON GIRLS 資安萌芽推廣 2017: 資安工作很酷嘛?當然! - BelindaHITCON GIRLS 資安萌芽推廣 2017: 資安工作很酷嘛?當然! - Belinda
HITCON GIRLS 資安萌芽推廣 2017: 資安工作很酷嘛?當然! - Belinda
HITCON GIRLS2K views
逃避可恥還沒有用- 你不可不知的物聯網安全問題與挑戰(Ashley Shen & Belinda Lai) by HITCON GIRLS
逃避可恥還沒有用- 你不可不知的物聯網安全問題與挑戰(Ashley Shen & Belinda Lai)逃避可恥還沒有用- 你不可不知的物聯網安全問題與挑戰(Ashley Shen & Belinda Lai)
逃避可恥還沒有用- 你不可不知的物聯網安全問題與挑戰(Ashley Shen & Belinda Lai)
HITCON GIRLS2.1K views
HITCON CTF 2016導覽 by HITCON GIRLS
HITCON CTF 2016導覽HITCON CTF 2016導覽
HITCON CTF 2016導覽
HITCON GIRLS2.3K views
Android Hook - Xposed Framework (Elven Liu) by HITCON GIRLS
Android Hook - Xposed Framework (Elven Liu)Android Hook - Xposed Framework (Elven Liu)
Android Hook - Xposed Framework (Elven Liu)
HITCON GIRLS3.8K views
HITCON GIRLS: CTF 介紹 (小魚&念奇) by HITCON GIRLS
HITCON GIRLS: CTF 介紹 (小魚&念奇)HITCON GIRLS: CTF 介紹 (小魚&念奇)
HITCON GIRLS: CTF 介紹 (小魚&念奇)
HITCON GIRLS7.7K views
HITCON GIRLS 成大講座 密碼學(阿毛) by HITCON GIRLS
HITCON GIRLS 成大講座 密碼學(阿毛)HITCON GIRLS 成大講座 密碼學(阿毛)
HITCON GIRLS 成大講座 密碼學(阿毛)
HITCON GIRLS3.6K views
HITCON GIRLS 成大講座 惡意程式分析(Turkey) by HITCON GIRLS
HITCON GIRLS 成大講座 惡意程式分析(Turkey)HITCON GIRLS 成大講座 惡意程式分析(Turkey)
HITCON GIRLS 成大講座 惡意程式分析(Turkey)
HITCON GIRLS3.4K views

20200810_資訊洩漏所帶來的資安問題_turkey