民國104年8月


 
最新消息與公告
教職員電子郵件系統   公文線上簽核系統
    電子郵件主機軟體升級暨硬體更新作業已完成整體架構確認及硬體交貨,後續將進行現有資料移轉及軟體測試,以期能提供全校教職員更穩定之郵件系統。

  協助文書組公文線上簽核系統之校內異地備份主機安裝事宜,目前已完成QNAP備份主機安裝與網路設定事宜,後續將進行備份設定與測試。




數位學習中心改建案
教卓計畫
  本中心協助圖書館之教育部補助數位學習中心改建案,已於727日完成公告,且投標廠商達到三家,於728日召開廠商資格審查會議,並決定於86日進行第二次評審會議與開標。     本中心執行教卓計畫中子計畫《4》學習無所不在~整合是學習網與課業輔導APP,已於7月中旬進行硬體擴充與軟體升級,預計8月進行新教學平台系統容量擴充。



視聽館頂樓防水施工作業
保護智慧財產權
  視聽館頂樓防水施工作業,拆除所有頂樓擺放之冷氣,本組商請總務處營繕組協助本中心管轄之F305F308電腦教室冷氣做遷移,以利後續教室作為考場、上課教室之用途,維持涼爽舒適的使用環境。     本中心於71日辦理本校103學年度下學期保護智慧財產權宣導及執行小組會議,配合委員建議修正、增加本校自評表相關內容,並於730日完成「校園保護智慧財產權行動方案」自評表報部作業。



防毒軟體全校授權
績效管考系統
  本中心為維護全校電腦及伺服器安全防護,已完成104年度防毒軟體全校授權採購,並預計於8月完成防毒軟體中控台軟硬體更新。     本中心正在重新開發績效管考系統,目前所有功能皆已建置完成,已經進入使用者系統測試階段,預計於8月中旬開發完成,目前開發進度已經完成約95%




本校個人電腦維修明細表

行政單位個人電腦7月維修明細表:總計 46次

項目

數量

無法開機

無法列印

無法掃瞄

無法上網

郵件問題

螢幕

電腦變慢

當機

新增軟體

移機

中毒

系統安裝

軟體問題

週邊問題

鍵盤滑鼠

新增硬體

無線網路

硬體問題

其他

數量

6

1

0

0

0

1

0

0

4

1

1

10

16

1

0

1

0

1

3


電腦專欄

1資訊安全                                         資料來源:行政院國家資通安全會報

資安新聞-[國際] 美國人事管理局再次遭駭客攻擊

技術服務中心整理 -07/27/2015 


     美國人事管理局(Office of Personnel Management, OPM)才剛於2015/6對外證實該機構遭到駭客攻擊,並有420萬筆的前任與現任員工個人資料外洩。然而,在7/9,OPM又更新資料指出,他們發現 另一起不同但相關的攻擊行動,危害該組織的背景調查資料庫,約有2150萬筆的個資受到影響,此一連續遭駭事件也迫使OPM局長Katherine Archuleta在7/10遞出辭呈,並已獲准。

     OPM先是在2015/4發現遭到駭客入侵並有420萬聯邦公務員資料外洩,外洩的員工資訊包括名字、生日、社會安全碼與家中地址。在調查此一事件期間, OPM在2015/5察覺該局的背景調查資料庫也被入侵,駭客共竊取約2150萬民眾的機密資料,其中有1970萬名是背景調查的申請人,另有180萬名 是該申請人的配偶或同居人,所涉及的資料包括使用者名稱及密碼、社會安全碼、教育資訊、心理健康資訊、就職紀錄、財務歷史紀錄及犯罪紀錄等,以及其中有 110萬名提供了指紋資訊。

     OPM所提供的背景調查服務是為了協助政府機關判斷潛在員工的個性與可靠度,所調查的範圍涵蓋犯罪史、教育背景、工作背景、住址,有時還會詢問潛在員工的 親友或僱主,還會有涉及公共信任或是國家安全的調查。OPM表示,並無健康、財務、年金或退休紀錄的資料外洩,也尚無證據顯示被竊取的資訊已遭到濫用,此 外,這是兩起不同但相關的資安事故。

     OPM已經與美國電腦緊急應變中心(United States Computer Emergency Readiness Team, US-CERT)及聯邦調查局(Federal Bureau of Investigation , FBI)合作展開調查,除了調查犯罪來源外,也正在界定這兩起意外對聯邦員工的所有影響。雖然OPM並未公布調查結果,但美國媒體則報導這兩起駭客事件都 源自於中國。在揭露第二起駭客事件的隔天,美國人事管理局局長Katherine Archuleta便遞出辭呈且已獲美國總統歐巴馬批准,即日生效。Archuleta於聲明中表示,人事管理局需要新的領導人來超越目前所面臨的挑戰。 事實上,OPM這兩起意外已成為美國政府史上最大的駭客攻擊事故,曝露了美國聯邦政府系統上的漏洞風險,也將讓白宮、國會與美國各大政府機關正視並快速修 補政府網路安全問題。

  

 

科技新聞                                               

資料來源:iThome –  發佈日期 2015 年 08 月 11 日

工程師爆:隨機輸入電話號碼就可大量撈取FB個資,臉書竟說這是故意這樣設計的……
 

    網路行銷業者Salt Agency技術總監Reza Moaiandin無意間發現Facebook的一個API含有外洩使用者個資的風險,駭客只要輸入大量的隨機電話號碼,就能檢視用戶的個人資料,包括姓名、照片與地區等。

   遭到Moaiandin 點名的是Facebook的GraphQL應用程式設計介面(API),這是一個圖像數據的查詢語言,是Facebook客戶端向伺服器端請求資料的工 具。 Moaiandin說明,他以美國、英國及加拿大等國家進行測試,發現只要輸入符合當地Facebook用戶的電話號碼,伺服器就會回傳該名使用者的個人 資訊,問題出在Facebook並未限制查詢的數量,導致開發人員可以輸入大量的隨機號碼進行比對,他的測試成功取得了數千名Facebook用戶的個 資,而且伺服器所回傳的資訊並未加密。

   Moaiandin認為,駭客很可能會利用此一漏洞大量蒐集Facebook用戶的個資,每筆個資在黑市至少可售得5美元。

   其 實Moaiandin今年4月就曾向Facebook提報,但當時與之接洽的Facebook工程師未能複製此一漏洞。7月他再次通知Facebook, 臉書竟然說這是刻意提供的機制而非安全漏洞。該站的確部署了查詢數量限制功能,只是Moaiandin的查詢數量並未達到門檻所以未被封鎖。

知名的資安部落客Graham Cluley則認為這是個隱私問題,建議Facebook應該要強化其隱私機制,另也建議使用者將電話號碼的分享設定從預設的公開改為「只限朋友」。(編譯/陳曉莉) 


計中資訊


電腦教室課表 無線網路
計中電腦教室課表(每週更新) 無線網路使用說明
   
流量統計  
國北教大對外及校內流量統計數據  
   
資訊相關規範  
教育部校園網路使用規範 國立台北教育大學宿舍網路管理要點
   
大專院校網頁建置參考原則 政府網域名稱註冊規範
   
政府網際服務網管理規範 政府網際服務網各項服務申請須知
   
電腦網路內容分級處理辦法 本校校園網路使用規定
   
資訊安全小組組織結構圖  

計中電子報

電話:02-27321104 #83557
臺北市和平東路二段134號
計算機與網路中心   版權所有