http://tw.news.yahoo.com/article/url/d/a/071210/78/pno2.html

購物台洩個資 將修法重罰

自由 更新日期:2007/12/10 04:09

購物台、網購 將納入個資法

〔記者楊國文、邱俊福/台北報導〕「電視購物」及「網路商場」客戶資料外洩所引發的詐騙案,愈來愈多,法務部統計,目前客戶個資外洩最嚴重的是「東森購物台」,除已要求東森解決,法務部也將強力推動延宕兩年的「電腦處理個人資料保護法」(個資法)修法進度,修法重點是擴大個資保護範圍到「所有行業」

法務部指出,今年九至十一月這短短三個月來,東森購物台客戶因個資外洩遭詐騙,即有八百三十多人,損失金額六千多萬元;警政署反詐騙「一六五」專線也統計出,每週接獲網路或購物詐騙案量約三百五十件,而與東森購物台相關的詐騙案就占三成,東森購物台已成為個資外洩最嚴重的公司。

 

東森購物客戶 八百多人挨詐

近三個月來與東森購物台相關的八百三十多人被詐案,受害人分佈各縣市,其中一位退休女老師即被騙兩百多萬元,她向東森購物台刷卡購買幾千元的電器,不久接到自稱東森購物台人員來電,來電顯示是0800的免付費電話,對方清楚說出女老師身分證字號及訂購品,表示未收到刷卡款。女老師二度刷卡後,對方仍說未收到,指出應是信用卡失效,向她騙出信用卡號及末三碼密碼。

接著又有自稱發卡銀行人員來電,指她的信用卡被盜用,緊接著自稱金管會人員來電,稱她的戶頭被列警示帳戶,須將存款轉入安全帳號,但弄來弄去,最後女老師存款被盜領一空。

資安管控疏漏 東森撇清責任

鑑於案情嚴重,法務部、行政院消保會、經濟部本月間與東森購物台會商,法務部質疑東森購物台「客戶訂購貨品後,歹徒就打電話詐騙,公司方面沒問題嗎?」行政院消保會也懷疑「申訴人都是東森客戶,顯示內部管理有漏洞!」

與會的東森購物台法務主管則說,無事實證明客戶個資外洩被騙和該公司有關,不排除是貨物派遣公司不慎讓客戶個資外洩,或是其他的管道所致,全案已報警處理。


惟警方初步追查後懷疑,本案並不排除「內部外洩」的可能性。

由於電視購物台等新興行業未納入現行的個資法保護範圍,因此對於類似案件政府機關很難施力,相關官員說,如果個資法修正草案通過立法,今後只要購物台、網路商場發生「一件」個資外洩案,就可對業者罰款「兩萬元」,相信當能藉此力促業者有更大強度的自律及管控。

個資法修正案 卡在立院兩年

據指出,個資法修正草案已進入立院二讀前的朝野協商階段,除國民黨未連署外,其餘政黨已連署支持。

行政院長張俊雄對「電腦處理個人資料保護法」(個資法)修正草案凍結在立院兩年,表示嚴重關切,指示法務部長施茂林本週三赴行政院會專案報告,研擬推動措施,法務部也從今起主動出擊,全力向立法院遊說和說明修法的急迫性。

修法加重刑度 納入所有行業

個資法主要修法內容有二,第一是「擴大適用」,將原本只對「特定行業」適用的舊規,擴大為所有公、民營事業均適用;其次是「加重刑度」,將意圖營利而竊取、洩漏個資等行為,由最高可處兩年徒刑,提高為五年。非法變更、刪除個人資料等行為,也從最高可處三年徒刑之罪,提高為五年。而且此二類犯行,亦由舊法之「告訴乃論」改為公訴罪。


jason0936 發表在 痞客邦 留言(0) 人氣()

http://tw.news.yahoo.com/article/url/d/a/071210/78/pnm7.html
東森購物台 疑內賊洩個資

自由 更新日期:2007/12/10 04:09

有防火牆 應非駭客

〔記者邱俊福、蔡彰盛/綜合報導〕東森購物台客戶資料外洩情形嚴重,是誰取走客戶個資,據刑事警察局追查研判,上述個資應係集體、整批外洩,不排除有內部外洩的可能性,現正組成專案小組積極偵辦。

刑事局之所以如此研判,是因為調查得知,購物台服務人員接聽客戶電話,將客戶資料輸入電腦加入會員後,電腦設有防火牆,也聘僱電腦工程師,因此駭客要入侵並不容易,另追查電話線路,發覺未被盜接,故也不太可能使用「盜聽」手法,截走客戶個資內容。

上午購物 下午遇詐

據悉,警方曾接到一件個案,有法務部官員上午向東森購物台購物,下午便接獲詐騙集團來電,相當不可思議。警方追蹤詐騙電話來源,皆從美國、香港來電,再變更顯示號碼,若是一般民眾接到,確易誤認為真是購物台或金融機構來電。新竹市警察局第一分局也表示,近月已有數10名被害人報案,都被假借東森購物員工的來電詐騙。

另自兩個月前起,有2家網路書店也開始發生類似個資外洩、客戶被詐情況,外洩的都是2個月前的客戶資料,雖目前數量不多,但值得高度注意。

在「165」專線分類中,網路或購物詐騙項目,目前每周約有350件左右,包括買家未收到貨品的「傳統網路購物」、駭客竊賣家資料詐騙的「假賣家、真詐財」、「假東森購物台詐騙」及其它零星類型。換句話說,由於「假東森購物台詐騙」就占3成,案件量太高,已被165專線單獨分成一個詐騙類型。

刑事局表示,雖目前懷疑內部外洩的可能性,但也不排除高明駭客突破防火牆或其它原因造成,故所有面向都會調查。


jason0936 發表在 痞客邦 留言(0) 人氣()

之前 資安之眼BLUE大人翻寫的文章

對各位來說可能看過了是舊聞了不過還是放上去
大家就當作是多一項大家可用的資安資料備援在網路上吧
當你想老半天的密碼,可能只需「160秒」以內就破解,沒錯就是「160秒」
真是令人愉快的消息,尤其每月妳還要再換一次密碼......

P4 3.0G PC  測試

Windows LM密碼

7 位數字元

8位數字元

14 位數字元

14 位數混合字元

平均18

平均33

平均30

平均915

LM為每7位元為一組辨識單位
*混合字元為
(!"#$%&'()*+,-./:;<=>?@[\]^_`{|} ~)等特殊字元

Windows NTLM密碼

7 位數字元

8位數字元

14 位數字元

14 位數混合字元

平均48.6

平均89.1

平均81

平均2470.5

*混合字元為(!"#$%&'()*+,-./:;<=>?@[\]^_`{|} ~)等特殊字元
*平均為
LM2.7



Rainbow Hash Table 與密碼破解

由 blue 於 週五, 09/21/2007 - 19:44 發表::    * Hash     * Password
資安之眼 原文連結位置:http://www.itis.tw/node/1023

跨平台密碼破解器Ophcrack的破解速度簡直是不可思議。到底有多快呢?
它能在160秒內破解『Fgpyyih804423』這個密碼。


很多人都認為這個密碼已經相當安全了,
例如微軟的密碼強度檢查工具認為該密碼的安全級別是“強”;
而Geekwisdom密碼強度測量工具認為該密碼的安全強度是“普通”。


Ophcrack的破解速度為什麼會這麼快呢?
這是因為它使用了Rainbow Tables,我說的可不是天上的那種彩虹。
不過,Rainbow Tables也是很美的。
要想理解Rainbow Tables的工作原理,首先你得明白電腦是如何儲存密碼的,
不管是在你自己用的桌上型電腦還是在遠端的網路伺服器那裡。

一般而言,密碼決不會儲存在純文字檔案中
至少我們不應該這麼做,除非你用的是世界上最幼稚的程式,而且你的目的就是構建世界上最不安全的系統。實際上,我們應當用雜湊(Hash)函數的輸出值來儲存密碼。雜湊是不可逆(單向)運算,即使攻擊者能夠讀取密碼的雜湊表,他也不可能僅僅透過那個雜湊表來重建密碼。

但是攻擊者可以用Rainbow Hash Tables來攻擊密碼的雜湊表:透過龐大的、針對各種可能的字母組合,預先計算好其雜湊值。雖然攻擊者也可以即時計算雜湊值,但是利用這個預先算好的龐 大雜湊表,顯然能夠使攻擊的速度快上無數倍——假設攻擊機器有足夠的記憶體來載入整個表格(或至少是大部分),這就是個很典型的時間-記憶體取捨問題 (time-memory trade-off),尤其是駭客更傾向於使用這種捷徑。

資安之眼 原文連結位置:http://www.itis.tw/node/1023

但是攻擊者可以用Rainbow Hash Tables來攻擊密碼的雜湊表:透過龐大的、針對各種可能的字母組合,預先計算好其雜湊值。雖然攻擊者也可以即時計算雜湊值,但是利用這個預先算好的龐 大雜湊表,顯然能夠使攻擊的速度快上無數倍——假設攻擊機器有足夠的記憶體來載入整個表格(或至少是大部分),這就是個很典型的時間-記憶體取捨問題 (time-memory trade-off),尤其是駭客更傾向於使用這種捷徑。

Rainbow Tables有多龐大呢?Ophcrack的預設安裝畫面會讓你有個大致上的概念:

產生這些龐大的Rainbow Tables需要花很長時間,但是一旦完成,每個發動攻擊的電腦破解密碼能力都將大幅增強。

現有最小Rainbow Tables涵蓋了最基本的英文字母及數字,光這樣它的大小就有388MB。這是Ophcrack開機光碟預設使用的雜湊表。但即使這個最小的表格也具有相當的效力。我曾用它來攻擊一個Windows XP虛擬機器上的密碼,結果如下:


能找到? 花費秒數
Password1!
700
Fgpyyih804423 yes 159
Fgpyyih80442%
700
saMejus9 yes 140
thequickbrownfoxjumpsoverthelazydog
700

當然,用這種最小的Rainbow Tables無法破解那種帶有特殊字元的密碼(比如%&^$#),因為表格裡根本沒有包含這些字元。你可能也注意到了那些passphrase (我特別鍾愛使用它們),由於本身的長度關係,passphrase對此項技術是免疫的。但是,話又說回來了,該攻擊可以在11分鐘內破解所有14位元數 字及英文字密碼組合中的99.9%,這還是用了最小的Rainbow Tables。表格越大、越完整,攻擊破解能力越強。Ophcrack檔案描述了它所能使用的Rainbow Tables之間的差異:

數字及英文字母表格(10k) 388MB 包含所有英文字母及數字混合密碼中99.9%的LanManager表,由於LanManager會將密碼拆成兩組7個字元的設計,長度1~14個字的密 碼都可以用這個表格破解,而且LanManager的雜湊不分大小寫,這個表格中所含的800億個雜湊值可用以破解2的83次方種密碼組合)。

資安之眼 原文連結位置:http://www.itis.tw/node/1023

數字及英文字母表格(5k) 720MB 包含所有英文字母及數字組合的密碼中99.9%的LanManager表。但是,由於表格變成2倍大,如果你的電腦有1GB以上的記憶體空間的話,它的破解速度是前一個的4倍。

延伸表格 7.5GB 包含最長14個大小寫字母、數字以及下列33個特殊字元(!"#$%&'()*+,-./:;<=>?@[\]^_`{|} ~)組成的LanManager雜湊表中的96%密碼。該表格中大約有7兆種的組合,可以涵蓋5*10的12次方(或2的92次方)種密碼。

NT 8.5 GB 當LanManager雜湊被停用時,我們可以使用此表格來破解電腦上的NT雜湊表。該表包含了以下組合中的90%密碼:
•長度1~6,由大小寫字母、數字以及33個特殊字元組合的密碼
•長度為7,由大小寫字母及數字組成的密碼
•長度為8,由小寫字母及數字組成的密碼

該表格包含7兆種組合,亦對應7兆種密碼(NT雜湊表不存在LanManager雜湊表的弱點)。

需要注意的是,所有這些Rainbow Tables都有其特定適用的密碼長度和字母組合。太長的密碼,或者用了表格中沒有的字元,那麼用Rainbow Tables就無法破解。

不幸的是,由於舊式LanManager雜湊表不可原諒的缺點,Windows伺服器特別容易被Rainbow Tables攻擊。令我吃驚的是,Windows Server 2003在預設狀態下竟然還支援那些舊式Lan Manager雜湊表。我強烈建議大家停用Lan Manager雜湊表,尤其是在那些儲存所有使用者認證的伺服器上(如 DC)。雖然這將對你的Windows 98使用者造成很大的不便,但是我覺得為了提高安全性,這麼做是值得的。

我聽說明年發佈的Windows Server 2008會將LanManager雜湊表去掉。Windows Vista已經不支援持這些過時的雜湊表了。在Vista系統中執行OphCrack的話結果請看下列對話方塊:

All LM hashes are empty. Please use NT hash tables to crack the remaining hashes.

對某些人而言,Ophcrack可能彈性不足,像是它不允許你自己產生Rainbow Tables,因此,你得用Project Rainbow Crack,該工具能用來破解幾乎所有字母組合以及任何雜湊演算法。但你得當心,Rainbow Tables攻擊最近才盛行的原因是由於電腦的2~4GB記憶體最近才降到了讓人能接受的價格。我想說的是這些表格很龐大,對於攻擊安全性更高的NT雜湊表所需的Rainbow Tables大小如下:

字元集 長度 表格大小
ABCDEFGHIJKLMNOPQRSTUVWXYZ
14

0.6 GB
ABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789
14

3 GB
ABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789!@#$%^&*()-_+=
14

24 GB
ABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789
!@#$%^&*()-_+=~`[]{}|\:;"'<>,.?/

14

64 GB


用Rainbow Tables對付桌上型電腦有點殺雞用牛刀,如果駭客能接觸實體主機,那麼就沒有任何安全性可言了,這是不變的10項電腦安全法則中的第3條。一旦駭客可以存取實體主機,那麼他可以用很多工具來重設密碼。

但是如果駭客從遠端伺服器或資料庫獲得大量密碼雜湊表,我們就有麻煩了,這種情況下,遭受Rainbow Tables攻擊的風險非常大。因此你決不能只依靠雜湊技術——你必須給雜湊表加些花樣(Salting),這樣得到的雜湊值就與眾不同了。給雜湊表加花樣,聽起來很複雜,但其實很簡單。在產生雜湊表之前,給密碼加個唯一的值即可:

hash = md5('deliciously-salty-' + password)

這樣,攻擊者就無法用Rainbow Tables來攻擊你了——“密碼”和“deliciously-salty”產生的雜湊結果是不匹配的。除非駭客能知道你所選用的值,即使真的知道,他也得專門針對你的機器產生一個專屬的Rainbow Tables。(編輯:資安之眼)

資安專家 Thomas Ptacek 針對這篇文章提出了更多深入的探討,我推薦大家能前往閱讀。

出處: Jeff Atwood, Coding Horror
資安之眼 原文連結位置:http://www.itis.tw/node/1023



(有趣的現象....)簡體中文版也持續更新中......

----------------------------------------------------------------------------------------------------------------------------------------------------------------
•    文件大小: 3.67 MB     •    檔版本: V1.0        •    開發商: 來源網路    •    文件來源: 網路
•    介面語言: 簡體中文    •    授權方式: 免費    •    運行平臺: Win9X/Win2000/WinXP

Ophcrack is a Windows password cracker based on rainbow tables. It is a very efficient implementation of rainbow tables done by the inventors of the method. It comes with a GTK+ Graphical User Interface and runs on Windows, Mac OS X (Intel CPU) as well as on Linux.

Ophcrack利用Rainbow生成的Hash庫來破解Windows的密碼,想必大家也用過Rainbow[彩虹破解]吧,
生成table在5~8GB以內,破解密碼的速度快的不容質疑。

最新版的是:Ophcrack 2.3. released - 2006-07-21
---------------------------------------------------------------------------------------------------------------------------------------------------------------

網址:http://ophcrack.sourceforge.net/
資料來源:http://www.itis.tw/  (資安之眼)


jason0936 發表在 痞客邦 留言(0) 人氣()

http://tw.news.yahoo.com/article/url/d/a/071207/1/pims.html
日一外交官電腦中毒 外交資料全上網

中廣 更新日期:2007/12/07 13:30

日本外交部的一位駐外外交官,因為所使用的電腦中毒,而把他電腦裡面的一些資料文件外洩出去到了網路上。

據報導,這位31歲,日本駐加勒比海「千里達及托巴哥共和國」大使館的一為三等秘書,他的私人電腦因為感染了電腦病毒,而讓電腦裡面的一些文件資料,包括有關恐怖組織活動以及對緬甸局勢分析等文件,透過文件共享軟件「Share」外洩出去。

日本外務省證實了這一情報外洩事件,總共洩漏出去的有約30份文件,但據說目前為止並未發現有機密文件外洩。

日本外務省表示,將查明洩露案的前因後果,並徹底防止類似事件的再次發生。


jason0936 發表在 痞客邦 留言(0) 人氣()

http://www.zdnet.com.tw/enterprise/topic/webapps/0,2000085726,20126374,00.htm
iPhone當紅 易遭仿冒網址誘騙網友上鉤

記者馬培治/台北報導
 
2007/12/05 20:20
 搶搭知名品牌便車,註冊相關網域名稱藉以獲利成為新形態網路經濟正紅,專家預測,光是與iPhone相似或相關的網站,年底前將會突破8千個。
資安廠商McAfee(邁克菲)日前發表2007年相近網域名稱搶註現狀調查報告,指出蘋果公司席捲全球的iPhone一推出,便成為網域名稱搶註者的目標,McAfee引述網域名稱專家Jay Westerdal的分析指出,光是蘋果發表iPhone這個名字的當天,就有高達453個與iPhone字眼相關的網址被註冊,並預估年底將會達到8000個以上。

McAfee指出,這8000個網址包含了無惡意的粉絲(fans)網站,與另有所圖的謠言、駭客或希望搭iPhone順風車來圖利的網站,包括了諸如拼字類似(ifone)、打字錯誤(iphohe)或其他相關變體(iphoneforsale)。該報告指出,這反映出相似網域名稱所可能帶來的龐大利益:流量與廣告。

利用搶先註冊知名品牌、人名等網址,並藉以獲利的方式早在90年代網際網路普及化之初便已存在,但當時多半以搶註同名網站後待價而沽、販賣域名本身的形式為主。不過近年來在如Google AdSense一類的聯播網式網路廣告風行後,昔稱網路蟑螂的「域名投資者」也開始把腦筋動在拼字錯誤、輸入錯誤的網址上,藉由這些因打字失誤而帶來的流量與網路廣告結合以賺取收入。

利用域名來賺錢的手法有了轉變,而透過網域註冊,並利用消費者輸入錯誤以獲利的行為,更是愈演愈烈,McAfee研究分析師Shane Keats在報告中寫道。

世界智慧財產權組織 (WIPO)仲裁系統受理的統計亦證實了此一論點:惡意網域名稱搶註案例在2005年便增加了20%,到2006年又增加了25%,顯見此類「域名經濟」正在持續成長。

舉例來說,IOHONE.com這個對一般人毫無意義可言的網址,便利用了英文鍵盤排列P與O相鄰而容易打錯字(typo)的狀況,讓部分原本打算連上iPhone.com卻手快打錯字的網友連上該網站,並誘導使用者點擊該網頁上的廣告,並進而獲得利益。

被利用的知名品牌當然不只有iPhone,根據McAfee研究2771個知名品牌或名人網站所產生的190萬個拼字變體網址,發現遊戲、航空公司與主流媒體的名稱最常被拿來變體註冊,就連McAfee自己也被以mcafie.com的網域名稱註冊,諷刺的是,由於該網站使用了廣告聯播系統,這個假網站上甚至還有McAfee合法的附屬公司所刊登的網路廣告。

而此種利用拼字錯誤引來流量的手法,也曾遭網路釣魚集團用來騙取個人資料。

今年初爆發的駭客利用字形相似,如l與1、o與0等字註冊與知名銀行網站近似的網域,再透過入口網站之關鍵字廣告吸引用戶連線,並騙取個資再利用轉帳等事件,同樣是在網域名稱上玩花樣,不過McAfee技術經理沈志明表示,釣魚網站已屬犯罪,且會對使用者造成如被植入木馬或帳號盜用等實質損害,「但利用近似域名與廣告結合來牟利,對於一般消費者來說最多是浪費時間,實質傷害不大,」他說。

但另一方面來說,他補充道,遭冒名的企業的品牌形象可能受到影響,或被迫支出龐大成本以訴訟或其他方式取回這些變體網址。

一些資本雄厚、或有先見之明的企業則是將這些可能拼錯字、誤打或包含有品牌名稱的網域全部先註冊下來,以避免日後的麻煩。例如微軟光是旗下的線上服務產品線Live.com在網域預防性註冊與管理的相關投資,便高達一千萬美金。

「這對某些小公司來說根本負擔不起,」沈志明說,如同駭客製造安全威脅的心態已由想出名變成想賺錢,他認為,這類在網路上的牟利方式可能還會更多樣化。


jason0936 發表在 痞客邦 留言(0) 人氣()

http://www.zdnet.com.tw/enterprise/topic/security/0,2000085717,20126307,00.htm
資安服務 強調弱點分析專業

記者馬培治/台北報導
 
2007/12/03 20:08
 IBM推出資安威脅分析服務,挾併購ISS所獲的研究團隊與技術,主打弱點發現與分析能力。
過去以提供企業資安基礎架構建置顧問服務為主的IBM,在去年併購資安大廠ISS後,取得ISS旗下的X-Force資安研究團隊,資安相關產品也由顧問服務延伸到IPS/IDS等資安產品市場,IBM ISS X-Force全球研發中心總監Peter Allor表示,該研發中心擁有全球最大的弱點資料庫(Vulnerability Database),將可結合SOC(Security Operation Center, 資安營運中心)的資源,提供客戶快速的資安預警與分析服務。

IBM將以服務的形式,提供客戶資安事件分析報告、即時安全威脅通報、每日資安風險評估以及弱點資訊等,該公司資安服務產品經理牛履臺表示,將以大型企業為主要推廣對象,並認為在明(2008)年市場逐漸接納此類服務概念後,企業便會陸續採用。

在企業多半已投資建置防毒軟體、防火牆、IPS/IDS等資安設備後,SOC或資安管理成為廠商競逐的新戰場,包括賽門鐵克、McAfee、趨勢科技、Juniper、IBM ISS、CPC Net等,都推出資安管理或微型SOC服務,提供企業即時資安事件預警與報表分析等服務。

這並非IBM首此推出SOC或類似業務,但IBM強調,在納入ISS X-Force的弱點發現與分析技術後,將更能有效避免新型態攻擊。

Allor表示,過去駭客積極尋找微軟產品漏洞的時代已經告一段落,「各種企業應用軟體的弱點已成為駭客的新目標,微軟不再是唯一的目標,」他說。

他表示,ISS X-Force多年來已發現至少7247個以上的軟體或系統弱點,並建制弱點資料庫,搜集自1990年代起被發現的36000個以上的軟體弱點,以及其保護之道,「相較於其他業者只是找出弱點,然後等待原廠的修補程式,我們更積極地保護我們的客戶,」他說。

弱點發現成焦點

由於軟體漏洞已成為駭客入侵的重要管道,也讓尋找弱點成為駭客、軟體開發商和資安業者間難以停止的一場貓捉老鼠之戰。

MaAfee技術經理沈志明便表示該公司有專屬研發人力尋找軟體漏洞,例如年初造成大量電腦被植入惡意程式的微軟游標漏洞,該公司即是發現者之一。

但對於部分研發人員編制較少的公司來說,還會上網公開收購業餘玩家發現的軟體弱點,例如iDefense與TippingPoint,甚至可以高達8000美元的價碼收購尚未被發現的漏洞。

不過IBM的Allor認為,發現漏洞並不是防止客戶受到攻擊的最佳方式,「廠商必須同時研究在修補程式出現前的解決之道,才能真正保護用戶,」他說。


jason0936 發表在 痞客邦 留言(0) 人氣()

http://tw.news.yahoo.com/article/url/d/a/071201/78/p5qn.html
紐18歲電腦天才 駭走8.1億

自由 更新日期:2007/12/01 04:09

FBI也認為相當高竿

〔編譯羅彥傑/綜合報導〕一個跨國網路犯罪集團自去年二月起滲透至少一百三十萬台電腦、從受害者銀行帳戶盜走合計約二千五百萬美元(約台幣八億一千萬元)。紐西蘭警方與美國聯邦調查局(FBI)、荷蘭警方聯手,日前將該集團主嫌—一名十八歲的少年逮捕到案。他坦承在校期間就作案,設計獨特的加密病毒,讓防毒軟體無法偵測到,連FBI都認為是相當高竿的惡意程式。

滲透逾一百三十萬台電腦

紐西蘭警方突襲這名少年位於北島漢米頓市的家中,將他連同數台電腦一起帶回羈押。他接受警方偵訊時相當配合,坦承案情不諱,因此已獲釋,尚未被控任何罪名,但警方說他仍在接受調查。可能的罪名包括未經授權進入他人電腦與持有駭客工具,若罪名成立,最高可處十年徒刑。

有鑑於駭客用俗稱「殭屍病毒」的電腦病毒BotNet控制數以千計的電腦,並藉這些電腦盜取信用卡資料、操盤股票交易,甚至癱瘓企業電腦,各國當局自六月起合作調查,本案只是其中一項取締行動。

目前已有八人遭起訴、認罪或被定罪,在美國與其他地區也已發出十三張拘捕令。

少年程式打敗防毒軟體

這名少年的線上代號為AKILL。由於開始犯案時未成年,警方並未公佈其姓名。警方說,他寫了一些能躲避一般電腦防毒軟體的程式,並把這些技巧賣給駭客。

這名少年與十一月初在美國被起訴的高德斯坦,都涉及去年二月二十三日癱瘓賓州大學工程學院伺服器的案件。這台伺服器通常每天處理四百五十筆網路下載要求,但曾經連續四天收到從一名賓大學生帳戶內發出七萬件要求。這起伺服器當機事件造成該學院暫時關閉電腦,約五萬台電腦受波及。


jason0936 發表在 痞客邦 留言(0) 人氣()

http://www.singtaonet.com:82/society_focus/200711/t20071130_682459.html

時間:2007-11-30
侵全球250萬台電腦盜千萬鉅款 18歲駭客落網
星島環球網 www.singtaonet.com

【星島網訊】紐西蘭聯同美國聯邦調查局和荷蘭的警方瓦解了一個國際電腦犯罪網路,拘捕了一名18歲青年駭客,懷疑他利用一個名叫“botnets”的網路,以遙控的方式入侵及控制全球各地多達250萬台電腦,從機主的銀行戶口盜取了數以千萬美元計的鉅款。很多被侵襲的電腦機主初時還懵然不知,直至發現失款後才如夢初醒。

  據《星島日報》報道紐西蘭警方聯同美荷蘭警方進行調查後,偵破此案及查出該名年輕駭客的身份。警方本週認為時機成熟,在紐西蘭北島漢米爾頓市進入涉案青年的寓所內,把他拘捕,並充公多部電腦。警方人員形容他是“國際電子犯罪網路大王”。

  美國聯邦調查局員早在今年6月宣佈知道有駭客利用“botnets”橫行,當時已經有百多萬部電腦受到感染。自6月至今,再有多大約150萬部電腦遇襲,金錢損失估計高達2000多萬美元。

  紐西蘭警方發言人克萊特傑斯接受電臺訪問時稱,涉案青年的網名叫“AKILL”,但當局基於法律理由,不會公佈他的真實姓名。他被捕後採取合作態度,告訴探員這個電子犯罪網路怎樣運作。

  警方現時還未正式落案控告他任何罪名。調查工作仍在很初步的階段,探員還要蒐集更多證據。

  不過,克萊特傑斯表示,警方稍後便會落案控告他非法侵入他人電腦、非法使用駭客工具等罪名。若被法庭裁定罪名成立,他最高會被判入獄10年。

  “Spybot”和“botnet”都是駭客常用的工具,可以散播惡毒的電腦病毒,神不知鬼不覺地侵襲他人的電腦,然後盜取機主的個人數據,例如銀行賬戶號碼和信用卡號碼,再進行各種犯罪勾當。

  探員稱,涉案青年親手寫的程式,可以避開現時常用電腦偵察和防毒軟體。除了親自發動襲擊外,他還把自己創的技術,賣給其他駭客。

  克萊特傑斯指出,涉案青年已經作惡了好幾年,他最初犯案時,還未滿18歲,當時還在念中學。探員形容他是一個非常聰明的人,但卻把聰明應用在犯法的行為上。www.singtaonet.com


jason0936 發表在 痞客邦 留言(0) 人氣()

http://www.singtaonet.com:82/society_focus/200711/t20071130_682230.html

時間:2007-11-30
紐西蘭駭客入侵全球250萬電腦 盜資訊竊鉅款
星島環球網 www.singtaonet.com

【星島網訊】紐西蘭聯同美國聯邦調查局和荷蘭的警方瓦解了一個國際電腦犯罪網路,拘捕了一名18歲青年駭客,懷疑他利用一個名叫botnets的網路,以遙控的方式入侵及控制全球各地多達250萬台電腦,從機主的銀行戶口盜取了數以千萬美元計的鉅款。很多被侵襲的電腦機主初時還懵然不知,直至發現失款後才如夢初醒。警方稍後便會落案控告他非法侵入他人電腦、非法使用駭客工具等罪名。若被法庭裁定罪名成立,他最高會被判入獄十年。

  據香港《星島日報》報道,紐西蘭警方聯同美荷蘭警方進行調查後,偵破此案及查出該名年輕駭客的身份。警方本週認為時機成熟,在紐西蘭北島漢米爾頓市進入涉案青年的寓所內,把他拘捕,並充公多部電腦。警方人員形容他是國際電子犯罪網路大王。

  美國聯邦調查局員早在今年6月宣佈知道有駭客利用botnets橫行,當時已經有百多萬部電腦受到感染。自6月至今,再有大約150萬部電腦遇襲,金錢損失估計高達兩千多萬美元。

  紐西蘭警方發言人克萊特傑斯稱,涉案青年的網名叫AKILL,但當局基於法律理由,不會公佈他的真實姓名。他被捕後採取合作態度,告訴探員這個電子犯罪網路怎樣運作。

  警方現時還未正式落案控告他任何罪名。調查工作仍在很初步的階段,探員還要蒐集更多證據。不過,克萊特傑斯表示,警方稍後便會落案控告他非法侵入他人電腦、非法使用駭客工具等罪名。若被法庭裁定罪名成立,他最高會被判入獄十年。

  Spybot和botnet都是駭客常用的工具,可以散播惡毒的電腦病毒,神不知鬼不覺地侵襲他人的電腦,然後盜取機主的個人數據,例如銀行賬戶號碼和信用卡號碼,再進行各種犯罪勾當。

  探員稱,涉案青年親手寫的程式,可以避開現時常用電腦偵察和防毒軟體。除了親自發動襲擊外,他還把自己創的技術,賣給其他駭客。

  克萊特傑斯指出,涉案青年已經作惡了好幾年,他最初犯案時,還未滿18歲,當時還在念中學。探員形容他是一個非常聰明的人,但卻把聰明應用在犯法的行為上。


jason0936 發表在 痞客邦 留言(0) 人氣()

http://www.zdnet.com.tw/enterprise/topic/security/0,2000085717,20126243,00.htm
研究:去年微軟漏洞「大幅躍升」

CNET新聞專區:Tom Espiner
 
2007/11/30 13:04
 弱點掃瞄公司Qualys指出,微軟軟體去年被發現到的弱點大幅增加。
Qualys周三指出,從2006到2007年,微軟漏洞成長將近三倍。「我們看到微軟Office產品弱點大幅躍升,」Qualys弱點管理實驗室經理Amol Sawate說。「我們資料顯示從2006到2007年成長將近300%,主要是Excel新冒出的弱點,攻擊者可誘使不知情的使用者開啟從郵件或即時通訊傳來的Excel檔案。」

電腦安全訓練組織Sans Institute研究總監Alan Pallar指出,軟體弱點日益增多,原因在於攻擊者有利可圖。

「並不是微軟做得不好,」Paller說。「只是因為找出Excel及Word弱點可以賺到很多錢,所以才會有那麼多駭客前來『淘金』。」

微軟拒絕對此發表評論。(鍾翠玲/譯)


jason0936 發表在 痞客邦 留言(0) 人氣()

我覺得有價值的一點是 不僅對小朋友有用,對妳客戶/老闆也是能用...

http://tw.news.yahoo.com/article/url/d/a/071128/61/oz3z.html

 優活  更新日期:2007/11/28 08:40  周琪霏/整理報導

有幾個方法可以控制憤怒,使你的脾氣冷卻下來,其中的要訣在於找出一個最適合你使用的方法,然後反覆練習,直到它成為一種習慣。最好的方法就是全家一起練習。以下是幾個可能的方法:

1.) 離開現場。每當你覺得好像沒辦法控制住脾氣了,就走開。只要跟孩子說:「媽咪需要一點休息時間,讓自己冷靜一下。」如果你需要把自己鎖在浴室裡才能控制得了,那就去吧。

2.) 利用對自己說話的方式。學習對自己說出簡單、積極的訊息,例如像:「暫停一下,要冷靜。」「把持自己。」「我能處理這件事。」選擇一句最讓你感到安心的話,然後每天練習幾次,直到可以派得上用場。

3.) 學會「暫停與呼吸」。一旦你覺得脾氣就快要爆發了,告訴自己說:「暫停!冷靜!」並且立刻深呼吸一下(必要的話深呼吸兩、三下)。讓腦部吸收氧氣是達到放鬆的最快速方法。

4.) 想像可以讓自己冷靜的事情。想想能夠幫助你感覺冷靜、心平氣和的人或地方———例如你的另一半、海灘、床鋪、後院等。在你的脾氣就要爆發,以及感覺身體的警告徵象蠢蠢欲動之前,趕緊閉上眼睛,想想會令你感到平靜的人臉或地方,並且慢慢地呼吸。

5.) 做深呼吸。閉上眼睛,深深吸氣,然後想像你正在一棟非常高的建築物頂端的電梯裡面,按下一樓按鈕,慢慢呼吸三次,在電梯下降時看著每一層樓的按鈕慢慢亮起。當電梯下降時,你的壓力也跟著釋放。

6.) 放鬆壓力。找出你身體感覺最緊繃的地方,也許是脖子、肩膀肌肉或下顎。閉上眼睛,集中在這個地方繃緊三、四秒的時間,然後放鬆。在做這個動作時,想像壓力慢慢隨著融化。

 (本文擷取自「媽媽是孩子最好的榜樣」一書)
資料來源:http://www.uho.com.tw/hotnews.asp?aid=3995


jason0936 發表在 痞客邦 留言(0) 人氣()

這新聞有趣的是....

詐欺幹部訓練有「教戰手則」等詐騙程序、客戶詢問立即反應、狀況處置要點等詐欺基本課程,還須實際執行詐騙、領款演練等過程,然後撰寫詐騙成敗案例報告,每天提出檢討。

怎換一下就可以變成.....資安攻防守則    資安問題發生反應、狀況處置要點等資安基本課程,實際弱點掃瞄滲透,取得攻防演練資料,然後撰寫成資安案例報告.....的資安顧問導入很像。


http://tw.news.yahoo.com/article/url/d/a/071129/2/p1a5.html
劉墉的書… 詐欺集團當教材

聯合 更新日期:2007/11/29 07:30 記者陳金章/台北報導

信貸詐欺集團在台中市訓練在台幹部,並實際演練詐騙手法。一名受害人向台北市警方報案後,警方赴台中搗破基地,逮捕三名嫌犯,查出有數百民眾受害,正擴大偵辦。

警方指出,三嫌是才因詐欺案交保的賴榮宗(卅三歲)、林群晰(卅二歲)、張幼昌(卅三歲)。賴榮宗曾在大陸接受首腦「黑狗」訓練、指揮,而在台中市仁福街一棟大樓八、九樓等六處設立發展及訓練據點。

警方發現,詐欺集團每次只錄用兩三人編組訓練,並實際詐欺演練,規定研讀作家劉墉「以戰止戰、以毒攻毒、以詐止詐」、何文維「做人要有心機」等書,還要求撰寫研讀心得報告,強化詐欺心理建設。

詐欺幹部訓練有「教戰手則」等詐騙程序、客戶詢問立即反應、狀況處置要點等詐欺基本課程,還須實際執行詐騙、領款演練等過程,然後撰寫詐騙成敗案例報告,每天提出檢討。

訓練據點為防「上課」及與詐騙對象對話等內容外洩,引起懷疑而檢舉,刻意在門口懸掛收音機播放節目掩蓋內部的聲音;辦公室懸掛一塊行事曆白板,記錄訓練幹部每天詐騙所得金額,激勵「業績」。

台北市刑大偵三隊接獲薛姓被害人報案,指稱他是看到專辦信用破產、瑕疵的信用貸款十萬元到二百萬元廣告而去電詢問,遭騙徒冒用日盛銀行鍾專員及國泰銀行吳專員名義,藉口繳交律師代辦費、法院公證費、預扣頭期款費、銀行保證金或抵押金等名義,四次共匯四萬五千元到人頭帳戶。

薛姓被害人告訴警方,信貸一直沒核貸下來,他警覺被騙,打電話哀求對方說:「這筆錢是我的全部生活費,你們要還我,否則我就燒炭自殺,死給你們看。」他說,歹徒卻一再騙稱「正在辦退件」搪塞,完全不顧他的死活。

偵三隊追查後,昨天赴台中市仁福街大樓搜索,逮捕賴榮宗等人,起出「教材」、詐騙行事曆,及手機、人頭帳戶、匯款表等證物。


jason0936 發表在 痞客邦 留言(0) 人氣()

http://www.singtaonet.com:82/euro_asia/200711/t20071129_681587.html

時間:2007-11-29
澳媒稱中國駭客竊取機密 當局:誇大其辭
星島環球網 www.singtaonet.com

【星島網訊】今年9月傳出中國駭客攻擊澳洲政府高度保密的電腦網後,《澳洲人報》28日報道國防部通訊局(DSD)被要求加強保護國會的無線互聯網系統安全,而政府高層官淡化這一報道。據悉軍方情報機構國防部通訊局被要求加強防範外國政府駭客發動的互聯網攻擊。

  據香港《星島日報》海外版報道,《澳洲人報》的報道說,幾個月前中國駭客被指對包括澳洲在內的多個西方國家政府機密網路發動攻擊,企圖獲取機密資料,但中國政府堅決否認這種說法。

  雪梨9月份召開亞太峰會期間,政府總理和部長面對質詢不予證實亦不否認。負責國會服務的政府次長潘福迪(HILLARY PENFOLD)28日說,《澳洲人報》的報道誇大其辭。她說,《澳洲人報》頭版登的是一篇添油加醋的報道。

  她表示:“我們所在做的,只是建立一個封閉的電腦網路,使國會大廈內的電腦互聯網使用者,可以在大廈內無線上網,而無需在大樓內走來走去。這套新的無線互聯網系統,主要是為反對黨和政府的後排議員使用,因為部長們主要使用自己部門的互聯網路。

  國防通訊局被認為是澳洲最機密的諜報機構,它負責監聽和刺探外國的通訊與情報,同時亦保護澳洲的機密情報免受外國刺探。

  最近不斷有報道說,美、英、德、法四國的政府網路被中國駭客入侵。有關官員說駭客入侵和中國有關,但並沒有證據顯示是中國軍方。

  中國外交部發言人姜瑜日前再次就“中國的駭客攻擊事件”做出反駁說,該指責毫無根據,是不負責任,別有用心的。她曾表示,駭客攻擊是國際性問題,中國也經常遭受駭客襲擊。中國與許多國家建立了共同打擊網路犯罪的良好合作機制。


jason0936 發表在 痞客邦 留言(0) 人氣()

http://tw.news.yahoo.com/article/url/d/a/071127/8/ox8g.html
援交妹灌爆 孫淑媚留言板遭攻陷

TVBS 更新日期:2007/11/27 12:17 陳詩璧

台語歌手孫淑媚網路留言板,被6千多筆援交留言灌爆,其中爆增9成的留言內容相當露骨,還有人直接留下部落格和連絡方式,成了尋芳客的新據點。孫淑媚知道後非常生氣,不滿歌迷的好心被有心人士盜用,要唱片公司報警報警處理。

學生妹、優質上班族還有醫院可愛俏護士,上千篇援交留言多到數不清,有的還直接留下部落格網站跟聯絡方式,字裡行間相當露骨,而這些文字竟然都出現在歌手孫淑媚的留言板。藝人孫淑媚宣傳球球:「喜愛淑媚的歌迷自行幫淑媚,架設網站留言板、部落格,出發點應該都是善意,現在卻被有心人士拿來當成散播違法廣告的平台,淑媚非常的生氣。」

莫名奇妙留言板被灌爆,孫淑媚氣個半死,這個由Fans自行成立的留言板,8年多來都是Fans們互相交流、交換訊息的地方,沒想到版主沒再管理之後,援交留言爆增到9成。

被譽為台語小天后的孫淑媚,14歲小小年紀就踏進歌壇,一副好歌喉,還曾經得到金曲獎最佳台語演唱人,歌迷人數多得不得了,除了官方網站之外,網路上歌迷自己成立的部落格還有留言板就多達上百筆,其中這個網站被入侵,成了尋芳客討論熱門區,孫淑媚也很無奈,只好請唱片公司報警,找警方幫忙,不要讓Fans的愛心,變了調。


jason0936 發表在 痞客邦 留言(0) 人氣()

http://tw.news.yahoo.com/article/url/d/a/071127/5/owr3.html
德情治單位:俄中兩國刺探情報威脅德國

中央社 更新日期:2007/11/27 06:41

(中央社記者林育立柏林二十六日專電)德國情治單位警告,俄羅斯與中國的情報人員利用外交官或記者的身份掩飾,刺探政治、經濟、科技和軍事等情報,已對德國構成威脅。

德國「聯邦憲法保護局」反間諜部門主管伊文告訴「德通社」說,德國位於歐洲地理中心,在歐洲聯盟和北大西洋公約組織扮演重要角色,同時不少企業也擁有尖端科技,特別引起外國情報單位的興趣,其中俄羅斯和中國是從事間諜活動最活躍的國家。

伊文指出,目前俄羅斯刺探的主要是德國的安全、外交、能源政策和國內政情,目的是要了解德國政府的施政方針,影響政治人物和公眾輿論。

冷戰時期,德國位於美蘇對抗的最前線;伊文說,冷戰即使結束,俄羅斯的間諜還是和以前一樣活躍,因為對俄國的領導人來說,在德國從事非法的情報工作和發展對德關係兩者間並不矛盾。

至於中國的情報單位,對德國的經濟政策、學術研究成果和高科技比較感興趣,而且特別喜歡與同樣來自中國的學者或研發單位和企業僱用的實習生等「非專業人士」合作,獲取西方的技術。

伊文警告,俄國與中國的情報人員常以外交官或記者的身份掩飾,透過請吃飯的方式建立友誼,接觸擁有重要情報的人士,這些人在不知不覺中就洩漏了機密。

德國聯邦憲法保護局主要任務在對付外國情報單位在境內的刺探行動,不時透過媒體,提醒德國民眾和企業提高警覺。

「明鏡週刊」八月才引述該局消息報導,中國駭客利用木馬程式入侵德國政府的電腦,不僅在德國政壇造成震撼,也對德中關係帶來衝擊。961126


jason0936 發表在 痞客邦 留言(0) 人氣()

http://www.singtaonet.com:82/euro_asia/200711/t20071129_681081.html

時間:2007-11-29
英國稱120國駭客入侵軍方電腦 形勢很嚴峻
星島環球網 www.singtaonet.com

【星島網訊】英國最新公佈的一份報告顯示,英國政府以及軍方的電腦近年來一直遭受外國駭客有組織的入侵,這些駭客來自全球120多個國家,他們通過這種方式從英國竊走了大量極為敏感的機密資料。

  英國公佈的這份報告全稱為《虛擬世界犯罪年度報告》(AVCR),報告的編寫者們走訪了英國有組織犯罪局、北約聯合情報中心以及美國聯邦調查局的高級官員。報告稱,從近兩年來攔截的互聯網數據來看,全球共有120多個國家的駭客對英國政府和軍方的電腦組織過攻擊,並且已經盜竊走大量機密的敏感資料。如果這種狀況仍然得不到有效的改善,不僅是英國的金融市場、空中管制以及電力系統會遭受巨大損失,英國的軍事和國防也將面臨嚴峻的威脅。

  報告稱,除了英國政府和軍方的電腦外,英國國內的每台個人電腦平均安裝有多達18個的間諜軟體,這已經使得英國成為世界第三大間諜軟體“集散地”,僅次於泰國和美國。英國政府委託一家網路安全公司推出一項新型的間諜軟體遮罩管理服務,在對這套系統進行的10周示範運行時,英國政府發現,從受感染電腦發出的間諜軟體通訊流量能佔到總網路流出流量的8%。此外,間諜軟體現在變得越來越狡猾了,它們把其外出流量夾雜在正常的網路流量之中。對於電腦用戶來講,感染上這些間諜軟體可不是什麼好消息,他們電腦中的私人資訊可能因此也就會失竊。在此之前,英國國家高科技犯罪小組、英國電腦協會、歐洲資訊社會團體電子犯罪分部和其他公共部門、業界團體召開了英國第一次反網路間諜會議,共同探討了當前面臨的局勢和應對策略。

  報告還稱,目前,以竊取身份證為目的的駭客正在網上銷售成千上萬個英國人的信用卡號碼資料,這些人出於高額的金錢誘惑,也會加入到幫助其他國家入侵英國政府和軍方的電腦系統。據系統,英國每天在網上銷售的信用卡號碼至少有400個,與這些信用卡一起銷售的還有個人出生日期和母親的姓氏等其他個人資料。據悉,這些竊賊不僅把目標對準那些在網上購物的消費者,而且還把目標對準了擁有客戶個人資訊的網路公司。據調查,這些詐騙分子是在東歐和東南亞地區從事這些犯罪活動的。根據保守的估計,英國消費者的信用卡詳細資料的交易量每天達300至400個。這些駭客後來很多都參與了間諜活動,而且與以往的方法不同,他們更多地使用電子手段,通過網路入侵來獲取英國的國防和外交政策方面的機密資訊。他們的技術相當先進,而且手法嫺熟。

  報告最後指出,隨著網路技術的演進,外國駭客對英國政府和軍方電腦的攻擊次還會繼續大幅增加,在以海量IP地址而著稱的IPv6正式推出後,會使這些駭客更加容易地發動進攻。報告的編寫者、英國牛津大學的一位網路專家說,“政府和軍方電腦受到的攻擊將會更多,如軍方指揮系統將受到更多的以竊密為目的的攻擊,這個現象可能會很嚴重。在IPv6上,大量P2P的應用將會出現,也會使得針對這類網路的攻擊大幅增加。”


jason0936 發表在 痞客邦 留言(0) 人氣()

http://tw.news.yahoo.com/article/url/d/a/071126/4/ouc9.html
東森購物個資外洩 百人遇詐

中時 更新日期:2007/11/26 04:39  朱真楷/台中報導

 擁有三百廿萬會員、全國最大購物頻道的東森購物,驚傳顧客資料遭到外洩。有民眾才剛訂購商品,隔天就接到佯稱東森客服的歹徒來電,指稱匯款錯誤需操作ATM更正,因而遭詐騙近百萬,民眾懷疑根本是內神通外鬼。估計全台已有近百人受害。

 東森購物媒體廣宣總部營運長李傳偉坦承,確實有顧客資料遭歹徒利用的情況,已知有八十餘人受害;但經內部清查,初步認定並非由員工流出。因此,目前仍無法掌握歹徒是透過何種管道取得顧客的資料。

 消費沒幾天就接到詐騙電話

 從本月初起,台中市警方陸續接獲零星個案,被害人都指稱係遭偽裝東森購物的歹徒詐騙。但一開始,被害人都是因操作ATM遭詐,與過去受騙手法類似,因此並未引起警方注意;但事後情況日趨嚴重,光台中市第四分局轄區,短短半個月就出現十多起,而且被害人都是向東森購物消費後,隔沒幾天就接到歹徒來電,讓警方不得不重視。

 台中市一名陳姓被害婦人說,日前透過東森購物頻道購買價值二千餘元烤麵包機,未料兩天後就接到自稱東森客服人員來電,指稱因內部疏失,不慎將她貨到付款的購買方式,誤植為分期付款,因此要求她配合到ATM更改,否則每月都將強制扣款。

 以ATM更改付款方式上當

 當客服掛斷電話,隨即又有一名自稱永豐銀行的姚經理,將前述情況複述一次,並要求陳婦到ATM操作。「一開始還以為是詐騙集團,但他們說的這麼詳細,我當然信以為真,傻傻地到ATM操作!」陳婦驚訝的說,對方正確講出購買時間、物品、金額,甚至連身分證字號、地址都一字不漏,「我還有懷疑的理由嗎?」

 陳婦表示,當時歹徒先以「安全」為由,要求她以英文模式操作ATM,讓不懂英文的她,根本不曉得在按些什麼,就這樣糊裡糊塗匯出卅萬。

 不僅如此,新竹縣橫山鄉一名溫姓被害人,也因向東森消費後遭歹徒鎖定,要求她以ATM更改付款方式,結果同樣遭詐走四十九萬四千元。事後警方從歹徒提供的人頭帳戶向上追查,竟然又發現有另外四人,也因同樣理由將存款匯到這個帳戶。

 東森不知歹徒如何取得資料

 據目前掌握資料,八十餘名受害者中,被騙金額最高的是住在台中市的一名婦人,損失金額高達九十五萬。

 由於被害人遍及全台,引起刑事局高度關注,已約談東森購物人員說明。但李傳偉強調,公司已設法揪出不法員工,但並未發現任何異狀。但他坦言,「說真的,我們到現在還不知道歹徒到底是怎麼拿到資料!」盼警方能趕緊抓出幕後黑手。


jason0936 發表在 痞客邦 留言(0) 人氣()

http://tw.news.yahoo.com/article/url/d/a/071124/17/osdw.html
上館子結帳得小心 知名港式餐廳結帳系統出問題

東森 更新日期:2007/11/24 17:56 記者陳嘉惠、張國樑/台北報導

上館子結帳時,可得睜大眼睛,仔細核對一下店家有沒有算錯帳單金額,因為有民眾發現知名港式飲茶餐廳財星,他們的結帳系統,連簡單的加法,都會算錯,因此多收了1000多元,氣得要控告店家帳單亂灌水,而店家調閱帳單後發現,竟然系統亂算帳的不只一筆,懷疑是結帳系統出了狀況。

到餐廳用餐結帳時,手中的這帳單可得仔細看清楚,因為知名港式飲茶餐廳財星的結帳電腦竟然連小學生都會的90+130等於220都會算錯,變成224,多收了4元,更誇張的是,還有顧客一口氣就被多收1000多元,氣得要控告餐廳帳單亂灌水。

餐廳領班李云伶說:「東西是由電腦計算的,怎麼會出錯,但是查得的結果是,原本消費應該是6000多元,但是卻算成7000多元。」

餐廳也覺得很無奈,因為她們也不知道為什麼電腦系統會自動向顧客多收錢,直接向設計結帳系統的科技公司反應,竟然得到這樣的答案。科技公司工程師說:「這要看程式裡面的設定,其實也不是程式的設定啦,如果程式設定有問題,每個店家都會這樣,所以剩下的部分就是唯一牽涉到價格的有沒有就是我們打菜單的時候,菜單上面的價格。」

是不是程式出了問題?工程師也說不出所以然,只是這家科技公司所設計的系統兩年前也曾出現算錯帳的情況,加上國內包括西雅圖咖啡、麻布茶房、茄子咖哩等知名餐廳都使用他們的系統,市佔率高達5成,雖然發生錯帳的餐廳,打算把多收的錢還給顧客,不過電腦結帳系統連簡單的加法都會算錯,顧客買單時,可得仔細核對帳單金額比較保險。


jason0936 發表在 痞客邦 留言(0) 人氣()

http://tw.news.yahoo.com/article/url/d/a/071123/17/opvl.html
新鮮世/真的假的? 洋蔥替iPod充電!

東森 更新日期:2007/11/23 11:32 國際中心/綜合報導

在這個強調節省能源,開發替代能源的時代,洋蔥也可以用來發電喔。美國一個年輕人就用洋蔥來充電,到真的成功發電20秒。

洋蔥可以發電,而且還能讓iPod充電,真的還假的?一段在YouTube上的DIY影片引起網友廣大迴響。影片中的試驗顯示,以市面上常見的洋蔥,先將洋蔥鑽兩個洞,再將它放入運動飲料裡靜候半個小時,等到洋蔥吸滿這種富含電解質的液體之後,接著重頭戲來了,將iPod所連接的傳輸線插進洋蔥裡,這時候神奇的事發生了,iPod螢幕竟然亮了!

雖然電力不算穩定,也不夠持久,大概只能維持20秒左右,畢竟這只是一顆小洋蔥,但是洋蔥確實能充電。

這段影片吸引300多萬人點閱,也有網友如法炮製利用洋蔥發電,卻不見得每個人都能成功,因此也有人說他是騙人。

類似的發電原理其實日本大廠早就試過了,以葡萄糖作為燃料的生化電池,同樣倒入運動飲料再接上導體,瞬間產生的電能足以運轉小風扇,更能播放MP3。


jason0936 發表在 痞客邦 留言(0) 人氣()

http://tw.news.yahoo.com/article/url/d/a/071123/17/oqb1.html
網路購書險被騙 女學生機警識破反整 氣壞騙徒

東森 更新日期:2007/11/23 16:06 記者孫宗榮、蔡宛儒/新竹報導

新竹市交通大學一名陳姓女學生,上博客來網路書店買書,沒想到卻接到自稱書店和郵局打來的詐騙電話,由於對方握有陳姓女學生完整的個人資料,讓她差點上當,靠著騙徒說錯匯款代碼,讓女學生驚覺對方是詐騙集團,最後,她還將計就計惡整詐騙集團。

「你打給我好不好?」「為什麼?你不是打給我了?」「你懷疑我啊,你不是懷疑我的人格,所以你打來看看。」聽著自己惡整詐騙集團的電話錄音,陳姓女學生好得意,全是因為自己夠冷靜,才能反將對方一軍。

事情發生在上個月,陳姓女學生在博客來網站書店訂購《社會科學研究方法》這本書,跟著她就到校內的便利商店付款,沒想到這個月21日晚上,她接到自稱博客來客服的電話,說她原本應該勾選一次付清,卻誤勾成分期付款,必須立刻更正,否則每個月都要付600多元,才隔2分鐘,又接到中華郵政的來電,對方清楚知道她的姓名、電話、地址,甚至身分證字號,讓陳姓女學生嚇了一跳。

加上博客來和郵局打來都有正確的來電顯示,她心想真的是自己出錯,不過,一個確認動作,讓她驚覺自己被騙了。陳姓女學生說,「騙徒打來後,我就問他郵局員工代碼,他說4碼,我就覺得奇怪,因為我同學他媽媽說郵局員工代碼是6碼。」

慶幸沒被騙,不過一想到自己成了詐騙集團眼中的肥羊,吞不下這口氣,她反過來和同學一起整騙徒。陳姓女學生說,「我確定這個人真的是詐騙,我並不需要繳交這些費用之後,我覺得真的要盡點社會責任,然後我就開始等待他打過來。」

雙方周旋3個多小時,騙徒之後發現詭計早就被識破,還惱羞成怒要陳姓女學生道歉,讓她又好氣又好笑,也讓囂張的騙徒知道一山還有一山高。


jason0936 發表在 痞客邦 留言(0) 人氣()

http://www.cyberone.com.tw/ItemDetailPage/MainContent/05MediaContent.asp?MMContentNoID=46124&MMMediaType=ManagerTodayMG&source=rss
本文章為本期最新「Manager Today經理人月刊」摘錄,
更多內容,請購買管理與行銷的最佳月刊, 「Manager Today經理人月刊」

溝通祕技/打通溝通石牆的4把鑰匙

《經理人月刊》  黃又怡    
2007/11/23
當談判時遇到阻礙,對方拒絕敞開心胸溝通,令人彷彿面對一堵石牆,無法洞悉對方的看法與需求。這時候,如用猛烈的敲打只會激起更多反抗,不如用「追根究底的問題」打造4把溝通的鑰匙:

第一把鑰匙:不是問題的問題

重新改述說話者的所說的話,變成一個問題,可以引出更多資訊。比如下面這段對話,為了找出訂單出了什麼事,B(傾聽者)部分重新改述A(說話者)已經說過的話:

A:這邊已經快瘋了,你的訂單星期五大概交不出來了。

B:你星期五不能交出我的訂單?(重新改述過的回應)

A:是的,我們有個重要的工作要優先處理。

B:另一個工作要優先處理?(重新改述過的回應)

A:你的原料已經到了,但如果我們提早把另一個工作做完,會有獎金。(原先被隱藏的時間表因而曝光了)

第二把鑰匙:問「什麼……」不要問「為什麼……」

「為什麼」的問句有點威嚇的意味,會引來籠統或防衛性的回答,如:

A:這是我最後的決定。

B:為什麼?

A:因為我這麼說了,這就是為什麼。

相反的,「什麼……」的問句可以引誘出新的資訊,產生更明確的回應,並依此發展出新的解決方法:

A:這是我最後的決定。

B:什麼原因讓這成為你最後的決定?

A:是因為……

第三把鑰匙:「如果……怎麼樣?」

「如果…..怎麼樣?」的問題暗示「好商量」的可能性,它們不是提出來要讓人拒絕或接受的,而是要求一個回答。「如果……怎麼樣?」的問題會刺激對話,同時也提供新的資訊與洞見,了解對方的利益與目的。

A:年底以前都沒辦法完成執行。

B:如果我願意等到明年二月,但希望貴公司給10%折扣怎麼樣?

A:時間拉到明年,應該可順利完成,折扣方面需要請示高層。

第四把鑰匙:陳述性的問題

太多追根究底的問題,即使是最友善的對話也可能聽起來像在審訊。而「陳述性的問題」是陳述方式掩飾追根究底的態度,幫問題化一點妝,感覺不那麼咄咄逼人。

例子1:我納悶,你對我的提議是怎麼想的。

(問題:你對這個提議有什麼想法?)

例子2:雖然這對我來說很有道理,但對你來說似乎不是個滿意的構想。

(問題:你對這個構想有何想法?)

(取材自《辯,贏人》,麥格羅‧希爾出版。)


jason0936 發表在 痞客邦 留言(0) 人氣()

http://tech.chinatimes.com/2007Cti/2007Cti-News/Inc/2007cti-news-Tech-inc/Tech-Content/0,4703,12050903+122007111900046,00.html

工商時報 2007.11.19 
網路不設防 股民個資露陷
賀靜萍

     中國大陸股市大熱,不少股民卻有些納悶。一位北京王姓股民說,經常能夠接到陌生人打來的「薦股電話」,這到底是怎麼回事,讓人丈二金鋼摸不著頭腦。

     叫賣資料 股民成肥羊

     珠海的陳先生做股票也一年多了,「提供股票資訊」的電話成為每天必接電話。有一次他不堪其擾,在電話裡追問對方是怎麼知道自己手機號碼的,對方神秘地表示:「我們有自己的管道。」

     大陸媒體日前引述一位知情人士透露,讓這大部份股民困惑不已的電話、住址等個人資訊洩露源頭,全是非法網站。這些非法網站提供一套名單,在網上叫價到五千元人民幣(下同)。

     報導稱,如果你打開「中國股民名單網」,躍入眼簾的首先是首頁頂端非常醒目的「中國股民名單網」提供今年最新一百萬全國股民資料,內容包括股民姓名、性別、位址、郵政編號、電話、手機等的宣傳語。

     名單網 分類五花八門

     讓人更為吃驚的還在後面。在「中國股民名單網」的首頁上方位置,網站管理方將蒐集到的所有資料詳細分類,類別更是五花八門,包括中國股民名單、全國老闆手機號碼、業主名單、全國車主名單、中國傳真號碼、中國企業名錄、特色名錄、高端客戶名單等。

     如果點擊進入「特色名錄」會驚訝地看到該條目在介紹中寫道:「二○○六年五月統計局最新經濟普查統計工業企業名錄,收錄中國大陸三十一個省市區三十八個行業類別一四六萬家工業企業名錄。」

     而在介紹中,名錄內容包括:單位名稱、法人代表、長途區號、聯繫電話、傳真號碼、年營業額、資產總計、員工人數等,產品不但新,且準確率達八五%的特點。當然,產品價格也不菲,每套賣到高達人民幣八百元。

     而每套八百元並非網站最高價,二○○七年最新的百萬中國股民詳細資料,已被叫賣到五千元一套。網站這樣介紹:「本站剛剛從證券公司內部獲取二○○七年最新一百萬多中國股民詳細資料(高度保密檔),本號碼在市場上從未出現過,跟現在很多網站賣的版本絕對不同。您購買後,不必擔心名單上的股民已經被騷擾多次,而產生抗拒心理。」

     高端戶個資 最搶手

     據透露,該網站股民資料分為三套,分別是不同時間開戶,資料來源於銀河證券、國泰證券和東方財富的短訊平台。

     不過,這些提供「股民資訊」資料的IP位址顯示為廣東省深圳市。

     根據中國國家資訊產業部提供的網址,所謂的「中國股民名單網」和「股民資訊網」並無任何記錄。因此,上述網站均為非法網站。

     「有時候想想挺可怕,感覺就像被扒光了衣服扔在大街上」根據業內人士介紹,除了股民資訊外,在網路上,目前有幾類人資訊最為搶手。

     這些搶手人士包括:新樓盤業主。他們是仲介、裝修公司的最愛,公司通過各種管道拿到剛收房業主的資料後,就會挨個掃過一遍;企業老闆與經理人。

     這個群體屬於高端客戶,是大大小小服務機構爭相拉攏的物件,同時也是高檔會所以及各銀行VIP卡用戶、高爾夫球俱樂部主要的客源。

     更有甚者,還有新生嬰兒。報導稱,這是很容易被人忽略但同樣重要的人群。產婦們都應該有這樣的經歷,寶寶還沒出生就冒出不少奶粉商和胎毛筆商;出生之後,保險公司、幼教機構接踵而至。


jason0936 發表在 痞客邦 留言(0) 人氣()

http://tech.chinatimes.com/2007Cti/2007Cti-News/Inc/2007cti-news-Tech-inc/Tech-Content/0,4703,171702+112007112200458,00.html

中國時報 2007.11.22 
成大創業課 教室裡開公司
楊淑芬/台南報導

     把學校課程當做公司經營,學生的計畫書就是期中考,成大今年大一新生通識課程「如何培養三創─創意、創新、創業」,斯華齡教授讓108個學生組成19個公司,專責智慧財產權買賣,並都在美國完成登記。這課程首開全國風氣之先,也引起全校轟動。

     期華齡是成大傑出校友,也是前美國海軍海面戰爭中心資訊科學群主持人,將上課課程做為公司經營,是他多年的理想。他說,美國許多著名公司都是同班同學共創,他希望在成大也培育出這種潛力。

     108位學生成立的19家公司包括室內燈光、太陽能省電計畫、輪椅之夢、我的鞋、雨具大革命、太陽能都市計畫、奈米科技環保免洗杯、健康滑鼠,複合式浴缸設計、腦波測量與記憶材料等,每個公司都自訂研發目的、產品名稱。

     學生上課3星期後就成立公司,校方補助每個公司5萬元,目前有1家公司設計的輪椅已申請美國專利,並有台灣廠商正在接洽購買。

     這門課共4學分,由於是通識課程,來自各系、各年級學生都有,大一學生擔任老闆,學習管理公司,其他年級學生是員工,每個公司聘不同科系的指導教授擔任「總管金融」。

     學生除了學習如何營運,還學習如何併購其他公司;公司如果倒閉,或經營不善如何賣掉等,完全以美國公司的實務為主。

     4年級工程科學系蘇晏良說,這門課觀念很新穎,上課學生很多,旁聽的更多。他的公司有醫學系、企管系學生,每人專業不同,不僅向老師學習,從同學身上彼此學習也獲益匪淺。

     但蘇晏良表示,在台灣創業非常辛苦,他大學畢業後會繼續升學,他不認為自己未來會創業成功,但這門課將是他人生最特別的收穫。


jason0936 發表在 痞客邦 留言(0) 人氣()

http://tw.news.yahoo.com/article/url/d/a/071122/4/omy4.html
英政府寄丟2500萬人帳號密碼

中時 更新日期:2007/11/22 04:39  江靜玲/倫敦二十一日電

 英國政府二十日坦承,遺失兩張包含二千五百萬民眾個人機密資料的光碟。這個數目近乎英國總人口六千萬的一半。消息傳出後,舉國譁然。英國警方刻全力追查遺失光碟,財相達林為此公開道歉。

 英國財相達林承認,這個事件,是一個「非常嚴重的失誤」。至於引發這項政府危機的英國皇家稅務及海關總署,總署長格雷則已引咎辭職。

 財相道歉 稅務海關署長辭職

 根據達林指出,英國皇家稅務及海關總署的低階官員違反條例,把這些個人機密資料下載到光碟後,以普通快遞的方式寄給位於倫敦的國家審計局審核。

 這兩張光碟記載了所有英國兒童福利補貼申請者個人資料,包括了二千五百萬人的姓名、地址、出生日期、國家保險號碼、以及銀行資料,包括個人帳號、密碼等。

 問題是,這兩張未受鎖碼保護的光碟,自十月上旬裝入到印有英國皇家稅務及海關總署的信封袋後,從未遞達到倫敦國家審計局。根據每天專門到英國政府機構收取郵件的TNT公司,該公司每天的郵件量高達十萬件,無法追查未經掛號處理的遺失郵件。

 迄未尋獲 憂非法集團拿到手

 更離譜的是,這名英國皇家稅務及海關總署公務員,認為郵件未如期抵達國家審計局,可能是受英國郵政罷工之累,直到三星期後,發現事情不妙,才向上級報告。

 英國皇家稅務及海關總署在經過兩天後、於十一月十日向財政部報告,財政大臣達林獲悉後,半小時內親自告訴首相布朗這項「政府重大失誤」。

 英國政府在十一月十四日決定把這個案子,交給警方調查,並於十六日通知全英國金融機構,同時在二十日召開緊急國會,向全國宣告政府犯下的這項嚴重錯誤。

 英國警方接到通知後,已循線展開追查。但在郵件寄發後,不知流落何方的情況下,警方以「大海撈針」,形容這項任務。

 現在英國政府和大眾擔心的是,這些遺失的個人機密資料,落入非法集團成為犯罪工具。

 英國的兒童福利補貼都經過銀行轉賬方式,直接存入補助對象的賬戶。許多領取兒童福利補貼的家庭,多習慣以孩子的出生年月日,或者孩子的名字,設定為金融密碼。

 銀行防範 仍難確保客戶權益

 儘管財相達林呼籲民眾對於自己的帳戶是否遭到侵入,或盜領不必過於擔心,強調根據銀行法則,銀行會負責歸還非法盜領的金錢,但二十一日仍有大批民眾向銀行查詢自己帳戶的情況,或要求變更帳號和金融密碼。

 實際上,因應英國政府這項重大失誤,英國金融機構從上周五接獲通知後,便已加強防範不法金融轉帳行為,但許多主要銀行,包括巴克萊銀行在內,均表示,無法百分之百確保客戶權益。

 針對這個事件,英國布朗內閣對財相達林表達充分信任與支持,但在野黨則要求達林解釋,為何未在獲悉遺失事件後立即告訴公眾真相,以便採取防範措施,避免個人資料被詐騙分子利用。

 英國輿論對工黨政府極力推行的身分證政策,則再次提出質疑,指出如果政府連這些基本的個人機密資料都保不住,遑論推行內含大量個人資訊的身分證。


jason0936 發表在 痞客邦 留言(0) 人氣()

http://tw.news.yahoo.com/article/url/d/a/071123/2/ophu.html
博客來購書 交大女生個資外洩險遇詐

聯合 更新日期:2007/11/23 07:20 記者彭芸芳/新竹市報導

交通大學陳姓女學生上博客來網路書局訂書後,前晚連續接到自稱書局及中華郵政客服人員詐騙電話,她機警識破未上當,歹徒反嗆聲要她道歉,否則走著瞧;因來電號碼確實是兩公司客服專線,且對方有她完整資料,她懷疑可能是內神通外鬼。

博客來網路書局公關經理薛希翎表示,近來確實收到不少類似投訴,博客來的資料庫安全無虞,只因訂單資料和取貨過程均透過網路傳遞,可能遭類似木馬程式違法截取,呼籲消費者定期更新防毒病毒碼與會員密碼。

郵政總局公關科科長江慶星表示,最近發生多起歹徒冒用客服中心免付費電話詐騙得逞案例,該公司○八○○電話只能接、不能撥出,只要接到該專線撥出的電話,都不要相信,也不可直接按回撥,應重新撥打。

陳姓女生說,上月中她向博客來網路書店訂購「社會科學研究方法」,上下冊共六百卅元,在校內超商貨到付款。

未料前晚七時接到手機顯○二二七八八五○○八電話,對方自稱是博客來客服人員,說她應勾選「一次付清」欄,但她誤勾「分期付款」,須即更正,否則她須每月付六百卅元付十二期。

她嚇一跳,隨即上網查證,發現確是博客來公開的電話;接著接到自稱「中華郵政客服人員」的電話,流利的把她的姓名、身分證字號、電話、住址等全唸出來,連她寢室號碼都說對了。

可怕的是,她上網查手機上顯示電話號碼○八○○七○○三六五,正是郵政總局客服電話,對方要她在前晚十二時「月結帳日」前,速到自動櫃員機取消分期付款。

她幾乎相信來電所說,但在細心求證後,認定是詐騙,並未依對方指示操作,對方與她糾纏三個半小時後,老羞成怒放狠話並掛電話,要求她道歉,還說「我已全部都錄音了,未來法庭見,一切責任妳自行負責!」她憂心「他們何以如此神通廣大,是誰洩漏我的資料?」


jason0936 發表在 痞客邦 留言(0) 人氣()

http://tech.chinatimes.com/2007Cti/2007Cti-News/Inc/2007cti-news-Tech-inc/Tech-Content/0,4703,12050903+122007112200053,00.html

工商時報 2007.11.22 
上網查詢 詐騙基金現形
林志昊

     全球股市巨幅震盪,基金業者紛紛大嘆新基金不好募!但台灣市場卻是游資泛濫,在新基金無法吸引人,舊基金績效表現又遭衝擊的情況下,強調保本、保息、高報酬的詐騙基金,現在又大行其道。尤其是中南部地區的民眾,在金融訊息缺乏的情況下,最容易成為詐騙集團下手的對象。

     私募基金成為最新詐騙工具

     今年以來,最新流行的金融詐騙工具就是「私募基金」。詐騙集團往往會利用投資者想發財,但資訊又不足的弱點,製造假的相片、假的文件、假的剪報或假的廣告,在國內各角落進行一場「超完美吸金計劃」。

     除了日前被揭露假冒美國黑石集團(Black Stone)的詐騙案例外,也有詐騙集團以「瑞士富達基金」、或是「Swiss Cash瑞士共同基金」的名義,在中南部地區廣泛詐財;不僅如此,詐騙集團還會利用當下最熱門的投資話題吸引投資人上勾,譬如宣稱該基金可以投資中國與越南,或是乾脆投資中國未上市股票。

     全球八萬多檔基金,詐騙集團有機可乘

     許多投資人便在內有政府法規限制,外有中國投資高報酬的雙重誘因下,跳進了詐騙集團的陷阱而不自知。

     根據標準普爾統計,目前全球共有八萬多檔基金,但國內在實施境外基金總代理制之後,連同台股基金加起來,國內的基金總數也不超過一千三百檔;這種結構,等於給了詐騙集團廣泛的操作空間,國人不但防不勝防,主管機關也無從查起。

     投資專家指出,詐騙基金時常化身為未核備基金來吸引投資人注意,所以除了盼望公權力介入掃蕩之外,國人也必須學會以下分辨真假基金的能力,以防受騙上當。

     投資基金須注意三大安全措施

     首先,基金投資最重要的三大安全性措施,不外乎就是基金公司、保管銀行跟會計師。國人若要分辨該基金公司是真是假,可以在標準普爾、穆迪、愛爾蘭證交所等機構搜尋;其次,若要了解該檔基金是否已經合法註冊,可以前往標準普爾、晨星跟理柏資訊查詢。另外,倘若不肖業者是以「私募基金」的方式吸引投資人,國人也可前往Hedge fund、Eureka hedge與巴克萊銀行(Barclay Group)等網站查詢。而且私募基金不會直接對大眾直銷,投資人要先注意。

     業內人士指出,保本與保息,多是詐騙集團吸引投資人上勾的法門,而且假基金都會以響噹噹的集團名稱,或是高額的報酬率來吸引投資人。國人若要投資未核備基金,除了風險自負以外,最好也要多做查證功課,以免吃虧上當。


jason0936 發表在 痞客邦 留言(0) 人氣()

http://tw.news.yahoo.com/article/url/d/a/071121/17/olqb.html
政府搞丟2500萬份個資 英國半數民眾隱私曝光!

東森 更新日期:2007/11/21 13:27 記者:記者陳玉芝/編譯

國內詐欺集團盜取私人資料的犯罪事件層出不窮,在英國則發生有史以來最大宗的個人資料遺失案件,兩張存有2500萬份詳細個人資料的光碟,在郵寄過程中不翼而飛,這將導致英國有將近一半的民眾,隱私權受到影響。

一個多月之前,英國政府將兩張存有機密資料的光碟郵寄到國家審計辦公室(the National Audit Office),但因為稅務及海關辦事處一名基層職員掉以輕心,並沒有掛號或登記,在光碟不翼而飛之後無從追蹤下落,而光碟裡面存有16歲以下兒童的家庭的個人詳細資料,多達2500萬份。

英國財政大臣達林:「這些紀錄包括(福利金)受款人和他們孩子的名字、地址和生日,孩子的福利金帳號,國民保險帳號,還有相關的銀行帳號等。」

如果兩張光碟不幸落入恐怖分子或有心人士的手中,將影響近半數英國人的隱私或安危。

英國資訊長官理查湯瑪斯:「這真是深深的令人困擾,是非常嚴重的安全漏洞,英國稅務與海關總署HMRC已經不是第一次出包,我們已經在調查另外兩件安全漏洞。」

這起事件再度重挫布朗政府的聲望,英國主管稅務的最高階官員已經引咎辭職。


jason0936 發表在 痞客邦 留言(0) 人氣()

http://tw.news.yahoo.com/article/url/d/a/071121/17/oldf.html
銀行現金卡個資外洩 詐欺集團冒辦信用卡盜刷

東森 更新日期:2007/11/21 10:12 記者:社會中心/綜合報導

刑事局宣佈偵破某大銀行客戶現金卡申請書資料外洩、遭詐欺集團冒辦信用卡盜刷案。曾任職銀行外包代辦現金卡公司的男子翁文欽(67年次),離職後做起出售客戶個人資料的生意,詐欺及盜刷集團都向他買過資料,警方發現他持有銀行客戶及華航員工千餘筆個人資料,申辦國內十多家銀行信用卡,進行網路購物盜刷,已有60多筆盜刷紀錄,損失近千萬元。

刑事警察局偵九隊於網路巡邏時發現使用雅虎奇摩帳號my68my78者,在「光華螞蟻市場」網站刊登大量訊息「高收課本。紅綠本買賣~預付卡買賣~轉接~來信留聯絡方式my68my78@yahoo.com.tw」、「出售奇摩拍賣帳號~要什麼評價的都有!可長期配合!!請來信 my68my78@yahoo.com.tw」,另以帳號my68my78於網路上清查後發現,該帳號使用人並於「跳蚤市場」網站有「高收課本紅綠本買賣,電話卡買賣,轉接來信留聯絡方式my68my78@yahoo.com.tw」等訊息,研判該帳號使用者乃是詐騙集團份子,於網路上張貼上述訊息收購人頭金融帳戶後再使用於犯罪行為上以逃避警方追緝。

經專案小組追查相關資料,清查出涉案人乃居住於汐止市伯爵山莊內之翁文欽涉有重嫌,經向臺灣士林地方法院聲請搜索票,前往該嫌出入之特定地點,查扣信用卡卡號資料、民眾現金卡申請人資料、各家銀行信用貸款民眾申請資料、作案用手機等相關贓證物,其中現金卡申請人資料除了申請表格填有申請人基本姓名、身分證字號、本身持有電話、職業、公司資料外並有申請人聯絡人電話,更誇張的連申請人身分證正、反面影本,及附給該家銀行申請人為證明財力持有的它家銀行信用卡正、反面影本資料及薪資扣繳憑單,也一併被翁嫌以電子郵件寄給藏匿在大陸的信用卡盜刷集團因而外洩。

警方追查發現,翁文欽外洩銀行客戶資料達數百筆,以台新銀行為主。他曾任職銀行外包的常豐公司代辦現金卡業務,留存客戶資料的數量有限;警方懷疑有銀行行員和他勾串外流客戶個資,將深入追查。

翁文欽另有數百筆華航員工、機組員班表等資料,他供稱是由曾任華航空姐的張姓前女友幫忙推現金卡拉客戶而從華航內部網站下載。警方初查這些華航內部資料非空姐權限可以下載,將一併查明。

另外,警方從翁嫌電腦中清查出來的信用卡資料,發卡銀行分別有中信銀、花旗、荷蘭、國泰世華、玉山、慶豐、遠東、兆豐、台北富邦、聯邦、萬泰、新光、匯豐、華南、台灣銀行、中華、土銀、上海等10幾家銀行,其中已有數十張卡有被盜刷紀錄,全案依詐欺、偽造文書、電腦及處理個人資料保護法、妨害秘密等罪嫌移送臺灣士林地方法院檢察署偵辦。


jason0936 發表在 痞客邦 留言(0) 人氣()

水母大軍入侵 北愛鮭魚養殖場浩劫

【2007/11/22 07:56 報導 】

  北愛爾蘭唯一的鮭魚養殖場,遭水母群攻擊,十多萬條鮭魚暴斃,損失兩百多萬美元。(夏明珠報導)

北愛爾蘭唯一的鮭魚養殖場,位在貝爾法斯特北方的北海岸外,上個星期,當地的兩個魚棚,被水母大軍入侵,面積廣達十六平方公里,縱深大約十一公尺的水域,被數量估計達幾十億條的水母擠滿,養殖場出動三艘船隻,載著幾十名工人,去搶救鮭魚,他們花了幾個小時,才穿越水母群,抵達魚場,不過已經來不及,十多萬條鮭魚全部都水母殎死或嚇死,無一倖免。一個工人說,當時,海面上望過去一整片都是密密麻麻的紅色水母,他從事鮭魚養殖三十年,從來沒有碰到過這種狀況。
海洋生物專家說,攻擊歸於養殖場的是又名紫水母的遠洋水母,在黑暗中,會發出紫色光亮,牠的觸手刺絲胞具有強烈毒性,台灣沿海也有這種水母,紫水母活躍在溫暖的海域,英國和愛爾蘭一直到近十年來,才出現牠的蹤跡,這是氣候暖化的又一證據。
北愛爾蘭的養殖鮭魚號稱有機,多數外銷法國、比利時、德國和美國,經歷這場浩劫之後,除非英國政府伸出援手,否則鮭魚養殖場只有關門一途。


jason0936 發表在 痞客邦 留言(0) 人氣()

http://tw.news.yahoo.com/article/url/d/a/071119/4/oi9i.html
盜用雅虎客服電話 連環騙買家

中時 更新日期:2007/11/20 04:39 記者: 顏玉龍/中和報導

 繼郵局免付費查詢電話遭詐騙集團盜用,雅虎網站客服電話也被歹徒冒用!連日來不少網拍買家接到自稱雅虎客服人員的電話,來電顯示號碼為0266395691,聲稱網友匯款有誤,要求立即更正,否則將按月扣款,手法與郵局免付費查詢電話如出一轍。

 詐騙集團翻新技倆,竄改來電顯示號碼並以金融機構及拍賣網站的客服電話取信被害人,不僅買家的交易資料被詐騙集團截取,甚至連購買商品、金額及付款帳號、取款方式等都一清二楚,指稱網友利用ATM轉帳錯誤,不慎按到「分期扣款」選項,若不利用提款機取消,將每月從帳戶內扣款。

 1名被騙的女網友「小雯」表示,詐騙集團為求逼真,一改過去易辨識的大陸口音,由操台語的中年男子或年輕女子發話,專挑客服人員下班時間來電,讓人無法查證,並要求在提款機採英文介面操作,輸入某些數字後連續按3次確定,且詐騙集團還掌握帳戶內的餘額,僅留下17元餘額作為轉帳手續費。

 有網友指出,詐騙集團利用惡意程式侵入機房並竄改號碼,讓網友難以分辨真偽,未來恐怕連家裡的市話或手機號碼也可能被冒用,加上詐騙手法日新月異,會讓不少民眾輕易掉落詐騙集團的陷阱。


jason0936 發表在 痞客邦 留言(0) 人氣()