民國105年6月


 
最新消息與公告
資通安全教育訓練   電腦教室
為提升全校教職員資通安全觀念,本中心預定7月及8月,各辦理1場(智慧型手機使用安全、社交工程(擄勒病毒介紹與防範))教育訓練。

105學年度第1學 期計中電腦教室排課作業,已於519日完 成公告課表,將於暑假製作電腦教室上課環境。




校務研究
網路工程
配合本校校務研究中心建置校務研究資料庫需求事宜,本中心已協助提供相關的校務資料撈取,包含教務學務師培系統與新教學平台相關資訊等,並將轉出之電子檔案加密後交付承辦單位,以利進行後續資料處理與分析。   華語文中心於行政大樓地下室A03室隔間施工,進行教師講桌及投影機網點佈建及無線網路基地台新增。補強體育館2樓無線網路訊號,於體育館203、205室新增無線網路基地台。



教務學務師培系統
教卓計畫
因應教務學務師培系統維護乙案目前維護進度與現況需求,進行105年教務學務師培系統諮詢與協調會議,於會後取得各單位三年新增項執行進度與報表需求進行彙整,後續將調 整需求項目並進行契約變更程序,以期能提升系統服務品質與業務使用的便利。   本中心執行教卓計畫中子計畫《4》學習無所不在~整合式學習網與課業輔導APP5月份派員駐點進行教卓計畫成果展的展示,展 示本計畫的執行成果同時並一併推廣下半年度即將推出的行動學習APP,此外已開始著手申請GoogleApple APP上架專用帳號。



本校對外網路流量分析




本校個人電腦維修統計資料


電腦專欄

1資訊安全                                                       資料來源:iThome

TeamViewer遭DoS攻擊,重申非安全漏洞

                                                              2016/6/4

        年5月陸續傳出TeamViewer用戶的電腦被挾持,金融憑證被盜用的消息,雖然TeamViewer已出面澄清那是用戶粗心大意才導致 TeamViewer的帳戶憑證(如帳號和密碼)外洩,而非TeamViewer被駭或有安全上的瑕疵,本周三(6/1)TeamViewer停擺再度招 來外界的揣測,TeamViewer則說當天遭到阻斷服務(DoS)攻擊,重申並無安全漏洞。

       TeamViewer為一遠端控制及桌面分享軟體,它支援Windows、Mac OS X、Linux、Chrome OS、iOS及Android等眾多的平台,有供一般消費者使用的免費版,也有專供企業使用的付費版,是市場上頗負盛名的遠端控制軟體。

       科技部落格KitGuru在5月中旬時接獲讀者爆料,指出有人利用他們所安裝的TeamViewer遠端操控電腦,還造訪了可自動登入的Paypal或其他網站,並用來在網路上購物。

       然而,早在今年5月初,就有reddit用戶舉報類似的情境,其中一名TeamViewer用戶說駭客透過他的銀行帳戶買了Amzon Prime服務,還有一名用戶的PayPal帳戶被用來購買1300美元的iTunes禮券。當時TeamViewer用戶與媒體都懷疑是 TeamViewer系統含有安全漏洞,才能讓駭客遠端操控電腦上的TeamViewer。

       這促使TeamViewer在5月下旬發表聲明,指出在該公司深入調查後,TeamViewer並未遭到駭客攻擊,亦無安全上的漏洞,問題來自於使用者的 粗心大意,相信是因使用者在多個服務中使用同樣的憑證,而其他服務的資料外洩後順勢讓駭客取得使用者的TeamViewer憑證。

       即便如此,本周仍然陸續有受害者出面,其中一名TeamViewer用戶說他坐回工作站前時,眼睜睜地看著螢幕上的滑鼠正自動移動,他立即關閉自動控制功 能,還問對方是誰,結果對方轉而嘗試連結他的Ubuntu伺服器並企圖開啟Firefox,在撤銷對方的權限後他才想到存在工作站Chrome瀏覽器中的 密碼可能都已外洩。於是他直接刪除了原來的TeamViewer帳號,並以不同的郵件信箱及密碼申請一個新帳號。

       另一名則是財損嚴重,他說他的TeamViewer憑證被駭了,而且駭客透過TeamViewer把他的paypal款項榨乾了,用來購買各種禮券、 XBox Live會員、牛仔褲、要價450美元的夾克,總共花了3000美元。之後他便把所有電腦上所安裝的TeamViewer都移除了。

       就在爆發TeamViewer駭客事件之際,TeamViewer服務在周三(6/1)突然中斷了,TeamViewer被駭傳言再度升溫。不過,隔天 TeamViewer即以電子郵件向用戶說明,駭客針對TeamViewer的DNS伺服器架構展開阻斷服務攻擊,才使得服務停擺,與安全漏洞無關。

       TeamViewer再度提醒用戶,所有網路服務的主要問題都來自於憑證,奉勸使用者別在不同的服務中使用同樣的憑證,使用者也應留意各種廣告軟體,只從 官網下載TeamViewer,同時建議受害者報警,才能讓TeamViewer依照規定提供資訊以協助調查。

 

科技新聞                                               

資料來源:iThome 文/陳曉莉  –  發佈日期 2016 年 6 月 4 日

全球網路時間協定出狀況,NTP修補嚴重的DDoS安全漏洞

網路時間協定(Network Time Protocol,NTF)專案這次修補了5個安全漏洞,其中有一個屬於高度嚴重漏洞,可能導致分散式阻斷服務攻擊

        網路時間基金會(Network Time Foundation,NTF)於本周四(6/2)釋出ntp-4.2.8p8,以修補旗下網路時間協定(Network Time Protocol,NTF)專案中的5個安全漏洞,其中有一個屬於高度嚴重漏洞,可能導致分散式阻斷服務攻擊。

        造訪NTF專案的首面迎面而來的便是督促使用者更新的聲明,要求使用者立即採取行動以確保他們的時間同步程式(Network Time Protocol daemon,NTPD)不會被用來執行分散式阻斷服務攻擊。

        屬於高度嚴重漏洞的是CVE-2016-4957,相關漏洞可造成NTPD當掉而招致分散式阻斷服務攻擊,是由思科的Nicolas Edet所揭露。

        除了解決了5個安全漏洞之外,ntp-4.2.8p8亦修補了4個臭蟲及改善其他效能。


計中資訊


電腦教室課表 無線網路
計中電腦教室課表(每週更新) 無線網路使用說明
   
流量統計 電子郵件信箱
國北教大對外及校內流量統計數據 學生電子郵件信箱使用說明
   
資訊相關規範  
教育部校園網路使用規範 國立台北教育大學宿舍網路管理要點
   
大專院校網頁建置參考原則 政府網域名稱註冊規範
   
政府網際服務網管理規範 政府網際服務網各項服務申請須知
   
電腦網路內容分級處理辦法 本校校園網路使用規定
   
資訊安全小組組織結構圖  

計中電子報

電話:02- 27321104 #83557
臺北市和平東路二段134號
計算機與網路中心   版權所有