【🎁抽獎贈書活動】《#腦力全開》x2本
🤯一直以來,那些別人告訴你「不可以」、「你不會」、「你不行」的局限信念,正在束縛你的大腦潛力。最近我讀完一本書之後更加相信,解開自己大腦枷鎖的萬能金鑰,就是養成持之以恆的讀書習慣
#如何解鎖束縛 #如何釋放潛能 #如何學得更好 #如何記的更深
✍️圖文心得 https://readingoutpost.com/limitless/
.
【這本書在說什麼?】
.
《腦力全開》這本書的作者是知名的腦力培訓專家吉姆・快克(Jim Kwik),他在五歲的時候腦部曾經受傷,影響了學習力。後來他自創學習方法,大幅改善自己的心智效能。因此他決定用盡畢生的力量,20年來擔任腦力教練,幫助他人發揮真實的才能和潛力。
這本書一開始會談數位資訊的爆發,帶來了哪些不好的影響,甚至正在無聲無息地限制你的腦力。然後解藥出現了:第一部份談「幹勁」,說明你為什麼要找到目標和動機。第二部份談「心態」,說明你該擁有哪些正確思維?第三部份談「方法」,讓你把這些觀念,實際運用到生活當中。
如同這本書的英文書名「Limitless」,也就是「無限」的意思,作者認為無限指的是是一種「行動」或「過程」,擺脫「個人潛能有限」這個不正確的觀念。擁抱以下事實:擁有正確的心態、幹勁和方法,你就沒有極限。
一直以來,你可能都沒有察覺到,自己給腦袋加上了許多無形的枷鎖,這本書會幫你破除這些迷思。作者期許每個人都能學會,如何讓腦袋擺脫傳統定型思維的束縛,擁抱無限的成長和進步。
.
有個彌天大謊:我們是有侷限的。其實,我們受到的限制,只有我們相信的那些限制。
心理學家韋恩.戴爾(Wayne Dyer)
.
【我為什麼想看這本書?】
.
大約在兩年前,我在Youtube上面開始注意到作者發表的影片,他一直強調任何人能都能發揮「無限腦力」。例如這部影片教我們如何學得更快,這部影片則教我們如何在閱讀之後讓記憶更牢靠,這些概念和方法讓我受到許多啟發。
我雖然沒有特別關注他所有的資訊,但每當Youtube推薦他的新影片,我總會多看一眼。這次,他終於透過書本的方式,把這些散落在許多影片裏面的好東西,彙整成這本濃縮版的腦力開發手冊。閱讀這本書,就能獲得他數十年的經驗談,何樂而不為?
.
【反芻之後,我的讀後心得】
.
這陣子,我對「大腦」和「學習」相關的主題很感興趣。除了這本書之外,我從《大腦百科》和《最高學習法》的科學研究學到大腦在進行學習時運作的方式,從《學得更好》瞭解回顧和反思的重要,從《超速學習》領略自主性和高強度的學習方法。
我很喜歡用《如何閱讀一本書》的「主題式閱讀」這個方法來找題目,也就是透過讀很多本相近領域的書,交叉比對每個作者說法相同的地方、和不一樣的地方。讓他們針對同一個主題做出討論,藉此得到我自己的結論。
我也漸漸發現,當我讀多了相關領域的書籍之後,這些書裡面重複出現的觀念,最自成主題,也就是「你不用去尋找主題,主題會自己來找你。」像是我這次讀完《腦力全開》之後,一直在思考作者提到的這麼多方法和訣竅,有沒有什麼「貫串全書」的概念,可以讓我更容易記憶?
經過三天的沉澱和反芻思考之後,腦海裡終於浮現這個主題式的結論:「解開大腦枷鎖的萬能金鑰,其實就是我最熱愛的事情:閱讀書籍。」以下我用一張圖歸納這本書的重點,並且詳細說明如何透過「閱讀」解開大腦的枷鎖。
.
一張圖解 https://readingoutpost.com/limitless/
.
【1.閱讀:對抗數位資訊的「生活方式」】
.
作者觀察到,許多人已經習慣自己長期被數位資訊轟炸,逐漸失去主動思考的能力、甚至侷限了自己的成長心態。他引用聖經裡面「天啟四騎士」的概念,指出現代的數位資訊爆炸,就像是「四個數位惡棍」,對我們的腦袋造成許多不良影響。
1. 數位洪水:調查指出,人們每天平均花八個小時在消耗精力與時間的媒體上。永無休止吸收資訊的後遺症:記性差、疲勞。
2. 數位分心:隨著智慧手機和智慧手錶的普及,訊息的通知和推播,社群媒體吸引眼球的貼和文影片,佔據了人們大部分的注意力。
3. 數位痴呆:當人們太過仰賴數位工具,把所有的腦力都外包出去,這種行為會逐漸讓你的腦袋退化,智慧裝置反而讓我們變笨了。
4. 數位推論:網路上充滿無數的觀點,人們誤以為那些是「自己的觀點」。仰賴別人替你歸納結論,容易失去思辨推論和解決問題的能力。
這些看法並不是完全否認數位資訊帶來的好處,而是要我們深入去思考:「這些數位工具會幫忙我們什麼?又在哪些地方會拖我們後腿?」單純仰賴數位資訊的問題在於,當你只是被動地吸收,而沒有靜下心來好好沉澱,你等於讓自己的腦袋任由別人擺布。
數位工具裡又以社群媒體最得當心。當你在逛社群媒體的時候,你在尋求新鮮感,在尋找驚奇,社群媒體依據演算法把你有興趣的資訊推送到你面前,你就像被餵養的動物。觀看Youtube影片的時候,也是看到什麼有興趣的,就轉過去看。這些演算法以及所有的網站設計,就是為了讓你多留在網站或APP上面久一點。
你以為是自己在選擇,其實只是社群媒體替你先做出選擇罷了。
但是,當你拿起一本書來閱讀的時候,就不一樣了。首先,你可以採取正確的閱讀姿勢,在閱讀之前,先問自己一些問題:「我為什麼要讀這本書?這本書能讓我用在哪裡?我何時會用到?」然後,帶著這些問題開始閱讀。這個過程是看似是被動閱讀文字,但實際上卻是讓腦袋裡的潛意識,開始跟書中作者對話,甚至是跟自己對話。
當你以為你在讀一本書,其實是這本書在讀你,它讀出你腦袋裡的想法,讓你開始回答自己提出的問題。
你眼前讀過的這些文字,會刺激你的想像力,讓文字的內容轉變成圖像。難怪許多人說,哈利波特電影版仍然比書本遜色許多。這就是因為每個人在讀書時,即使是同一種文字描述,大家腦袋裡想像出來得場景和人物就是不同。所以當文字被轉化成影像之後,許多人仍然不能滿意,因為電影呈現出來的必定和你的想像存在些許落差。
至於,你該如何區分數位工具的好與壞?我推薦《深度數位大掃除》這本書中的具體策略,我也曾經分享讀完這本書之後的「數位極簡主義30天實踐心得」。讓我們在這個充滿數位誘惑的年代,塑造一種值得享受的生活。這種生活,叫做閱讀。
.
思考是世上最難的工作,或許這正是極少數人喜愛思考的原因。
亨利.福特(Henry Ford)
.
【2.閱讀:找到自己的「幹勁」】
.
作者提到,想要發揮無限的潛力,找到「人生的目標」還有「行動的動機」是非常關鍵的第一步。而我認為,閱讀就是你最好的起手式。我跟許多人推薦過心理學家法蘭克《活出意義來》這本書,它讓我瞭解人們有權在任何環境下——即便是在納粹集中營受苦——決定內在心靈的自由。
這種領悟不容易透過日常生活發現,而是當我能夠靜下心來,一字一句去感受法蘭克當下的心境,並且反覆思考那些第一次讀的時候還不瞭解的概念,最後跟自己的生活經驗做出連結。這個時候,才能真正體會到「控制那些我可以控制的,不要擔心那些我不能控制的」這種智慧。
作者也談到「飲食,睡眠,運動」對腦力的影響,連結到我自己的閱讀經驗,更強化了我對這些觀點的肯定。例如,睡眠不只重要,而且是讓我們能夠「學得更好」的關鍵基礎,甚至攸關記憶力和創造力。我從《為什麼要睡覺?》這本書裡,也深刻認識了睡眠的運作方式,以及睡眠對腦袋的深遠影響。
我學到因為演化的關係,每個人都有不同的睡眠周期,有些人天生是夜貓子、有些人天生是早起族。但是,也必須了解職場和學校標準的朝八晚五,等於是強迫大家用同一種模式生活。透過閱讀,去探索那些適合你生理時鐘的生活方式,而不是將傳統的枷鎖直接套在自己身上。
接著,作者提到「養成好習慣」的重要,習慣也被稱為小而簡單的步驟,它們能夠發揮積沙成塔的效果。例如養成固定的閱讀習慣還有每天起床後的晨間習慣,讓自己的內心回歸平靜和專注,逐漸改變你的生活樣貌。
持續暢銷的《原子習慣》堪稱養成習慣的最強工具書,書中有非常多的實際範例,以及具體的執行步驟讓你運用。《為什麼我們這樣工作,那樣生活?》則幫你更進一步瞭解習慣背後的科學根據,讓你對「習慣」這件事情,有更加深刻的體悟。我也透過這兩本書的幫助,戒掉長期以來社群網站成癮的壞習慣。
.
我們先養成習慣,然後習慣造就了我們。
17世紀英國桂冠詩人 約翰.德萊頓(John Dryden)
.
然後,作者鼓勵你試著進入「心流」這種最佳體驗的狀態。意思就是當你完全投入於正在做的事,其他一切彷彿都消失了。你渾然忘我、時間飛逝,感覺這是你做過最自然的事。對我而言,閱讀可以輕鬆地把你帶到心流的境界。這是最簡單、最低成本的練習,而且不需要別人,你自己就可以。
如同《心流》的原作者米哈里曾經說過的,進入心流必須具備這五種條件:(1)去除分心的事物、(2)給自己足夠的時間、(3)做你喜歡的事情、(4)有明確的目標、(5)給自己一點挑戰性。整體而言,「閱讀」很容易讓你進入心流狀態,專心、花時間、喜歡、帶著目標去讀。
至於「挑戰性」,我的看法是這樣:如果這本書對你偏難,本身就會帶來足夠的挑戰。如果這本書對你來說太簡單,你也可以設定新的挑戰,像是如何把這本書,用自己專屬且嶄新的方式跟別人詮釋——就像我在寫的這篇讀書心得。
最後,我認為「閱讀」之所以可以幫你找到自己的「幹勁」,就是因為你可以深入瞭解事情背後的「為什麼」。數位資訊和影音片段,雖然提供了很多「如何做」和「做什麼」,但是每當夜深人靜時,透過閱讀領略出來的「為什麼」,才是讓你堅持航向、邁向無限的燃料。
.
【3.閱讀,調整自己的「心態」】
.
我很喜歡書中針對「學習迷思」的破解,尤其是打破侷限信念的整段章節。作者認為,許多人之所以過著侷限的生活,是因為被許多的謊言所困。以下我列舉出作者在書中「打破侷限信念的七個謊言」。
謊言1:智力是固定不變的
真相:重點不再於你有多聰明,重點在於你如何變得更聰明。智能是「態度與行動的結合」,取決於處境、情況與背景。
謊言2:我們只用了10%的腦力
真相:你完全可以使用你「全部的腦力」,但有些人用得更好。重點在於,如何學習更有效率、成效更好地使用頭腦。
謊言3:犯錯就是失敗
真相:犯錯不意味著失敗,這只是你正在做出「新嘗試」的一種跡象。人生不是拿自己與別人比較,而是拿今天的自己和昨天的自己比較。
謊言4:知識就是力量
真相:知識並不是力量,而是有潛力帶來力量,但前提是你必須把知識化成「行動」。光是談論知識是不構的,展現跟運用才是真功夫。知識 x 行動 = 力量。
謊言5:學習新東西很難
真相:有時候的確很難,但是正確的態度是,願意學習「新的學習方法」,讓學習新東西成為更有趣、更容易,更令人樂在其中的挑戰。
謊言6:他人的評語很重要
真相:別去在意你不會採納意見的對象所做出的批評,因為不管你怎麼做,總會有人批評和懷疑你。重要的是你曾經如何活過,你喜歡而且尊敬自己。
謊言7:天才是天生的
真相:天才有跡可循,凡是看起來像魔術般神奇的,背後總有一套方法。天才不是天生的,是日積月累的「深度練習」造就出來的。
以上這七個侷限信念的謊言,你可能或多或少都有聽過,但是你有更深刻的認識嗎?這種侷限的陷阱,存在社會上每一個角落,我們只要稍微不注意,就很容易落入一樣的擔憂。當你透過閱讀相關書籍,讓自己進一步加深記憶、瞭解原因,就會內化成自己真正「無限」的態度。
像是我最近很喜歡的《超速學習》這本書就提到「學習是為了拓展自己的可能性」,教我們如何讓學習本身更有趣、更有成就感、學起來更快更好。或者是《刻意練習》這本書使用科學研究證明「天才都是後天養成的」這件事,讓我領會到,學習就是按照自己的選擇,掌控個人命運與打造潛能的方法。
雖然作者用簡單的文字破解這些迷思,但我更鼓勵的是,透過延伸閱讀相關書籍,讓自己認識背後的原因,試著去親身運用,然後產生信念,轉變成自己日常想法的燃料。遭遇困難和挫折的時候,這些閱讀的養分就會跳出來修復你的傷口,讓你勇往直前、越挫越勇。
.
我們不需要魔法改變我們的世界。我們的內在已經擁有我們需要的全部力量。
《哈利波特》系列作者 J.K. 羅琳(J.K. Rowling)
.
【4.閱讀,精進自己的「方法」】
.
這個世界不停改變,新的工作和新的專業不斷出現,只有當你掌握了最重要的能力「學會如何學習」,才能突破舊的侷限,朝更好的自己不停邁進。在最後一個章節,作者提出了五種學習的方法,並且針對每個方法詳細說明。
1. 專注:這是所有人類成就與努力的關鍵,若你無法專注,就無法表現卓越。加強專注的訣竅有三個:(1)深呼吸、(2)去做那件一直讓你感受到壓力的事、(3)安排時間給導致你分心的事務。
2. 研習:研習的英文原文是「Study」,指的比較像學習特定技能,準備考試或證照的方法。提高研習效率的訣竅有七個:(1)主動回想、(2)間隔重複、(3)管理身、心理的狀態、(4)善用嗅覺(某種香味的精油)、(5)播放有幫助的背景音樂、(6)用你的全腦聆聽、(7)做筆記。
3. 記憶:這是對心智的一種訓練,記憶也是我們進行思考時使用的燃料。增進記憶的訣竅有四個:(1)轉換成視覺化、(2)和已知的事物一起聯想、(3)投入情感強化印象、(4)加上地點訊息做為標記。
4. 速讀:閱讀能夠改善你的記憶力、專注力、詞彙能力、想像力和理解力。加快閱讀速度的訣竅有四個:(1)用手指輔助閱讀、(2)像運動一樣維持訓練(3)擴展你的周邊視野、(4)大聲計數,念出「一、二、三…」,很神奇的事,你會減少默讀的壞習慣,提升閱讀和理解速度。
5. 思考:所有觀點都應該經常被質疑和檢視,確認仍然適用或者可行。引進新的觀點,才能跳脫框架找到解答。進行思考的步驟有四個:(1)探索根本問題、(2)設想新方法、(3)廣泛閱讀、(4)研判與決策。
你發現了嗎?綜觀以上這五種方法,最容易套用的情境就是:「當你在閱讀一本書的時候。」讀書時你必須專注,用研習的態度理解書中內容,針對有幫助的部分進行記憶,利用速讀技巧加快閱讀速度,讀完之後進行回顧和思考。
所以,如果你還在煩惱:「我該去哪裡學會『如何學習』呢?」你或許可以試試看,先學會如何閱讀一本書?掌握正確的閱讀技巧,將會開啟學習任何事情的道路。
.
21世紀的文盲將不是那些無法讀寫的人,而是那些無法學習,忘掉、重新學習的人。
已逝未來學家 艾文.托佛勒(Alvin Toffler)
.
【後記:透過閱讀,發揮無限】
.
這本書的末段,還有一段話讓我很感動:「向他人提供一個好點子,你就改善了他們的這一天;教導他人如何學習,你可以改善他們的整個人生。」我相信,懂得閱讀的人,可以學會任何事情,當然也包含了「如何學習」。
領導者都是閱讀者。作者從多年來的經驗得到的結論:「閱讀比其他任何活動,更能釋放你的腦力。」而且,光是閱讀一本書,就能讓你獲得作者數十年的經驗談。當你養成了閱讀的習慣,這些精進自己的方法就是自然而然發生,不用費盡心力去追尋,放一本書就在你的床頭邊開始讀就可以了。
你可以把這本書當作是一張大腦的尋寶地圖,上面充滿著人跡罕至的洞穴等著你去冒險。這些洞穴值得你大膽探索和努力挖掘,而真正的寶藏被鎖在洞穴深處的寶箱當中。讀書,就是你解鎖這些寶箱的萬能金鑰。
.
【抽獎辦法】感謝 星出版 Star Publishing
1、抽出「2本」《腦力全開》送給閱讀前哨站的粉絲們!有興趣的朋友請在底下「按讚留言」,「公開分享」本則動態參加抽獎。
2、留言請寫下:你為什麼想讀這本書?例如:「我想知道怎麼解鎖自己潛在的天賦?」
3、活動時間:即日起至2020/10/27(二)晚上十點截止,隔天在留言中公布名單,隨機抽出2名正取,2名備取。
4、請正取得獎者於2020/10/29(四)晚上十點前,私訊回覆寄件姓名、地址、電話,超過期限未認領由備取遞補,寄送僅限台澎金馬。
同時也有76部Youtube影片,追蹤數超過4萬的網紅吳老師教學部落格,也在其Youtube影片中提到,智慧型手機開發實例與證照解析(Android)第17次上課 完整影音: http://www.youtube.com/playlist?list=PLsE34duTsJQwbFrLP41AQX8y_sP41VIl5 這次上課主要內容: 9-1 申請Google地圖的API金鑰 9-2 在Goog...
「手機網路金鑰如何取得」的推薦目錄:
- 關於手機網路金鑰如何取得 在 閱讀前哨站 Facebook 的最佳貼文
- 關於手機網路金鑰如何取得 在 志祺七七 Facebook 的精選貼文
- 關於手機網路金鑰如何取得 在 台灣物聯網實驗室 IOT Labs Facebook 的最讚貼文
- 關於手機網路金鑰如何取得 在 吳老師教學部落格 Youtube 的精選貼文
- 關於手機網路金鑰如何取得 在 吳老師教學部落格 Youtube 的最佳解答
- 關於手機網路金鑰如何取得 在 吳老師教學部落格 Youtube 的精選貼文
- 關於手機網路金鑰如何取得 在 [問題] 手機分享上網熱點給家用電腦但忘記金鑰? - 批踢踢實業坊 的評價
- 關於手機網路金鑰如何取得 在 手機或電腦忘記Wi-Fi密碼?3個方法簡單找回密碼 - YouTube 的評價
- 關於手機網路金鑰如何取得 在 什麼是「安全性金鑰」?運作方式為何? 的評價
- 關於手機網路金鑰如何取得 在 輸入網路安全性金鑰??? 的評價
手機網路金鑰如何取得 在 志祺七七 Facebook 的精選貼文
想像一下,你花了三年的時間認真經營頻道,
而就在達到近 30 萬的訂閱數時,
一夕之間帳號被盜,頻道被檢舉下架,
三年的努力就這樣灰飛煙滅。
而好不容易打造起來的團隊,
也要突然面對收入歸零的危機。
以上,並不是虛構故事,
而是前幾天真實發生的可怕事件。
今天,就讓我們一起來討論,
YouTuber 們都十分緊張的——
「#駭客入侵頻道事件」吧!
-
今日影片重點提要——
✉️ 秀煜 Show You 的提醒信件 ✉️
秀煜 Show YoU 在信中提到,他們的頻道被駭入的前兩天,收到一則偽修圖軟體廠商合作邀約的信件,並希望他們可以製作短片推廣廠商提供的產品,也附上了產品的連結載點。廠商在信裡就提到:「這次要推廣的是軟體的最新版本與新功能,並非正式網站上所提供的版本」,因此也提供了最新版本的下載檔案。
當時秀煜他們就覺得既然是新版本,那就下載下來試用看看。然而下載點開後卻發現,電腦沒有跑出任何的安裝程序,這時秀煜他們才意識到不對勁,應該是被騙了。
雖然當下也有趕快檢查了相關安全措施,但過沒多久,駭客仍順利透過病毒檔案取得帳號控制權,他們繞過了原先設置的雙重認證,並且更改了頻道密碼、手機、備用郵箱以及雙重認證設定,秀煜他們就再也登不進去頻道了。😱
不過幸好,
秀煜 Show You 目前已經取回頻道,
也希望未來不要再有受害者出現了😢
-
而大家都知道,駭客攻擊難以杜絕,
所以今天要來分享幾個簡單的防範小動作!
🤓 每個人都可以做到的三件事 🤓
📍 E-mail 的密碼要獨一無二,避免別人只要知道你一個密碼,就可以到處試不同網站,然後暢行無阻🔑
📍 開啟 #雙重認證 或 #兩階段認證 ,不管是用手機或是單獨的認證 app,甚至是高強度的實體安全金鑰,這麼做能確保即使有人知道了你的密碼,也沒辦法輕易地登入你的帳號✨✨✨
📍 不要在公共或別人的裝置上面,記住自己的登入狀態。因為一旦記住了,前面兩個安全保險就等於都被打開,有心人士便可以直接進入你的帳號跟信箱。
另外,大家可以記住一個訣竅:那些你看起來感覺越重要的信件跟私訊,就要越提高警覺,除了冷靜面對也要養成登出習慣,為自己的個資做好把關🤩✨✨✨
💻 如果你想知道更多關於釣魚、如何防範駭客入侵的觀念,就趕快點開影片來看看吧!
————————————————————————
✦ 如果你也覺得這些資訊 很 重 要!
✦ 用一秒鐘 #分享 這則貼文,讓更多人知道吧!👍
✦ 如果想加快速度觀看高畫質影片,可以到 YouTube 觀看:
👉 https://youtu.be/_xb7BTMnzjs
————————————————————————
#雙重認證 #YouTuber
#駭客入侵 #駭客入侵頻道事件
-
➜ 在 YouTube 上訂閱志祺七七頻道,
還可以加入會員贊助我們喔!
http://bit.ly/shasha77_YouTube
➜ 如果不便加入會員,也可從這裡贊助我們:https://bit.ly/support-shasha77
(請記得在贊助頁面留下您的email,以便我們寄送發票。若遇到金流問題,麻煩請聯繫:service@simpleinfo.cc)
➜ 追蹤志七 の IG ,
看更多趣味新聞新知與志祺日常:
http://bit.ly/shasha77_instagram
手機網路金鑰如何取得 在 台灣物聯網實驗室 IOT Labs Facebook 的最讚貼文
無所不在的物聯網設備,你我都需要正視所帶來的資安問題
在2017年資安大會中,Hitcon Girls共同創辦人賴婕芳與沈祈恩認為,目前物聯網裝置的應用會越來越普遍,但與其有關的資安事件頻傳,因此無論是製作的廠商,還是企業乃至於個人,都應該提高警覺,重視這些設備的安全性。
文/周峻佑 | 2017-03-18發表
周峻佑
Hitcon Girls共同創辦人賴婕芳與沈祈恩在2017年資安大會的議程中疾呼,物聯網(IoT)裝置所衍生的資安問題必須受到正視,因為比起電腦,這些裝置可能會接觸到更多個人隱私,或是影響人身安全與國家安全,一旦遭受駭客攻擊,後果便不堪設想。物聯網裝置的安全與我們息息相關,無論是製造者還是使用者,你我都必須暸解如何降低其資安風險。
物聯網裝置帶來不少便利性與創新應用,因此受到人們的歡迎。物聯網這個名詞,最早出現於1999年,但直到2013年之後,成為開始熱門討論的話題,然而,根據2015年AT&T所做的調查報告中指出,在受訪的5,000家企業中,有高達85%想要發展物聯網應用,卻只有10%的企業有信心能夠應付駭客的攻擊,顯示物聯網的資安問題,連企業普遍都沒有把握。
另一個面向,則是從Symantec、FireEye、趨勢科技、Intel Security、Kaspersky等資安大廠2017年的預測報告中,可看出端倪。這些報告不約而同指出,物聯網裝置會帶來嚴重的資安風險與網路攻擊。賴婕芳以2016年10月時,DNS供應商Dyn遭受大規模DDoS攻擊的事件為例,其中一部分是由Mirai控制的物聯網裝置僵屍網路所發動。這個事件造成採用的Dyn服務的知名網站,包含BBC與GitHub等受到波及。然而,駭客取得這些物聯網裝置控制權的方法,僅僅只是透過了測試60組常見的預設帳號與密碼就得手。
應用層面廣泛,無論是小朋友的玩具,還是學校的路燈,全都是物聯網裝置
其實物聯網涉及的領域相當廣泛,無論是金融、公共服務、製造業、零售業,乃至於與人身安全有關的醫療、國家安全有關的能源設施,都有相關的應用。還有,近年來常見的智慧家庭,也使用了大量的物聯網裝置。
賴婕芳舉出許多案例,像是互動式芭比娃娃,透過了像是Siri的機制,就能和小朋友對話,然而卻被發現,其網路通訊可能會被有心人士攔截,讓芭比說出指定的內容,如果這個駭客是個戀童癖,很可能會讓小孩與家長飽受驚嚇。
此外,美國有間大學受到DDoS攻擊,經調查卻來是自校內的路燈、販賣機等物聯網設備,但學校並未想到這些校內設施,都是屬於這類設備的一部分。
物聯網設備甚至會造成人身威脅,例如駭客可控制汽車的自動駕駛系統,透過槍枝的管控系統,駭客可執行射擊。
物聯網安全是一整個生態圈的事情
基本上,許多人想到物聯網的資安問題,可能會以為主要是對於裝置加密,消除漏洞等防護措施。但事實上,我們手上的物聯網設備,只是傳感器(Sensors),背後擁有一個生態圈,還包含網路與應用程式等。但從駭客攻擊的面向來看,則略有不同:大致上可分成硬體設備、連接性(Connectivity),以及應用程式3塊。
硬體指的不只是物聯網設備本身,還包含整個生態圈設施,像是閘道設備,或是執行應用程式的手機等,駭客可透過這些裝置發動攻擊。
連接性指的是任何連接的階段、過程,包含網路流量、生態圈通訊,以及設備之間的連接,或是應用程式之間的API等。
應用程式則包含物聯網裝置本身的軟體、雲端網頁介面或管理者介面等。
在物聯網硬體出現的問題中,賴婕芳舉了RFID卡Mifare Classic為例,這種卡片遭到逆向工程解析後,被發現金鑰只有48 bits,極容易破解,她說,以現在的角度來看,只要在淘寶花5美元,就能取得相關的修改工具。
而對於連接性的問題,像低功耗藍芽通訊(BLE)來說,在需要溝通的兩個設備之間,由於像手環一類的設備沒有螢幕,只能使用配對機制中的Just Work驗證方法(無密鑰),在這種情況下就很容易遭受中間人攻擊。
但其實另外一層隱憂,則是更多裝置的BLE通訊過程完全沒有加密,以賴婕芳他們測試過的小米手環與體重計來說,他們發現只是對手機程式進行配對,沒有對資料做保護,因此可將手環或是體重計的通訊內容,傳送到非綁定的行動裝置。換言之,有心人士可將小米體重計得到某個人的重量資訊,同時傳送到多臺裝置中呈現。
相較於上述兩者,應用程式是駭客最常使用的攻擊標的,像Hitcon在2015年舉辦的大會中,就展示駭入Gogoro App並取得憑證,然後將電動機車成功發動。然而這是應用程式在設計上的問題,將憑證存放在手機不夠安全的區域導致。
迎向2017年,物聯網安全是全民都要面對的問題
面臨物聯網裝置層出不窮的資安事件,我們必須有所體認。針對不同的角色,賴婕芳提出以下建議措施:
製造商:開始設計必須將資安納入考量,並且開發者需要有安全開發經驗、訓練,最好產品在上市前滲透測試。
企業用戶:需將物聯網設備盤點並列管,若是無法修補的設備,應考慮隔絕於主要網路之外。此外,防護措施需將整個網路架構納入資安考量。並在採購時,要求廠商確保設備安全性。
終端使用者:了解使用裝置的風險,如果不確定設備的功能,最好就不要使用。使用時,要將預設密碼更換成高度複雜的密碼。
資料來源:http://www.ithome.com.tw/news/112848
手機網路金鑰如何取得 在 吳老師教學部落格 Youtube 的精選貼文
智慧型手機開發實例與證照解析(Android)第17次上課
完整影音:
http://www.youtube.com/playlist?list=PLsE34duTsJQwbFrLP41AQX8y_sP41VIl5
這次上課主要內容:
9-1 申請Google地圖的API金鑰
9-2 在Google地圖上呈現自己位置
9-3 在Google地圖上指定位置
光申請Google API金鑰就不是件簡單的事,注意的要點如下:
1.Android SDK一定要用有APIs的版本。
2.模擬器也要用有APIs的版本。
3.找到Android debug.keystore路徑,將懶人包複製過去,執行keytool.bat。
4.將產生的MD5碼貼到 Google Maps Android v1 API Key Signup網站:http://goo.gl/8N2ZI
5.將產生的API金鑰貼到XML檔中。
6.修改程式的為 MapActivity
7.修改AndroidMenifest:加元件庫與網路權限。
以上流程跑完,Google地圖才會正常顯示喔!
上課內容:
01_重新申請API金鑰流程說明
02_申請地圖的API金鑰重點複習
03_如何用選單移動到指定的位置
04_練習三個分校的座標連結
05_標記範例使用類別說明
06_GPS2範例MyLocationOverlay取得座標
07_GPS3範例如何加入標記說明
吳老師 1011222
智慧型手機(Android)設計入門總整理
http://terry55wu.blogspot.tw/p/android_5.html
一學期兩個校區五股與板橋,雖然都是教 Android入門 但卻希望兩個班上課的內容不太一樣,這樣一學期的學習就抵兩學期了!也讓學生可以看到不同校區的影音教學,
這樣讓想學習的學生有雙倍的學習成效,雖然難,但大家都真的很用心,
學習成果也很豐碩。
Android 教學研習心得分享懶人包:
http://terry55wu.blogspot.com/p/android.html
吳老師教學部落格:
http://terry55wu.blogspot.com/
Android論壇:
https://groups.google.com/group/Android_Advanced?hl=zh-TW
APP教學,Google Andriod,TQC PLUS,吳清輝老師,吳老師提供,程式開發,線上教學,資訊應用系,雲端計算
手機網路金鑰如何取得 在 吳老師教學部落格 Youtube 的最佳解答
智慧型手機開發實例與證照解析(Android)第17次上課
完整影音:
http://www.youtube.com/playlist?list=PLsE34duTsJQwbFrLP41AQX8y_sP41VIl5
這次上課主要內容:
9-1 申請Google地圖的API金鑰
9-2 在Google地圖上呈現自己位置
9-3 在Google地圖上指定位置
光申請Google API金鑰就不是件簡單的事,注意的要點如下:
1.Android SDK一定要用有APIs的版本。
2.模擬器也要用有APIs的版本。
3.找到Android debug.keystore路徑,將懶人包複製過去,執行keytool.bat。
4.將產生的MD5碼貼到 Google Maps Android v1 API Key Signup網站:http://goo.gl/8N2ZI
5.將產生的API金鑰貼到XML檔中。
6.修改程式的為 MapActivity
7.修改AndroidMenifest:加元件庫與網路權限。
以上流程跑完,Google地圖才會正常顯示喔!
上課內容:
01_重新申請API金鑰流程說明
02_申請地圖的API金鑰重點複習
03_如何用選單移動到指定的位置
04_練習三個分校的座標連結
05_標記範例使用類別說明
06_GPS2範例MyLocationOverlay取得座標
07_GPS3範例如何加入標記說明
吳老師 1011222
智慧型手機(Android)設計入門總整理
http://terry55wu.blogspot.tw/p/android_5.html
一學期兩個校區五股與板橋,雖然都是教 Android入門 但卻希望兩個班上課的內容不太一樣,這樣一學期的學習就抵兩學期了!也讓學生可以看到不同校區的影音教學,
這樣讓想學習的學生有雙倍的學習成效,雖然難,但大家都真的很用心,
學習成果也很豐碩。
Android 教學研習心得分享懶人包:
http://terry55wu.blogspot.com/p/android.html
吳老師教學部落格:
http://terry55wu.blogspot.com/
Android論壇:
https://groups.google.com/group/Android_Advanced?hl=zh-TW
APP教學,Google Andriod,TQC PLUS,吳清輝老師,吳老師提供,程式開發,線上教學,資訊應用系,雲端計算
手機網路金鑰如何取得 在 吳老師教學部落格 Youtube 的精選貼文
智慧型手機開發實例與證照解析(Android)第17次上課
完整影音:
http://www.youtube.com/playlist?list=PLsE34duTsJQwbFrLP41AQX8y_sP41VIl5
這次上課主要內容:
9-1 申請Google地圖的API金鑰
9-2 在Google地圖上呈現自己位置
9-3 在Google地圖上指定位置
光申請Google API金鑰就不是件簡單的事,注意的要點如下:
1.Android SDK一定要用有APIs的版本。
2.模擬器也要用有APIs的版本。
3.找到Android debug.keystore路徑,將懶人包複製過去,執行keytool.bat。
4.將產生的MD5碼貼到 Google Maps Android v1 API Key Signup網站:http://goo.gl/8N2ZI
5.將產生的API金鑰貼到XML檔中。
6.修改程式的為 MapActivity
7.修改AndroidMenifest:加元件庫與網路權限。
以上流程跑完,Google地圖才會正常顯示喔!
上課內容:
01_重新申請API金鑰流程說明
02_申請地圖的API金鑰重點複習
03_如何用選單移動到指定的位置
04_練習三個分校的座標連結
05_標記範例使用類別說明
06_GPS2範例MyLocationOverlay取得座標
07_GPS3範例如何加入標記說明
吳老師 1011222
智慧型手機(Android)設計入門總整理
http://terry55wu.blogspot.tw/p/android_5.html
一學期兩個校區五股與板橋,雖然都是教 Android入門 但卻希望兩個班上課的內容不太一樣,這樣一學期的學習就抵兩學期了!也讓學生可以看到不同校區的影音教學,
這樣讓想學習的學生有雙倍的學習成效,雖然難,但大家都真的很用心,
學習成果也很豐碩。
Android 教學研習心得分享懶人包:
http://terry55wu.blogspot.com/p/android.html
吳老師教學部落格:
http://terry55wu.blogspot.com/
Android論壇:
https://groups.google.com/group/Android_Advanced?hl=zh-TW
APP教學,Google Andriod,TQC PLUS,吳清輝老師,吳老師提供,程式開發,線上教學,資訊應用系,雲端計算
手機網路金鑰如何取得 在 手機或電腦忘記Wi-Fi密碼?3個方法簡單找回密碼 - YouTube 的推薦與評價
找回 手機 連接過的Wi-Fi密碼簡單方法: 手機 連接過的Wi-Fi密碼忘記了! ... 首先按右下方Wi-Fi圖標,右鍵點擊開啓網絡和網際設定點擊 網路 和共用中心 ... ... <看更多>
手機網路金鑰如何取得 在 什麼是「安全性金鑰」?運作方式為何? 的推薦與評價
新增安全性金鑰是確保帳號安全的最佳方法之一,因為當您實際擁有金鑰時,即使有人輸入正確的密碼,也只有您才能授權登入帳號。在帳號註冊安全性金鑰後,任何人透過不明的 ... ... <看更多>
手機網路金鑰如何取得 在 [問題] 手機分享上網熱點給家用電腦但忘記金鑰? - 批踢踢實業坊 的推薦與評價
我用HTC的手機。
我手機門號(含上網流量)使用中華電信。
家中電腦沒有特別申請固網,而是以中華電信的流量,用手機開熱點分享給
家用電腦上網。
現在的問題是:當初一年前我在家中第一台電腦中設定時,在「無線網路連線」那邊的我
那個手機熱點,加以點選要用它連上網路時,(電腦廠商為了避免任意人士介入)會要
使用者輸入自己設定的「金鑰」。我當時也設定了(但密碼內容,電腦欄位中是以
**********表示)。所以第一台電腦能藉由我的手機分享熱點而連線上網。
現在遇到的問題是,一年後,我自己因為當時沒有抄下來金鑰密碼內容,現在我忘了。
點選「無線網路清單」中原先那個熱點名稱,「金鑰欄位」一連串**********根本無法
有提示作用。
因為第一台電腦用了10年快報廢了,現在我買第二台電腦,需要以同樣的方式藉由該手機
熱點分享而連線上網,我點選新電腦的無線網路清單,有我的手機熱點名稱,但如今欄位
需要輸入金鑰時,我卻已忘了金鑰密碼內容(我亂猜了幾組,都不是,因此無法連線)。
請問我現在該怎麼辦?(問個蠢主意:)打客服問中華電信或HTC(可能沒用吧?)或是
在手機上重新設定(但我在我手機上找不到是否允許「重新」設定金鑰,大概行不通?)
或是我到底該怎麼辦才有解?
ps.不然這個金鑰的問題不解決,則新電腦買來不能上網,只能當打word用的打字機
豈不虧到了?
懇請版上高手們指點解法啊.....
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 124.218.86.100
※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1489396335.A.907.html
... <看更多>