http://tw.news.yahoo.com/article/url/d/a/080217/2/tmb8.html
7折錯標0.7折 博客來認帳
聯合 更新日期:2008/02/17 07:40 記者曾懿晴台北報導

網路購物又出包!博客來網路書店從十五日開始,外文書從原本的七折錯標成零點七折。優惠價四百九十九元的書籍,只要三十五元就能買到,造成網友瘋狂下單,還有人一口氣訂了三十套。

「折數標錯是博客來內部問題,將會依照過去慣例,以下標時訂單上的金額出貨,請已經下標的顧客不用擔心。」博客來行銷部經理薛希翎表示,雖然這次的損失估計高達兩百多萬元,博客來會照常出貨;「可是訂單在一天內增加一千多筆,恐怕有庫存不足的問題,若無法在短時間內拿到書,也請已下單的民眾耐心等待。」

博客來原本從二月十五日到三月底,推出「搶救上班族英語NEW TOEIC加商務英語書展」,任選三本以上七折。但由於折數標錯,七折變成零點七折。

昨晚六點多,PTT人氣很高的八卦版出現「博客來英文書大BUG」的消息,網友紛紛「好康道相報」。晚間八點博客來立即改正,已經下單的網友開始臆測能不能拿到貨,甚至有網友開了賭盤,拿PTT的P幣當賭注,以最後能否拿到書籍當成輸贏關鍵。

過去博客來也發生過商品標錯價的情形,但博客來認帳並出貨,獲得肯定。該次網友同樣也是在發現博客來相機館中所賣的記憶卡標錯後,把消息發布到網路上,讓網友趁機下單。

法界人士指出,假如網路商家於網頁上之標價僅屬於「要約之引誘」,消費者按鍵點選時只會構成要約,須由網路商家承諾後,契約才為成立。換言之,就算消費者依該價格下訂單,買賣契約仍然未成立,網路商家若選擇不出貨,打官司不見得會輸。不過,博客來既已願意承諾出貨,就已無此法律問題,雖會有金錢損失,卻贏回商譽。

jason0936 發表在 痞客邦 留言(0) 人氣()

http://tw.news.yahoo.com/article/url/d/a/080217/5/tmhe.html
Google:六成七惡意網站出自中國
中央社 更新日期:2008/02/17 10:42

(中央社記者周世惠舊金山十六日專電)根據網路巨擘Google最新的一份研究報告指出:網路比一般人能理解的還更危險。平均千分之一的網站是惡意網站,其中以中國是惡意網站的大本營,百分之六十七的惡意網站出自中國。

Google以一套自創的網路搜尋軟體,在過去幾年間研究上千萬個網址,追查那些想要攻擊訪客的惡意網站。根據Google資深軟體工程師普羅沃斯在這份報告指出,超過三百萬個網址是惡意網站,幾乎平均一千個網站有一個是惡意網站。

「網頁攻擊」又被網路安全專家稱做「隱蔽強迫下載」。網路犯罪者通常會建立一些自動的工具去找出網頁程式的錯誤,利用這些弱點安裝「隱蔽強迫下載」的軟體,讓網路使用者在不知情的狀況自動安裝了間諜軟體等惡意程式。

Google有一個很重要的發現,有百分六十七的惡意網站架設在中國,是惡意網站的榜首,第二大攻擊網站來源是美國,佔百分之十五;接著是俄國,有百分之四;繼之是馬來西亞有百分之二點二;另外百分之二的惡意網頁出自南韓。

報告分析惡意網站的站長在中國分為兩類:一種是想要偷人銀行密碼的網路駭客,另一種是專偷「魔獸世界」人物的青少年。

「魔獸世界」是一個挑戰晉級的遊戲">網路遊戲,玩家可以創造新的英雄職業並把世界知名人物都加入,在全球有超過九百萬用戶。

如何阻擋這股網路惡勢力?普羅沃斯對網路使用者的建議是,隨時啟動自動更新軟體,讓最即時的防毒科技發揮功能。但他同時認為,網站設計者應該要設計更安全的網站讓問題自動消失。970216

jason0936 發表在 痞客邦 留言(0) 人氣()

http://tw.news.yahoo.com/article/url/d/a/080216/17/tl27.html
淫照事件記取陳冠希教訓 電腦資料該怎麼刪?
東森 更新日期:2008/02/16 12:35 記者方玟璇、李宗洋台北報導

陳冠希的淫照風波在春節期間鬧得沸沸揚揚,除了一張比一張勁爆的性愛照片陸續曝光,也讓人開始擔心存在電腦裡的資料,是不是刪除也沒有用?還是會在硬碟留下紀錄?另外,手機裡面的照片或錄音檔案,要怎麼處理才可以避免送修時資料不外露呢?

素淨的臉,在媒體從沒停過的閃光燈下顯得蒼白,捲入淫照風波的香港藝人「阿嬌」鍾欣桐公開向媒體說明,讓整起事件掀起一波高潮,不過其中更值得關心的,就是我們存在電腦裡的資料就算刪除了,就不會有外洩的疑慮嗎?

電腦維修業者簡賢仁說:「一般像網路上它還有一些比較專業的軟體,那一般人的話,可以去抓那個軟體下來,把它做資料恢復的動作,那比較專業的人士,它也有比較專業的儀器,可以把你硬碟裡面的資料回復。」

網路上的回復軟體,大約可以救回6成以上的資料,民眾如果害怕硬碟裡的機密資料曝光,專家有撇步。平常就要定期清空資料夾,記得設定磁碟格式化,或者再去下載清除軟體,讓資料永遠刪除。

甚至電腦送修前,先把硬碟拆掉,還要記得重要資料避免直接存在電腦,改存備份光碟,還可以避免駭客入侵。

另外存在手機裡的資料想要確保不外流,聽聽專家怎麼說。手機維修業者葛衍強說:「通常都是以MOTO,或是SONY或是NOKIA,這三個牌子它的官網裡面都會有它的更新軟體,靠著傳輸線或者它裡面的光碟,靠它下載一個新的更新軟體,就可以讓裡面刪得很乾淨。」

業者建議,使用手機時,功能越簡單越好,或者把裡面圖檔或影音檔做好備份後刪除,再記得更新軟體,這樣即使送修,記憶卡裡面也是乾乾淨淨,就不怕個人資料被看光囉!

jason0936 發表在 痞客邦 留言(0) 人氣()

http://www.zdnet.com.tw/enterprise/topic/entapps/0,2000085735,20127658,00.htm
小工具不安全 部分iGoogle用戶首頁遭轉址
ZDNet記者馬培治/台北報導
 
2008/02/18 19:53
 搜尋龍頭Google提供的個人首頁服務iGoogle傳出安全漏洞,使用者反應,訂閱特定小工具(gadget)後,整個iGoogle首頁都會被轉址到另一個網站。
部份本地與海外網友自前(2/16)日起陸續發現無法正常使用Google推出的個人化首頁服務iGoogle,根據美國CNET論壇、Google論壇上的使用者反應,某些使用者在登入iGoogle首頁後,一開始會正常顯示,但卻會在幾秒內被轉址至另一網站,使用者並一度懷疑iGoogle首頁遭駭客綁架,不過根據其他網友追查,發現問題出在一疑似遭惡意程式感染的小工具,僅有訂閱該小工具的使用者,會遭轉址。

Google迄今未公佈解決之道,但網友則已自力更生,在上述論壇中互相交流解決方式。網友們在論壇上表示,造成轉址的禍首是疑似感染惡意程式的小工具「This Day in History」,使用者若有在個人iGoogle首頁中訂閱「This Day in History」,即會發生轉址現象。

對於iGoogle的安全疑慮,Google透過公關公司表示,由於相關發言主管都正在開會或出差,至截稿前尚無法取得Google的官方回應。

不論回應如何,Google已在使用條款中排除責任。根據Google公佈的使用條款,Google雖禁止用戶上傳違法內容與惡意程式,但若有用戶因此導致權益受損,Google不會負任何責任。

值得注意的是,疑似是禍首的iGoogle小工具,其開發工作是開放由使用者或服務提供者主動進行,再讓網友自行搜尋、挑選,資安專家便批評,若Google未能對小工具內容或其連結的內容網站做好安全把關,則iGoogle的平台特性,反而可能會成為惡意程式或網站的擴散中心。

McAfee技術經理沈志明便表示,過去的首頁綁架多半是透過病毒感染,再更改使用者電腦的IE瀏覽器設定達成,但此次卻可能是小工具本身,或其所連結的網頁有安全問題或遭感染,才導致iGoogle被轉址,在Google擁有超過兩萬個小工具,且持續增加中的情況下,「要一一去確認安全性老實說並不容易,」他說。

趨勢科技技術顧問戴燊則警告,此種手法很可能會與網頁惡意程式結合,造成更大危害。根據目前的使用者回報,並未在iGoogle轉址後的網頁上發現攻擊行為或病毒,但戴燊認為,在駭客確定可透過小工具讓iGoogle用戶轉址的情況下,未來將使用者轉至惡意網站的攻擊型式勢必會跟著出現,「畢竟任何人都可以上傳自己開發的小工具,iGoogle被利用來散佈病毒的可能性絕對存在,」他說。

戴燊表示,不只iGoogle的小工具,任何網友自創內容(UGC, User-Generated Content)都會存在類似的安全風險。他以國內網友較熟悉的拍賣服務為例指出,有些駭客便會在商品介紹頁面附上佯稱為商品簡介的網址,使用者點擊連結後,才發現是惡意網站,但卻為時已晚,已遭感染。

沈志明與戴燊皆建議,服務提供者應該預先檢查使用者上傳內容的安全性,例如是否藏有惡意連結或惡意程式碼,並定期檢查已上傳或曾更動過的內容,此外,用戶則應確實安裝資安軟體,「必須使用者與業者雙管齊下,才能將風險減到最低,」沈志明說。


jason0936 發表在 痞客邦 留言(0) 人氣()

http://tw.news.yahoo.com/article/url/d/a/080212/1/tbr3.html
刪除資料可還原 機密不存電腦較安全
中廣 更新日期:2008/02/12 12:30

藝人陳冠希疑似在送修電腦的過程中,資料被人竊取而爆發出裸照風波。其實,電腦中的資料即使被刪除之後,只要硬碟複寫不嚴重,透過還原程式,絕大部分的資料都能夠再被叫出來,如果不想給有心人可趁之機,機密資料平時最好儲存在外接式的裝置中,避免與外界接觸。(張德厚報導)

電腦中資料刪除之後,再清空資源回收桶,資料就永久消失了嗎?其實你刪除的資料此時還是存在於硬碟之上,只是被標記為「可以被覆蓋調的區域」,所以雖然電腦顯示資料已被刪除、已釋放出新的儲存空間,但有心人只要利用還原程式,就能把已刪除掉的資料叫出來。法務部調查局資安鑑識科調查員錢世傑:『因為它刪除掉只是在硬碟上面註記,這是一個刪除的區域,所以新資料進來可以蓋過去,但是在新資料還沒有進來蓋過去前,這些資料還是存在的,所以只要利用軟體把它叫出來就好了。』

如果需要送修的電腦中儲存過機密或私密的資料,要防止外流,送修前有幾種方法可以選擇,一個是把整個硬碟完整格式化,不然就是拔出原來硬碟,安裝新硬碟再送修,另外市面也有一些號稱能夠完整刪除資料的軟體,可以針對特定的資料內容進行永久清除。

不過,即使電腦不送修,平時也還有被駭客入侵的風險,所以機密檔案,最好燒成備份光碟,或是存在外接式的硬碟中,不要直接存在電腦裡面才比較安全。

jason0936 發表在 痞客邦 留言(0) 人氣()

http://it.rising.com.cn/Channels/Info/Securty/2008-02-01/1201832868d45261.shtml
網路下載電影兩成攜帶病毒 駭客釣魚藏身三類網站
來源:eNet矽谷動力 時間:2008-02-01 10:02:28


    隨著春節假期臨近,音樂、影視下載、社交等娛樂網站,以及購物、車票、賀卡類網站日漸火爆。但是根據瑞星公司的監測,近期有眾多此類熱門網站帶毒,或者被駭客仿冒成釣魚網站,用戶流覽後可能中毒、被騙。為了線民春節期間的資訊安全,瑞星公司啟動了有史以來最大幅度的優惠活動,用戶可以在網上購買30元/年的瑞星殺毒軟體2008版。

  瑞星安全專家介紹說,近期駭客和病毒攻擊的熱點,主要有以下三類:電影下載網站、票務網站和假冒的淘寶、拍拍等熱門購物網站。這些網站所帶的病毒,絕大部分是網遊類木馬和木馬下載器,目標是竊取使用者的網遊密碼、裝備等。

  根據瑞星公司的抽樣統計,電影論壇中的電影兩成帶毒,包括《耳朵大有福》、《長江七號》等熱門電影則成為帶毒的重災區。駭客會把病毒捆綁在電影檔案中,隨用戶下載感染電腦;還有的乾脆在電影論壇中植入病毒,使用者流覽論壇時就會中毒。

  除了娛樂網站,車票論壇、網路購物網站也成為病毒和詐騙的重災區。因為很多用戶急於回家,在網上大量搜索車票的相關資訊。針對用戶的這些心理,有些駭客建立論壇,在其中植入病毒,並通過調整網站的SEO(針對搜尋引擎的優化)等級,在百度、Google上獲得很高的排名,吸引線民進入。

jason0936 發表在 痞客邦 留言(0) 人氣()

http://it.rising.com.cn/Channels/Info/Securty/2008-01-30/1201659728d45238.shtml
Vista 正式版升級包網上流傳 使用者需提防暗藏病毒
來源:計世網 時間:2008-01-30 10:01:15


    據國外媒體報導,日前一個名為“Vista SP1 x86正式版”的檔在互聯網上流傳,但有分析師認為,這並不是真正的Vista SP1服務包。

  據悉,該所謂的“Vista SP1 x86正式版”是一個多語言檔包,支援包括英語在內的多國語言。因此,很多線民認為,這就是微軟最終的Windows Vista SP1服務包。而且,還有網友認為,微軟可能在未來幾周內發佈Vista SP1。對此,有分析師認為,這並不是微軟官方的SP1服務包,也不是真正的Vista SP1服務包。

  有網友反映,該檔可能是Vista SP1 Refresh 2版本,或者僅僅就是一個病毒檔。關於Vista SP1的確切發佈日期,微軟始終沒有公佈,只是稱Vista將在今年第一季度發佈。

  對此,有分析師稱,微軟之所以遲遲不宣佈Vista SP1的發佈日期,是希望給自己留有調整的餘地。由於Windows Vista存在相容性等諸多問題,目前,很多企業都在期待Vista SP1儘快上市,以便儘早部署Vista系統。

jason0936 發表在 痞客邦 留言(0) 人氣()

http://tech.chinatimes.com/2007Cti/2007Cti-News/Inc/2007cti-news-Tech-inc/Tech-Content/0,4703,130509+132008020400800,00.html
今日晚報 2008.02.04 

春節防詐騙 網拍推出「連結外站提醒」
中廣新聞/張德厚

    春節假期將至,每逢歲末年終是詐騙案件發生的高峰期,為了遏止越來越多的網拍詐騙,拍賣網站推出了最新的提醒功能,如果網友在網拍上點選到「站外」的連結,就會跳出警示的視窗,提醒網友小心帳戶密碼被竊取。

    從聖誕節、跨年一直到春節期間,都有大量的消費購物需求,拍賣網站統計,網拍上的買氣就比平日增加15%~20%,詐騙集團就看準此波消費旺季而大舉出籠,盜用網友的帳號來進行詐騙,其中以網路釣魚及木馬程式是最主要盜用帳號的手法。詐騙者會在網拍商品的說明中,藏有其它偽冒網拍網址的釣魚網站連結,企圖騙網友點選後輸入密碼,或對網友植入木馬程式。因此,拍賣網站就特別推出了「商品頁連結外站提醒」功能。Yahoo!奇摩公關主任許卉妃:『若網友從Yahoo!奇摩拍賣中點選到非Yahoo!奇摩的外站連結,就會先跳出一個提醒視窗,提醒網友要特別留意,網友按了確定鍵後才會繼續連結至外站。所以要提醒網友們,倘若該連結看似Yahoo!奇摩拍賣的網址,點選後卻依然出現警示語,那即為偽冒之釣魚網頁。』

    為因應春節期間詐騙率攀升,拍賣網站也提醒買賣雙方:賣家接獲買家發出的已匯款通知信,務必確認帳號是否確為得標者,於對帳後再寄出商品。即使是接獲買家寄來的信件及附加檔案,均切勿隨意點選,例如,「我的匯款資料.pif」、「我的寄件地址.exe。不要以網拍的帳號密碼註冊或登入外站匯款系統,以免被駭客入侵。切勿出賣自己的個人帳號,以免歹徒作為犯案工具,得不償失。勿下標價格過低的知名品牌商品,以防買空賣空的詐騙。

jason0936 發表在 痞客邦 留言(0) 人氣()

http://it.rising.com.cn/Channels/Info/Securty/2008-02-02/1201922573d45279.shtml
犯罪分子利用 DNS欺詐技術 引導用戶訪問惡意網站
來源:CNET科技資訊網 時間:2008-02-02 11:02:19


    有關釣魚攻擊活動的最新資料顯示,欺詐犯罪分子在越來越多地利用惡意軟體將使用者引導到他們的欺詐性網站上。

    反釣魚工作組在本週四的一份新報告中說,11月份惡意軟體數量出現了大幅度增長。這些惡意軟體能夠將使用者引導到由釣魚攻擊犯罪分子控制的DNS伺服器上。通常情況下,釣魚攻擊犯罪分子會建立他們自己的DNS伺服器,這些伺服器在大多數時間會正常運行,但會將用戶引導到他們的惡意網站上。反釣魚工作組表示,破壞用戶的DNS設置是極其危險的,因為用戶會在不知不覺間被引導到其它網站上。

    報告稱,在大多數時間,功能變數名稱伺服器會正常地運行,但如果犯罪分子想將用戶引導到惡意網站,他們就會修改DNS伺服器的回應。釣魚犯罪分子還會利用惡意軟體修改一個名為hosts內部檔。通過修改hosts檔,犯罪分子也可以將用戶引導到惡意網站上。兩種攻擊都很危險,因為用戶輸入的可能是正確的連結,但卻會引導到一個釣魚式攻擊網站。

    反釣魚工作組在報告中表示,11月份獨立釣魚攻擊網站數量有所下降,但被攻擊的廠商卻達到了178個。

jason0936 發表在 痞客邦 留言(0) 人氣()

http://it.rising.com.cn/Channels/Info/Securty/2008-02-01/1201832868d45261.shtml
網路下載電影兩成攜帶病毒 駭客釣魚藏身三類網站
來源:eNet矽谷動力 時間:2008-02-01 10:02:28


    隨著春節假期臨近,音樂、影視下載、社交等娛樂網站,以及購物、車票、賀卡類網站日漸火爆。但是根據瑞星公司的監測,近期有眾多此類熱門網站帶毒,或者被駭客仿冒成釣魚網站,用戶流覽後可能中毒、被騙。為了線民春節期間的資訊安全,瑞星公司啟動了有史以來最大幅度的優惠活動,用戶可以在網上購買30元/年的瑞星殺毒軟體2008版。

  瑞星安全專家介紹說,近期駭客和病毒攻擊的熱點,主要有以下三類:電影下載網站、票務網站和假冒的淘寶、拍拍等熱門購物網站。這些網站所帶的病毒,絕大部分是網遊類木馬和木馬下載器,目標是竊取使用者的網遊密碼、裝備等。

  根據瑞星公司的抽樣統計,電影論壇中的電影兩成帶毒,包括《耳朵大有福》、《長江七號》等熱門電影則成為帶毒的重災區。駭客會把病毒捆綁在電影檔案中,隨用戶下載感染電腦;還有的乾脆在電影論壇中植入病毒,使用者流覽論壇時就會中毒。

  除了娛樂網站,車票論壇、網路購物網站也成為病毒和詐騙的重災區。因為很多用戶急於回家,在網上大量搜索車票的相關資訊。針對用戶的這些心理,有些駭客建立論壇,在其中植入病毒,並通過調整網站的SEO(針對搜尋引擎的優化)等級,在百度、Google上獲得很高的排名,吸引線民進入。

jason0936 發表在 痞客邦 留言(0) 人氣()

http://tw.news.yahoo.com/article/url/d/a/080201/2/svdi.html
海纜斷線 中東網路癱
聯合 更新日期:2008/02/01 07:50 國際中心綜合31日外電報導

一艘在埃及外海航行的船隻,30日疑似不慎割斷地中海兩條海底電纜,導致印度及中東等南亞與西亞地區的網路斷訊,由於當地天候不佳,估計必須花至少一周或更久時間修復部分線路。

由於印度業者以承包歐美資訊暨服務業務為主,許多美國企業將客戶服務中心設在印度,網路斷訊已對業者構成致命打擊。印度業者抱怨,昨天一天的業務運作就停滯了至少60%,營業收入也少了一半以上。印度地區的用戶從30日起就發現網路傳輸速度異常緩慢,平日可迅速發出的電子郵件,必須費時二、三小時甚至更長的時間才能發出,網路電話更是不通。

印度網路服務供應協會長拉吉表示,印度的資訊公司、軟體公司、及承包英國和美國東岸的電話服務中心受到影響最劇,部分公司繞道到太平洋連線,但聲音品質和速度都差很多。

德里電信局官員表示,在電纜線修復之前,國際電話通訊將改用轉接方式以維持暢通。網路服務業者也表示已經啟用備用網絡服務,但要恢復正常連線速度,需等10至15天,直到地中海電纜線恢復正常通訊為止。

埃及網路服務業者表示,一艘停泊埃及亞力山卓港外的船隻,30日在惡劣海象中試圖下錨以穩住正在漂流的船身,卻不慎割斷地中海海底亞力山卓港與義大利巴勒摩間的兩條電纜線,造成埃及、沙烏地阿拉伯、科威特、阿拉伯聯合大公國與印度等西、南亞地區的國際電話和網路通訊受阻。

jason0936 發表在 痞客邦 留言(0) 人氣()

http://it.rising.com.cn/Channels/Info/Securty/2008-01-30/1201659613d45236.shtml
冒牌微軟升級中心通知用戶升級 借機傳播木馬病毒
來源:PConline 時間:2008-01-30 10:01:04


    近日,有使用者收到一封電子郵件,這封電子郵件通知使用者在半天內儘快升級Windows,否則Windows系統將到期無法繼續使用。Sunbelt首席執行官Alex Eckelberry警告說,這很明顯是某些別有用心者借微軟升級之名通過垃圾郵件來傳播惡意程式。

  這封電子郵件表面上看來自微軟升級中心(update@microsoft.com),主題是“讓您的電腦保持最新,謝謝!”。在這封郵件裡,它警告用戶“最遲12小時內升級您的Windows系統,否則您的系統可能因到期無法繼續使用”,並要求用戶儘快下載安裝“高優先順序”升級包。從既往經驗來看,我們很容易看出這是攻擊者借微軟升級之名忽悠那些新手。這種垃圾郵件借助高模擬的郵件通知來愚弄那些新手,通過點擊郵件中的升級地址從而欺騙他們神不知鬼不覺地安裝一個後門木馬。而這封電子郵件傳播的後門木馬叫IRC.Backdoor.Trojan,這一木馬利用系統漏洞無聲無息地就可以安裝到系統中。更麻煩的是,它向遠端攻擊者發起非法連接,關閉並禁用殺毒軟體、修改系統檔、安裝其他惡意程式。另外,它還會搜集使用者敏感資訊發送給幕後的攻擊者。

  當然,騙局一眼就可以戳穿,但是難免有些涉世未深的新手會誤信這一冒牌升級通知而中招。我們有必要明白一個事實,微軟從沒有通過電子郵件發佈Windows更新或通過電子郵件發送升級通知。因此,建議用戶要睜大眼睛明辨真假。

jason0936 發表在 痞客邦 留言(0) 人氣()

http://tech.chinatimes.com/2007Cti/2007Cti-News/Inc/2007cti-news-Tech-inc/Tech-Content/0,4703,12050903+112008013000530,00.html
中國時報 2008.01.30 
政府資料全上網 烏拉圭情報局跳腳
郭篤為/巴拿馬廿八日電

     拉丁美洲各國政府競相以透明化作為改革指標,而南美烏拉圭共和國推動透明化卻走火入魔,國家安全機構與官員資料毫無保留地悉數上網。情治人員跳腳痛罵之餘,「政治正確」的烏龍事件已難以收拾。

     烏拉圭政府推動透明化並透過網路對外公開,在「電子政府」網頁中,政府預算與高級官員及高級公務員資歷薪資一覽無遺。

     上周末,當地民眾赫然發現包括「烏拉圭國家情報局」在內的8八個情報機構與佈建的資料竟然出現於新增網頁,攤開在民眾眼前的不但包括222名高級特工姓名、性別、年齡與工作地點,甚至連階級、專長、年資、薪津也毫無隱瞞。

     一名憤怒的將領對政府的百分百透明措施大加撻伐,質問是不是阿根廷的國安局(SIDE)、英國的祕情局(M16)與美國的中央情報局也會做出這般不經大腦的蠢事?

     烏拉圭政府首度主動地把國家情報局攤開供民眾檢驗,只差沒公布主管相片而已。在上網的國家情報局高級特工資料中,包括1973至1985年,在軍方掌權時加入的30名前「軍情局」資深特工。這些當年令人聞之色變的軍情局探員因為涉及迫害人權案件,多年來一直是受害者家屬急於追查的對象。

     烏拉圭政府目前仍未決定是否取下相關網頁,也並未宣布亡羊補牢的措施。

jason0936 發表在 痞客邦 留言(0) 人氣()

http://tech.chinatimes.com/2007Cti/2007Cti-News/Inc/2007cti-news-Tech-inc/Tech-Content/0,4703,12050903+112008012900357,00.html
中國時報 2008.01.29 
網購寶物 失金被詐
張舒婷/高雄報導

     網路遊戲中盜寶事件層出不窮,還有玩家購買寶物、繳錢後「貨」卻沒到手,遭到詐騙。30歲劉姓男子玩「天堂二」時,另一名玩家表示要賣寶物給他,劉某匯了4千多元之後,對方不但沒繳出寶物,竟然獅子大開口額外要250萬「賠償費」,逼得劉某只有報警處理。

     二十六日0時許,劉姓男子在高雄市苓雅區的住家內上網玩當紅的遊戲「天堂二」,正玩得興高采烈,另一位玩家忽然主動與他聊天,劉男完全不知道對方的身分,但還是與他暢談遊戲情節、分享打怪物的經驗。

     聊了一陣子,對方又告訴他:「其實我之後大概就不會再玩了,我這邊有些寶物,想要便宜賣出去,你要嗎?」由於該玩家總共要價5千元,約為市價的一半,劉某喜出望外,立刻答應成交,並交出自己的手機門號。不過對方接著又表示:「我怕你是網路警察,所以請你先匯錢。」

     垂涎寶物的劉某,當天凌晨2時許就到銀行ATM轉帳,將戶頭裡的4千多元悉數匯入對方指定的帳戶。沒多久之後,對方又致電給劉男,憤怒地指責他:「你操作錯誤、亂按號碼,害我電腦壞掉,你要賠我250萬元才可以!」一開始劉某只覺得丈二金剛摸不著腦袋,後來越想越奇怪,覺得應該是受到詐騙,當日早上8時許便到警局報案。

jason0936 發表在 痞客邦 留言(0) 人氣()

http://tech.chinatimes.com/2007Cti/2007Cti-News/Inc/2007cti-news-Tech-inc/Tech-Content/0,4703,130509+132008012901485,00.html 今日晚報 2008.01.29 
資安報告:Web Threat成最主要病毒入侵管道

中廣新聞/張德厚

    網路資安值得注意,根據資安公司的統計與觀察,惡意程式竊取資料的狀況日益嚴重,經由上網而導致惡意程式入侵,目前已經成為企業感染病毒的最主要管道,而網路共享資料夾則是造成企業內部病毒流竄的主要途徑。

    資安公司最新的監測資料顯示,駭客在一般網頁上植入惡意連結,再趁使用者上網瀏覽網頁時,以間諜、木馬等惡意程式入侵,這種Web Threat的攻擊模式,已經成為企業感染病毒的最主要管道,在前十大惡意程式中,Web Threat 入侵的即佔八名。趨勢科技資深技術顧問王應達說:「當你瀏覽網站的時候,因為它本身隱藏有惡意的連結,而把使用者引導到有危險的網站,進而下載一些惡意程式,導致於在不知情的狀況下,感染病毒。」

    另外,為提昇效率,網路芳鄰、分享資料夾等已經為企業普遍使用,這也變相成為一種病毒的高傳播途徑,藉由隨身碟等USB儲存裝置,電腦間相互感染病毒,更一下子攀升到10%的比例。

    由於上網已經成為感染病毒最主要的途徑,資安公司建議,企業應該審慎檢視,在閘道端是否有上網防護的設備或機制,以減少使用者瀏覽到惡意網站。在防範USB傳染部分,則建議關閉自動執行檔案的功能。王應達說:「這些USB病毒,都是透過自動執行的機制,去觸發它,所以從管理面上,會建議企業把USB自動執行的機制給關閉,這樣在使用隨身碟時,就不會把可能中毒的檔案自動執行起來。」

    而企業內部如果有使用網路分享的方式,去做資料的交換,則必須嚴格管控各使用者的權限,才能防止病毒四處流竄。

jason0936 發表在 痞客邦 留言(0) 人氣()

http://it.rising.com.cn/Channels/Info/Securty/2008-01-28/1201498642d45216.shtml
淘寶網路支付遭遇李鬼群 公安部提醒警惕網購詐騙
來源:每日經濟新聞 時間:2008-01-28 13:01:46


    對把網購做得風生水起的淘寶網來說,“樹大招風”這個詞正描述了其在農曆新年來臨之際的遭遇:被“李鬼”們平添了不少麻煩。上週五,公安部在官網發佈通知提醒線民警惕不法分子利用虛假“淘寶網”詐騙,並警惕以網路團購為幌子的詐騙。昨日,淘寶網相關人士透露,已成立安全小組進行排查。

    公安部表示,近期,不少網友登陸淘寶網收到所謂“中獎”的站內短信,短信同時提供連結網址 taobao.gegecn.com.cn。該網站介面與淘寶網極其相似,但它會在網友輸入帳號和密碼後,要求其提供銀行卡號,並支付1000多元的手續費,才能領獎。通知認為,該網站“有很強的誤導性”。目前,該網站已被禁止訪問。

    事實上,淘寶網一直陸續面臨著“李鬼”的干擾,但很少像近期那麼集中爆發。記者發現,絕大多數假冒淘寶網都以類似的面貌出現,即位址為首碼是“taobao”的二級功能變數名稱,並與真正的淘寶網建立連結,除了年終兌獎的連結是假的,其他連結均指向真淘寶網。更嚴重的問題是,這類被安全界命名為“釣魚網站”的網站,通常還安裝了木馬程式,使用者登錄後很可能導致包括帳號、密碼在內的更多個人資料外泄。

    另外,導致淘寶用戶上當的還有一個因素,即假冒網站的資訊是發自淘寶“旺旺”。如今,旺旺也開始面臨“偽用戶”的麻煩,不法分子利用免費註冊的空子,通過旺旺傳播虛假資訊。

    昨日淘寶相關負責人表示,已成立一個30人的安全小組,接受會員舉報或自主發現釣魚網站後,將提交相關網路監察部門,爭取通過法律途徑關閉;若發現旺旺使用者集中發佈類似資訊,將提交旺旺team將其遮罩。此外,淘寶網還會在官網明顯位置,對相關情況進行公告,提醒使用者注意。

jason0936 發表在 痞客邦 留言(0) 人氣()

http://tech.chinatimes.com/2007Cti/2007Cti-News/Inc/2007cti-news-Tech-inc/Tech-Content/0,4703,12050901+122008012800065,00.html
工商時報 2008.01.28 
下載盜爽 迅雷成盜版大本營
賀靜萍

     二○○二年年底創業的迅雷,最初只是想做一款下載軟體,但是隨著使用迅雷的人數越來越多,迅雷的野心不斷膨脹。現在打開迅雷及其子品牌「狗狗搜索」的網頁,所有熱門的音樂、影視劇、軟體,都可以通過迅雷搜索到並下載。

     院線片任人抓 侵權不認帳

     根據「德國之聲」報導,雖然迅雷一直辯稱自己只是一個搜索平台,對搜索結果的版權無法負責,但即使搜索資源指向的是別的網站,地址欄裡迅雷卻從不顯示別的網站域名。以盜竊別人的知識產權成果起家的迅雷眼下的風生水起,不能不說是中國版權保護的悲哀。

     大陸導演馮小剛的「集結號」與香港導演陳可辛的「投名狀」等近期華語大片,均可在迅雷搜索到並下載,而最近熱門的好萊塢大片如「我是傳奇」等,迅雷更是肆無忌憚地在其頁面直接提供點播功能。

     到去年年底,迅雷自稱自己已經占據了中國網路下載高達八成的市場份額,全球一.八八億網民都在使用迅雷的服務。迅雷總裁鄒勝龍(上圖)甚至還當選了二○○七年中國品牌年度人物─迅雷為了給鄒拉票,在用戶啟動迅雷的時候,就會彈出一個窗口,讓網友給鄒投上一票。

     而使用百度等搜索引擎搜尋關於迅雷的新聞,媒體基本上都是持負面評價,就拿最近迅雷推出的「雷友積分計劃」來說,該計劃鼓勵用戶長時間開機,這一舉措增加了迅雷的流量,節省了迅雷自己的伺服器和帶寬資源,卻造成了用戶電量和帶寬的極大浪費,這種缺乏社會責任感的行為,也在近期遭到了大批媒體的口誅筆伐。

     這對中國政府也是一項打擊。去年四月,中國國家版權局展開了大型的打擊盜版活動,特別加大了網路盜版的打擊力度。做賊心虛的迅雷隨即在人民大會堂召開新聞發布會,推出「版權認領計畫」,迅雷稱將與提出版權認領的版權單位共同簽署合作條款,將該版權內容收入中除去運營成本部分的收益,採取五五分成的方式回饋給版權單位,讓版權所有者獲得收益。

     謀取暴利 要盜就盜好萊塢

     迅雷的這一舉動顯然是企圖將自己的行為變成合法化,但是這其實上是一個強盜邏輯:一個強盜搶了別人的財物,等到被抓住了,強盜還要扣除掉自己的辛苦費,才把搶來財物返還一半給受害者。

     例如二○○七年好萊塢大片「變形金剛」及「蜘蛛人三」都在中國席捲近三億人民幣的票房,迅雷盜播,就算流量奇大,顯然收益也不可能達到這個數字的幾分之一,收益返還怎麼可能彌補版權所有者的損失?可見迅雷給版權界造成的經濟損失是難以估量的。而就是這麼一家企業,還一直標榜自己是一家偉大的企業。

     盲目投資者 助長盜版氣焰

     十一月下旬,迅雷總裁鄒勝龍在接受媒體採訪時稱:「如今迅雷可以在任何時間,任何地點上市」。鄒勝龍還不無得意地表示,從收入的角度來說,無論中國內地股市、香港股市,還是美國股市,迅雷都能達到上市要求。他說,如果以一百億美元市值作為一個標桿的話,迅雷超過這個市值不成問題。

     著名國際投資者的盲目投資,從側面也助長了出身並「不乾淨」的迅雷的氣勢:google、IDGVC、Fidelity Asia Ventures等這一系列知名投資公司的注資,讓迅雷底氣十足的覺得有了來自國際資本方面的支援。

     報導稱,一方面指責中國盜版氾濫,一方面卻又縱容大規模投資中國提供盜版內容的最大企業。西方國家在這方面看來也應該好好的反思一下。

jason0936 發表在 痞客邦 留言(0) 人氣()

http://tw.news.yahoo.com/article/url/d/a/080127/8/skxh.html
「愛你就傳染你」 情人節e病毒肆虐
TVBS 更新日期:2008/01/27 12:45

情人節腳步悄悄接近,網路駭客,卻也跟著蠢蠢欲動。網路防毒公司就發佈2個最新的情人節病毒,提醒民眾注意,因為一些包括「我是這麼愛你」,標題看起來情話綿綿的電子情書,裡頭都藏了病毒。

情人節沒辦法和另一半過節,E-mail傳情,成了遠距離戀人的過節方式,不過當心,打開情話綿綿的情書,電腦會中毒。

Nuwar.OL、Valentin.E.兩款病毒,就偷偷藏在標題像是,我是這麼愛你、我心深處,或是你在我夢裡,這樣情話綿綿的標題E-mail裡,一旦打開,不但感受不到情人的甜言蜜意,電腦還會秀逗,速度變慢,接著再把病毒信傳給你所有通訊錄裡的好朋友。

防毒軟體公司提醒,每逢過年過節,總有駭客會趁機惡作劇,開信享受親友的祝福前,還是先更新防毒軟體,比較安心。

jason0936 發表在 痞客邦 留言(0) 人氣()

http://www.youtube.com/watch?v=wjz2c7YKEg0
印度F4  (聽到想吐血 )

http://www.youtube.com/watch?v=j8fd80cKGoM&feature=related
印度F4_第二集_阿霞_中文字幕

段正淳納命來~

這段 老實說  我也不知道他演誰
但是這是「線上遊戲金擁群俠賺廣告」
這橋段是演,一個女生穿他爹衣服誤被愛人打死。
但是被網路KUSO 改編了以下版本

@@ 天阿~感覺比原版好好多


段正淳納命來(CDPRO2版本)
http://www.youtube.com/watch?v=1Jyz679NGYY&feature=related

為什麼你要代替你爹-KFC
http://www.youtube.com/watch?v=tE_7mgdxxEI&feature=related

為什麼你要代替你爹-麥當勞版
http://www.youtube.com/watch?v=LJjYhQC6nyE&feature=related

段正淳納命來(好人版本)
http://www.youtube.com/watch?v=gMZPM8OtN-0&feature=related

為什麼要代替你爹-印度版http://www.youtube.com/watch?v=O_Pst-uryQI&feature=related

段正淳納命來~方唐鏡版
http://www.youtube.com/watch?v=HyAc9NTJ_8s&feature=related

段正淳納命來~大笑之歌版
http://www.youtube.com/watch?v=8D8T_2Jnf3c&NR=1

段正淳納命來~八百壯士版
http://www.youtube.com/watch?v=55DdpZ1lGlc&NR=1

為什麼你要代替你爹-CS版
http://www.youtube.com/watch?v=7IJwMJ55NXw&feature=related

段正淳 納命來 原版
http://www.youtube.com/watch?v=jO-ItrmJ4Ro

jason0936 發表在 痞客邦 留言(0) 人氣()

原來微積分也可以這樣用,老師都沒教過說
http://tw.news.yahoo.com/article/url/d/a/080125/4/sgne.html
等公車或走路 數學家:懶是上策
中時 更新日期:2008/01/25 04:39  閻紀宇/綜合報導

 許多人都有這樣的經驗:在公車站牌等車的時候,你要坐的那一班久久不來,你想乾脆改用步行,但是一方面懶,一方面又怕自己才一開步走,公車就大駕光臨。一番天人交戰,好生難做決定。

 不過數學家已經幫公車族解決這個惱人的問題。加州理工學院的陳格俊(音)、哈佛大學的寇米納斯與辛諾特三位學者,以公式計算的結果是:如果想準時到達目的地,最好還是乖乖等公車。論文刊登於網路期刊《arXiv.org》(http://arxiv.org/abs/0801.0297)。

 寇米納斯說:「許多數學家可能都曾在上班途中想過這個問題,但是沒有著手解決。」他指出懶人有懶福,耐心等公車基本上是正確選擇,可以節省體力與時間。只有一種特殊情況例外:公車在一個小時內都不會來,而且目的地距離在一公里之內,這時你就不妨大步向前邁進。

 這篇小論文(僅3頁)別具一格,將微積分公式嵌入一個故事:「有一天,陳格俊要到寇米納斯家討論問題,他可以選擇搭班次稀少的公車,也可以選擇一路走去……」故事的結尾:「陳格俊算出來最懶的策略才是最合理的選擇,於是立刻坐下來等公車……寇米納斯在家裡左等右等,乾脆出門往陳格俊家走去。他抵達的時候告訴陳格俊,今天是星期天,根本沒公車。」

jason0936 發表在 痞客邦 留言(0) 人氣()

http://www.sophos.com/pressoffice/news/articles/2008/01/photo-frame.html
24 January 2008

Best Buy digital photo frames ship with computer virus
Holiday purchasers at risk of malware infection

 
Experts at SophosLabs™, Sophos's global network of virus, spyware and spam analysis centers, have reminded users of the importance of computer security following the disclosure that digital photo frames sold in the holiday season carried a virus.
Insignia published information about the infected products on its website
Insignia NS-DPF10A digital photo frames, which connect to PCs via USB, were "contaminated with a computer virus during the manufacturing process" according to a notice posted on the company's website.

 
Insignia published information about the infected products on its website.

Retail giant Best Buy is the exclusive vendor of Insignia products, and has said it is trying to contact customers who have purchased the 10.4 inch picture frames.

"The good news is that the virus which has made its way onto some of the digital photo frames has been around for some years, and just about every anti-virus product should have no difficulties in intercepting the infection," said Graham Cluley, senior technology consultant for Sophos. "From that point of view, Best Buy is lucky, and things could have been a lot worse. Their challenge now is getting a message to the many people who may have purchased the frames in the run-up to the holidays and may not have the right protection in place. Technology producers need to not lose sight of data security, and be careful that malware doesn't creep onto their devices at manufacture."

jason0936 發表在 痞客邦 留言(0) 人氣()

http://tw.news.yahoo.com/article/url/d/a/080123/1/sc4r.html
拜托啦幫幫忙 病毒電子郵件
中廣 更新日期:2008/01/23 06:00

最近網路上流傳著一封署名為「拜託啦,幫幫忙!」夾帶色情圖片的病毒郵件,不管寄件人是否熟識,千萬不要冒然打開,最好的方法就是立即刪除,否則看完養眼圖片後,代價就是電腦立即中毒癱瘓。 (彭清仁報導)

網友們要特別注意了!最近有封署名為「拜託啦,幫幫忙!」的陌生電子郵件,常以熟識寄件人的名義,郵寄到電子信箱內,不知情的人打開檔案後,先是看到多張的養眼色情圖片,正在感激寄件人夠朋友,好東西和好朋友分享之際,接著就是災難的開始,因為電腦馬上中毒癱瘓。

新竹縣議會議長室,昨天晚間接獲不少民眾和媒體抱怨,指稱接獲議長室的﹂拜托啦,幫幫忙 !」的郵件,打開郵件後立即中毒電腦癱瘓,紛紛破口大罵議會的電腦系統被駭客入侵,經過議會連夜追查後才發現,原來議會也成為遭冒名的受害者,有惡意的網友,假冒議長室的名義當寄件人,將病毒散發給收件人,但如果設有防火牆的電子信箱,則會自動刪除,或是提醒收信者﹂寄件人可能偽造」,只是冒用議長室的名義散播病毒,的確讓人防不勝防。

新竹縣議會議長室除了緊急澄清之外,也向警方科技犯罪小組報案,希望能將惡意散播電腦病毒的駭客追查到案。

jason0936 發表在 痞客邦 留言(0) 人氣()

終於抓出兇手拉!這應該是密室殺人事件!

http://tw.news.yahoo.com/article/url/d/a/080124/4/se9x.html
東森購物疑洩個資案 集團前經理 涉盜賣十四萬個資
中時 更新日期:2008/01/24 04:39  吳俊陵/台北報導

 東森購物台個資疑外洩,釀致上百民眾被詐騙案,昨晚案情獲得重大突破!刑事局偵一隊在八德路逮捕曾在東森集團的子公司「東森休閒育樂股份有限公司」任職經理的高明德,高嫌曾在東森購物台節目中,代言販售溫泉休閒旅遊行程和北市小巨蛋演唱會門票。

 高嫌離職後利用「一○四」人力銀行網路和電話上的買家須求資訊,盜賣了十四萬六千筆公司會員資料,給予四家電話行銷公司並牟利四萬多元,警方不排除尚有無其他東森購物內部員工涉案。

 警方調查,嫌犯高明德(卅六歲,無前科)曾在九十五年十月至九十六年八月間,任職於東森集團旗下的東森休閒育樂公司,休閒開發部業務行銷處經理,負責台北市小巨蛋和戀戀風塵溫樂的會員行銷業務。

 警方查出,高嫌在任職經理的十個多月期間內,陸續以職務之便搜集大約十四萬筆東森休閒的客戶會員資料,盜燒成光碟帶返家中備檔。

 警方說,高嫌從去年底離職後,工作情況不穩定,在家中坐吃山空,目前則是在某投資顧問公司內任職,高嫌利用在網路上取得的買家電話行銷公司的電話,撥打或用電子郵件詢問是否需求客戶個資,前後分別賣出四次(十三萬筆、一萬筆、三千筆兩次),不法獲利約四萬餘元。

 警方調查,高明德是自稱「黃先生」,透過電話及網路販賣個資,這些東森休閒的會員資料最後恐流入詐騙集團手中。

 據刑事局「一六五」彙整九十六年九月至十一月底,民眾因東森購物台個資外洩遭詐騙的案件,有八百七十三筆,且受騙高達總金額五千五百餘萬元,歹徒掌握被害人與東森購物之間的買賣交易情形和個人資料。

 其詐騙手法是詐欺集團先佯稱為東森購物及銀行之客服人員,以電話通知購物民眾,先行比對個人及購物資料後,指稱匯款錯誤需操作ATM更正,誘使民眾至ATM操作,詐欺得逞。

jason0936 發表在 痞客邦 留言(0) 人氣()

IBM AIX pioout BSS Buffer Overflow Vulnerability

The pioout program is a set-uid root application, installed by default under multiple versions of IBM AIX, that is used to interface with the printer driver. For more information, visit the following URL.

Local exploitation of a buffer overflow vulnerability in IBM Corp.'s AIX operating system 'pioout' program allows attackers to execute arbitrary code with root privileges.

The vulnerability exists due to insufficient input validation when copying user-supplied data to a fixed-size buffer. By passing a long string as a command line option, an attacker can cause an exploitable buffer overflow.

jason0936 發表在 痞客邦 留言(0) 人氣()

IBM Tivoli PMfOSD HTTP Request Method Buffer Overflow Vulnerability

IBM Corp.'s Tivoli Provisioning Manager for OS Deployment is a network boot server that facilitates central management of networked workstations. It implements Preboot Execution Environment (PXE), a Web-based administration service, DHCP, TFTP, and several additional protocols. More information can be found at the following URL.

http://www-306.ibm.com/software/tivoli/products/prov-mgr-os-deploy/

Remote exploitation of a buffer overflow vulnerability in the web server component of IBM Corp.'s Tivoli Provisioning Manager for OS Deployment allows attackers to cause a denial of service condition or potentially execute arbitrary code with SYSTEM privileges.

This vulnerability specifically exists within the logging functionality of the web server component. By making requests with a large HTTP request method, an attacker can cause a static-sized buffer to be overrun with data they supplied.

jason0936 發表在 痞客邦 留言(0) 人氣()

http://it.rising.com.cn/Channels/Info/Securty/2008-01-21/1200884424d45153.shtml
Skype 存在程式設計安全性漏洞 駭客植入惡意軟體新途徑
來源:CNET科技資訊網 時間:2008-01-21 10:01:23


    Skype通訊軟體中的一個程式設計錯誤會給電腦犯罪分子提供一個在使用者的電腦上植入惡意程式碼的新途徑。

    這一缺陷是由安全研究人員在上週四報告的,與Skype利用Windows工作之便IE元件顯示HTML的方式有關。由於Skype沒有對該軟體進行嚴格的安全控制,駭客能夠以危險的方式在使用者的系統上運行腳本代碼,並安裝惡意軟體。

    要發動攻擊,駭客需要首先找到一個可信任的網站,該網站需要包含有一個名為跨區域腳本錯誤的缺陷。這一缺陷將向駭客提供一種誘騙Skype運行惡意腳本的途徑,這些腳本被偽裝為來自受信任網站的腳本。

    這一缺陷影響最新版本的Skype,較舊的版本也可能會受到攻擊。在這一缺陷被修復前,建議用戶不要在Skype中搜索視頻。

jason0936 發表在 痞客邦 留言(0) 人氣()

http://www.zdnet.com.tw/enterprise/topic/security/0,2000085717,20127161,00.htm
上網裝置更多元 資安漏洞恐亦步亦趨
ZDNet記者馬培治/台北報導
 
2008/01/18 19:47
 可用來上網的裝置越來越多,資安業者警告,隨之而來的安全漏洞,恐怕也會越來越多。
十多年前網際網路剛開始要起飛的時候,人們可能還想不到未來可透過PDA、手機等手持裝置上網,但在上網裝置日趨多元化,包括PSP、PS3、Wii等遊戲機也將上網列為基本功能,甚至未來電視、冰箱等家電都可能連上網際網路的情況下,趨勢科技資深技術顧問戴燊表示,在個人電腦上網會發生的資安漏洞,如軟體安全弱點、惡意程式感染,乃至釣魚網站等問題,恐怕也將隨著網路的開放性一併帶入這些新興的上網裝置中。

戴燊引用該公司2007年下半年的企業用戶資安統計數據指出,來自網頁瀏覽的威脅(Web Threat)已成為最重要的惡意程式感染途徑,「台灣企業用戶最常見的十大惡意程式中,就有八個是透過網頁瀏覽而來,」藉此強調網路瀏覽隱藏安全危機。

不只趨勢科技,賽門鐵克、卡巴斯基等廠商也發現,在2007年蔚為話題的遊戲機任天堂Wii,也因主機內建Opera瀏覽器所搭載的Flash播放程式的安全漏洞,使得用戶在觀賞某些駭客特製,並上傳至YouTube的惡意Flash影片時,會導致Wii當機,反映出因網頁瀏覽而產生的資安問題,的確已在這些新興上網裝置上發生。

業者亦觀察到未來商機,投入此一市場。例如趨勢科技去年11月起便和新力合作,提供PS3用戶網頁安全過濾服務Trend Micro Web Security Service for PLAYSTATION 3,使用者上網時若連結上含有惡意程式的網頁或釣魚網站,即會遭該系統擋下,不允許連結。但其他業者則尚未推出類似產品或服務。

並非所有業者都認為新興上網裝置的安全問題已值得特別關注。McAfee技術經理沈志明便說,為可上網的遊樂器增加安全防護的確立意良善,但他懷疑有多少人會把PS3當成主要的上網工具。

「我不認為使用者會用PS3去上銀行等網站從事交易性活動,且這些裝置多半都是封閉系統,駭客犯不著專門去寫針對特定裝置的惡意程式,」沈志明說。

他解釋道,在缺乏可感染的惡意程式,以及使用者行為等面向來考量,針對這些遊樂器的安全防護系統,必要性並不大。

戴燊則表示,該公司的PS3的網頁過濾服務雖然具有抵擋內含惡意程式網頁的功能,但主要的思考點還是在避免使用者遭釣魚詐騙,提供多一層防護,「若只看病毒,那風險的確不高,但來自網際網路的威脅不是只有病毒,」他說。

他表示,PS3玩家很可能會直接用遊戲機上網尋找攻略等討論群組,這都是常見騙取帳號密碼釣魚網頁模仿的對象。

「人們使用這些新型態的上網裝置時,心態往往比使用電腦上網來得放鬆,更容易給駭客可乘之機,」戴燊說。

jason0936 發表在 痞客邦 留言(0) 人氣()

網路新聞告訴大家 別再亂收情人節信拉,都是病毒木馬歐

16 January 2008

Don't fall in love with the Storm Trojan horse, advises Sophos
Malicious spam campaign may break your PC's heart

Experts at SophosLabs™, Sophos's global network of virus, spyware and spam analysis centers, have warned of a widespread email posing as a message of love which has been widely spammed across the internet in an attempt to install malicious code. The 'romantic' email campaign is currently accounting for eight percent, or one in every 12 emails seen by Sophos.

The gang behind the latest incarnation of the Dorf Trojan (also known as Storm) have deliberately spammed out a "romantic" email campaign, luring unsuspecting computer users to dangerous websites.

Subject lines used in the attack are many and varied, but all pose as a romantic message. Some of them include "Falling In Love with You", "Special Romance", "You're In My Thoughts", "Sent with Love", "Our Love Will Last", "Our Love is Strong", "Your Love Has Opened", "You're the One", "A Toast My Love", and "Heavenly Love".

The body of the email contains a link to an IP-address based website, which is actually one of the many compromised PCs in the Storm botnet. The website displays a large red heart, while installing malware onto the vistors' PC.


Clicking on the links in the emails takes internet users to a website which installs malware.

"This heart attack has been spammed out on a huge scale by an organized gang hellbent on stealing access to your PC for criminal purposes. It seems the hackers were too impatient to wait for St Valentine's Day this year before plucking on heart strings in their attempt to infect the unwary," said Graham Cluley, senior technology consultant. "People will be truly love sick if they let the malicious code run on their PC."


The malicious campaign accounted for up to 8% of all email. (All times PST).

Sophos analysts believe that the worm code is designed to attempt to download further malicious code from the internet designed to take over the PC, convert it into part of a zombie network, and use it to send spam on behalf of hacking gangs.

"Your PC and the data on it is precious, and it needs to be protected. No-one should be blinded by an unexpected romantic message into clicking on links to unknown websites. The best defense is common sense, combined with up-to-date anti-virus software and spam protection at your gateway," continued Cluley.

jason0936 發表在 痞客邦 留言(0) 人氣()

網頁瀏覽安全防護(McAfee SiteAdvisor,TrendProtect)

網頁釣魚、廣告程式、間諜軟體常常聽見,但是妳常常都是中毒後才知道
現在您可以透過安裝McAfee SiteAdvisorTrendProtect等瀏覽器外掛軟體,
將會對您在瀏覽的網頁是否安全進行測試,或是已經提供評比
並以顏色區分嚴重性(綠、黃、灰、紅),會直接在搜結果上以色塊來表示網頁的安全性。


安裝指示:

介紹頁面:http://www.siteadvisor.com/  
下載頁面:http://www.siteadvisor.com/download/ff_preinstall.html

  1. 如果閱讀完並同意條款,請按一下上方表示 [我同意這些條款] 的圓鈕。
  2. 按一下上方表示 [安裝] 的按鈕。您必須正在使用 Firefox Web 瀏覽器。
  3. 如果 Firefox 在瀏覽器視窗頂端顯示這則訊息:
  • 按一下表示 [編輯選項...] 的按鈕
  • [允許的網站] 視窗出現時,
    請將 www.siteadvisor.com 輸入位址方塊,如果它尚未出現的話。
  • 按一下 [允許] 按鈕。
  • 按一下 [關閉]
  • 再次按一下上方的 [安裝] 按鈕,然後遵循畫面上的指示。
    「您將需要關閉所有 Firefox 視窗」,然後重新啟動瀏覽器。

jason0936 發表在 痞客邦 留言(0) 人氣()

http://big5.yesky.com/b5/rss.chinabyte.com/RSS_redirect.htm?yy=***&toURL=http://soft.yesky.com/securityw/aqzxx/278/7768778.shtml
當心 連接到網路中的印表機被駭客劫持
2008-01-14 10:53 作者: 佚名 出處: 論壇整理 責任編輯:原野
  據國外媒體報道,近日國外安全專家Aaron Weaver發現,連接到網路中的印表機可以被駭客輕鬆劫持。該安全專家將這種攻擊稱為“跨站點列印”攻擊,並且已經把相關安全報告發佈到Ha.ckers.org網站上。

  據Weaver表示,駭客透過“跨站點腳本”可以將惡意代碼注入到網頁中,這些代碼可以進入訪問這些網頁的用戶的印表機中。Weaver已經成功的使用IE瀏覽器和火狐瀏覽器成功地實施了攻擊。該安全專家進一步表示,傳真功能也有可能會受到這一漏洞的影響。

  不過,一般用戶無需擔心這種印表機攻擊。因為這種攻擊僅在網路印表機上有效,直接連接到PC的印表機不會受到這種攻擊。

  Weaver在他的研究報告中稱,“這種攻擊所帶來的後果是,當你在瀏覽互聯網上的一個網頁的時候,你的電腦可能會在駭客的控制下向印表機發送列印垃圾廣告資訊的廣告。由於多數印表機並沒有任何安全設定,它們多數會被控制來列印任何東西、被修改設定或甚至發送傳真等。”

  因為大多數瀏覽器都能夠連接到多數印表機查找新的列印工作時所使用的連接埠,這種攻擊發生的可能性比較大。因此,透過使用瀏覽器作為跳板,攻擊者能夠連接到他們從來沒有到達過的地方:本地區域網路中的印表機。

  儘管以前沒有人展示過這種獨特的攻擊手段,但是Weaver的研究是基於網路安全研究人員都熟悉的兩個概念:跨站腳本攻擊和瀏覽器處理互聯網協議方法中的安全漏洞。網路安全咨詢公司SecTheory的首席執行官和Ha.ckers.org網站的所有者Robert Hansen說,這種攻擊以前沒有發生過。但是,他所做的事情是把我們談論很長時間的兩種概念結合在一起了。

  Hansen表示,如果駭客發現了一種方式可以讓印表機發送它們的列印任務的資訊到互聯網上,Weaver的安全發現將會帶來更大的影響。

  安全專家已經發現,可以把瀏覽器作為連接到電子郵件或者VoIP伺服器的通訊閘。他們相信,由於瀏覽器具有連接到互聯網和區域網路的功能,瀏覽器將成為網路攻擊的重要來源。Hansen表示,“瀏覽器中還會發現更多的安全漏洞。”

  瀏覽器開發者已經意識到了這一安全問題。

  Mozilla基金會的副總裁Mike Schroepfer表示,Firefox瀏覽器已經阻擋了與已知安全漏洞相關的部分連接埠,不過因為Web開發者通常會在Web測試中使用這些連接埠,因此還有一部分依然被開放。他表示,“如果這是一個新的問題,我們可以輕鬆的增加9100到阻擋清單中,目前為止人們對這一安全問題所帶來的影響還沒有作出足夠的分析。”

  Weaver表示,由於擔心他的研究結果可能導致互聯網上新攻擊,所以他一直推遲發佈這一研究結果,並且沒有發佈全部利用安全漏洞的代碼。

  Weaver現在已經收到查看他的軟體的請求,請求者表示他需要向他的經理演示,以證明這確實是一個安全問題。Weaver擔心這個請求者可能來自於一個垃圾資訊發送者。

  那麼我們會很快看到跨站印表機垃圾資訊在網路上出現嗎?Weaver表示這種事情很可能會發生。“垃圾資訊製造者什麼手段都會嘗試。

Cross Site Printing

クロスサイトスクリプティングと同じ要領でネットワークプリンタに接続して印刷してしまう「Cross Site Printing」と呼ばれている手法が公開されています。

<img src="myprinter:9100/Print_from_the_web">
 

ポート9100でネットワークプリンタが印刷できる状態で待機しているので印刷できてしまいます。クロスサイトリクエストフォージェリと同じようなもの、と言った方が分かりやすいかも知れません。PDFにはFAXの送信方法も記載されています。

Cross Site Printingの仕組みは単純ですが根本的な対策は簡単ではありません。

jason0936 發表在 痞客邦 留言(0) 人氣()