目前分類:網路攻擊與資安威脅 (379)

瀏覽方式: 標題列表 簡短摘要
http://tw.news.yahoo.com/article/url/d/a/080222/54/txf9.html
McAfee, Inc.:地方化的惡意軟件根深蒂固
美通社 更新日期:2008/02/22 07:59

美通社-加州聖塔克拉拉電:McAfee, Inc. (NYSE: MFE) 今天發布的最新報道顯示,網絡罪犯正日益巧妙地以多國語言入侵網絡繫統,並通過開發頗受歡迎的本地化應用程序來獲取最大利潤。

McAfee(R) Avert(R) Labs 高級副總裁 Jeff Green 表示:“對大眾而言,這已經不再是一種惡意軟件。網絡罪犯在識別本地區域的細微差別和向每個國家制造特定的惡意軟件方面已經變得極其狡猾。他們不僅精通計算機編程,並且還熟練掌握心理學和語言學。”

McAfee Avert Labs 在其第三份題為“一個互聯網,多種世界”(“One Internet, Many Worlds”)的 Sage 報道中對全球惡意軟件的趨勢作了分析。該報道以 McAfee 國際安全專家搜集的數據為基礎,分析了不同國家和地區遭遇的全球性威脅和特殊威脅。

隨著四分之一的計算機用戶(超過1.37億)在玩在線遊戲,惡意軟件制作者將從虛擬商品、貨幣和在線遊戲中獲得利潤。在中國發現的大多數惡意軟件是盜竊密碼的木馬病毒 (Trojans)。該病毒是為了盜取用戶在線遊戲的身份信息和虛擬貨幣賬戶的賬號。由於大量技術精湛的編程人員沒有正當工作,中國同樣成為了惡意軟件制作者的滋生地。這些因素促使這些電腦黑客為了金錢實施網絡犯罪。

網絡罪犯在巴西通過盜取在線銀行賬號信息實施了國際性的詐騙。通過多數巴西人的在線銀行業務,網絡罪犯用的狡詐的社會工程詐騙方式使巴西人洩漏了自己的個人信息。僅在2005年一年,由於虛擬欺詐案件,巴西銀行協會 (Brazilian Bankers Association) 預計損失達到3億雷亞爾元(約1.65億美元)。惡意軟件的制作者根據銀行對他們的網站所作的改變將盜取密碼的木馬病毒程序迅速改編。

消息來源 McAfee, Inc.

jason0936 發表在 痞客邦 留言(0) 人氣()

http://tw.news.yahoo.com/article/url/d/a/080221/17/tvfp.html
誠品書店個資外洩?會員接詐騙電話 影響達6千人
東森 更新日期:2008/02/21 13:08 記者方玟璇、張博翔台北報導

擁有40萬會員的誠品網路書店驚爆個人資料外洩事件,多名會員接到自稱書店員工的詐騙集團來電,要求到自動櫃員機做更改付款方式設定,誠品書店20日緊急修改電腦設定和密碼,初步估計至少有6千名會員的個人資料流入詐騙集團手中。

一向給人高格調感受的誠品書店,目前網路書店也爆發會員資料外洩的事情,就有消費者接到接到詐騙電話後,跟誠品客訴。受害者說,星期二接到自稱是誠品員工打來的電話,對方要求他去自動櫃員機更改付款方式設定,對方對他的全名和對話一清二楚,甚至連輸單和物流編號也都瞭如指掌。

誠品調查表示,受害會員都是在去年12月上網買書,大約有10多名消費者接到詐騙電話,初步估計,有6000多人的資料,恐怕有外洩的疑慮。

會員認為自身權益受損向誠品反應,卻只得到誠品發電子郵件作為回覆,誠品只強調本身網路書店安全性沒有問題,卻又對資料為何外洩交代不清?40多萬網路書店會員的資料安全,恐怕還曝露在危險當中。

jason0936 發表在 痞客邦 留言(0) 人氣()

http://www.zdnet.com.tw/enterprise/topic/entapps/0,2000085735,20127725,00.htm
微軟整合資安與系統管理軟體
ZDNet記者馬培治/台北報導
 
2008/02/21 19:44
 微軟打算將資安產品現Forefront與系統管理產品System Center進行整合,以更能配合企業網管人員的使用情境。
根據微軟的最新策略,原本各自獨立的Forefront與System Center產品線,已在去年(2007)底開始進行整合作業,微軟營運暨行銷處伺服器平台事業部副總經理潘祖健今(21)日表示,由於企業內資安事件的監控與網路管理多半都由同一批MIS人員掌理,要使用者開啟兩個以上不同軟體進行監控非常不便,因此決定將兩產品線進行整合,他表示,包括底層平台、操作介面的控管中心都將合併,讓MIS人員可直接在單一視窗內同時監管資安與網管狀況。

根據微軟規劃,採用新管理控制平台(console)的System Center與Forefront軟體將在今(2008)年底完成開發後上市,潘祖健說。

產品進行功能與底層技術整合,但微軟仍將保留Forefront與System Center雙品牌,在行銷策略上,也暫無搭售計劃,微軟伺服器平台事業部資深產品行銷經理羅廷儀表示。

她解釋道,微軟整合兩個產品線的目的不在搭售,而是要讓已使用其中一種產品的用戶,日後若採購另一產品,可省去很多系統整合、資料交換與管理的功夫,「已經有System Center的用戶,若再採購Forefront,便可以直接在單一介面下進行管理,」她說。

Forefront與System Center所代表的資安與系統管理,都是微軟近年才加碼投入的領域,在去年也都推出多款相關產品,產品組合才剛備齊,微軟旋即投入整合作業。

Forfront是微軟自2003年起陸續併購GeCAD、Giant與Sybari後,於2006年推出的新企業端資安品牌,並自2007年起陸續推出桌面端防毒Forefront Client Security、郵件防毒Forefront Security for Exchange Server、協同伺服器安全Forefront Security for SharePoint、閘道安全ISA Server等產品。

至於System Center,則以微軟過去的系統管理軟體Microsoft Operation Manager為基礎,改名為System Center Operation Manager後,接著在去年底推出IT資產與組態管理Configuration Manager 2007、資料備份還原軟體Data Protection Manager 2007,以及虛擬化管理軟體Virtual Machine Manager等

Forefront在台初有斬獲

離年底產品整合完畢還有一段時間,但微軟表示,上市前後飽受同業批評的Forefront產品線,已開始受到用戶認可。

羅廷儀表示,Forefront上市半年多,已獲國內數十家企業青睞採用,儘管未透露具體數字,但她表示,包括食品大廠光泉等企業,都已將原本採用的他牌資安軟體更換成Forefront,「企業已開始接受微軟的資安產品,」她說。

其他資安業者在微軟推出Forefront之初,倒是對其非常不看好。包括賽門鐵克、趨勢科技等高層,都曾公開批評微軟的資安產品效能不佳、創新力慢半拍等。

jason0936 發表在 痞客邦 留言(0) 人氣()

http://www.zdnet.com.tw/enterprise/topic/entapps/0,2000085735,20127728,00.htm
誠品外洩個資 源頭指向合作廠商

ZDNet記者馬培治/台北報導
 
2008/02/21 19:54
 誠品網路書店發生會員資料外洩事件,誠品初步判定,外洩漏洞可能與合作的物流或取貨通路有關。
會員人數超過40萬的誠品網路書店,自18日起陸續傳出有會員接到詐騙集團以帳目有誤為由,要求會員至自動提款機(ATM)進行「帳務設定」的詐財電話,由於詐騙集團能正確無誤說出消費者的個人資料與消費記錄,引起消費者懷疑誠品外洩會員個資。誠品書店公關蔡嘉芬則表示,已向刑事局偵九隊報案,初步發現接到詐騙電話的會員消費時間集中在去年12月,且都是選擇超商取貨,警方初步研判個資外洩漏洞可能出在合作的物流業者或取貨通路。

不過警方也尚未排除其他外洩漏洞的可能。刑事局犯罪預防科警務正常金蘭依據過去偵辦Payeasy、東森購物等個資外洩案的經驗表示,詐騙集團仍可能採用「資料拼圖」的手法,利用已搜集到的使用者姓名、身份證字號、生日、電話與其他網站帳號等資料,找出可能的帳號密碼組合,直接登入系統觀看消費記錄。

值得注意的是,誠品目前尚無法掌握有多少會員個資外洩。蔡嘉芬表示,在警方初步調查後,發現誠品的電腦系統並無被駭或異常現象,但從已投訴或報案的用戶資料看來,已整理出約6000筆去年12月曾在該網站購書的會員,並初步列為危險族群,但亦強調絕非有6000筆會員資料外洩。

不過從網友的反應看來,外洩的交易資料可能不僅限於去年12月。網友ujiew便在電子佈告欄PTT的book版留言指出,他於上週在誠品網路書店購書,隨即在18日接到詐騙電話;顯然可能的危險群可能會比誠品推估的要來得多。

誠品公關副主任黃惠玲表示並未接到12月以外時段購書的用戶投訴,表示調查仍在進行中,會積極了解。

誠品亦尚未能掌握到會員受害狀況。蔡嘉芬表示,尚未發現有會員遭詐騙成功,但常金蘭卻說,今(21)天就至少有兩名受害者報案,其中一人被騙超過七萬元。

國內近年資料外洩事件頻傳,從政府機關疾管局到東森、Payeasy等無店舖零售頁,乃至三大網路書店中的博客來、金石堂,去年都相繼傳出類似案件,誠品如今也無法倖免。

為亡羊補牢,誠品已在首頁上以彈出式視窗及公告的方式,提醒會員小心詐騙電話,並透過簡訊及電子郵件通知去年12月曾經消費過的6000名會員。

警方:誠品動作不積極

常金蘭認為,誠品應該立刻將危險名單上的會員停權,並一一以電話告知,必須重新認證、更改密碼後,才可恢復權限,「光用簡訊或電子郵件通知根本不夠,篇幅太短也說不清楚,」她說。

常金蘭亦說,由於詐騙集團多半是在對岸透過電腦與電話進行詐騙,警方就算找到源頭也不一定能逮捕,因此她建議誠品應該採取更積極作為,「否則報案只保護得了誠品自己,保護不到消費者,」她說。

趨勢科技技術顧問戴燊則提醒掌握大量用戶資料企業,必須訂定明確資料管理政策,並透過專業工具強制執行與監控;RSA北亞區技術顧問黃惠美則說,企業與往來廠商若需要交換用戶資料,應小心檢視流程是否安全,且應只揭露必要的資訊,並確實做好權限管理以降低風險。

jason0936 發表在 痞客邦 留言(0) 人氣()

http://tw.news.yahoo.com/article/url/d/a/080220/11/ttd1.html
手機中毒自發簡訊 帳單逾10米
民視 更新日期:2008/02/20 16:59

這白白的一長條不是警方封鎖線,而是王先生的手機簡訊帳單,怪的是,這些簡訊都不是王先生自己發的。

王先生的手機可能是因為中毒,所以一夜之間發出了3000多封簡訊,其中有1000多封,都是發給一名陌生女子,不過這位收訊人表示她一封也沒收到。

平均每4秒發出一封簡訊,印出來的帳單落落長,拿到營業處申訴,王先生只得到手機可能中毒了的答案。

僅管如此,這2、300塊人民幣的簡訊費,究竟要誰買單,還是個莫大的疑問。(民視新聞綜合報導)

jason0936 發表在 痞客邦 留言(0) 人氣()

http://tw.news.yahoo.com/article/url/d/a/080219/2/tq2z.html
駭客搭淫照 點陳冠希中木馬
聯合 更新日期:2008/02/19 07:30 記者劉峻谷台北報導

香港藝人陳冠希與女星的慾照,已成為駭客入侵電腦的媒介。法務部調查局最近發現網路駭客以「網頁掛馬」方式,藉由提供內藏木馬程式的陳冠希慾照,入侵個人或政府機關電腦竊取資料。

調查局與坊間科技公司合作,實際驗證發現共有一百六十一個網頁隱藏惡意程式,迄今仍有逾六十個網頁持續危害。

近來網路上出現許多提供陳冠希與女星私密照片的網站及部落格,吸引民眾連結觀賞。調查局發現,當民眾連上網站或部落格時,惡意木馬程式也同時植入電腦系統,可以控制或竊取機密資料。

網頁掛馬與一般釣魚網站不同,釣魚網站是設置一個以假亂真的假網站,欺騙網路瀏覽者上當,連結入假網站,木馬程式趁機植入使用者的電腦。

網頁掛馬是在真的、正常的網站中暗藏木馬程式,以各種方式吸引人瀏覽,木馬程式即植入使用者的電腦。

jason0936 發表在 痞客邦 留言(0) 人氣()

http://tw.news.yahoo.com/article/url/d/a/080219/17/tq89.html
淫照事件當心!調查局:提供陳冠希私密照網頁恐藏木馬
東森 更新日期:2008/02/19 09:37 社會中心台北報導

陳冠希與其他女星私密照片遭人在網路散布,吸引許多民眾前往瀏覽,調查局18日發布重大警告表示,網路犯罪集團利用這個熱潮,藉由設置相關網站或部落格,內藏惡意連結,或攻擊一般正常網站,插入隱藏性惡意連結,讓使用者電腦在不知不覺中被植入木馬程式,政府機關、民間機構及個人的重要機密資料有遭受竊取的風險。

調查局調查發現,近來網路上出現許多以提供陳冠希與其他女星私密照片的網站及部落格,這些網站及部落格是以提供相關相片的名義,吸引民眾前往瀏覽,當民眾連上該網站及部落格時,會在民眾不知情的情況下,下載惡意木馬程式至電腦系統中,達到控制民眾電腦系統,並進而竊取機密資料或達到進行其他犯罪行為的目的。

經調查局與坊間科技公司合作,並經實機驗證後發現,多達161個網頁隱藏惡意程式,迄今仍有逾60個網頁持續危害。這種攻擊模式又稱為「網頁掛馬」。

「網頁掛馬」又稱為「網頁隱藏式惡意連結」,其攻擊模式分成4個步驟:1.駭客攻擊企業組織或政府機關的網站,網頁遭到竄改,植入一段惡意連結,或者是設立惡意網站,透過各種宣傳手法,吸引民眾到站瀏覽。2.網站的使用者連上該網站。 3.使用者看不到這個連結,也不必點選這個連結,只要連上網站,就會轉引自駭客預先設計好的陷阱。4.在不知情的情況下,使用者被植入木馬程式。

調查局說,由於惡意程式除能避開部分防毒軟體的偵查,致使受害者難以察覺。經驗證某特定惡意程式,目前仍有高達37.5%的防毒軟體無法偵測。

調查局列出幾個相關網址可能被駭客內藏惡意程式,呼籲民眾不要任意點選:http://72.167.132.171/chen_photo.html; http://se.97ai.com/html/42/62969.shtml;http: //ww2.spooots.com/index.html。

調查局強調,無論是以架設網站或傳送電子郵件等方式,散布陳冠希與其他女星私密照片,或是以「網頁掛馬」等其他方式入侵他人電腦或設備,都可能觸犯刑法,民眾千萬不要以身試法。

*相關法令

一、散布猥褻物品罪散布陳冠希與其他女星私密照片,無論是以架設網站,或傳送電子郵件等方式,可能觸犯刑法第235條散布猥褻物品罪。

˙ 刑法第235條散布猥褻物品罪散布、播送或販賣猥褻之文字、圖畫、聲音、影像或其他物品,或公然陳列,或以他法供人觀覽、聽聞者,處2年以下有期徒刑、拘役或科或併科3萬元以下罰金。意圖散布、播送、販賣而製造、持有前項文字、圖畫、聲音、影像及其附著物或其他物品者,亦同。

二、妨害電腦使用罪藉由網頁掛馬或其他攻擊方式,入侵他人之電腦系統或設備者,成立下列罪刑:

(一)刑法第358條無故入侵電腦系統設備罪無故輸入他人帳號密碼、破解使用電腦之保護措施或利用電腦 系統之漏洞,而入侵他人之電腦或其相關設備者,處3年以下有期徒刑、拘役或科或併科10萬元以下罰金。

(二)刑法第359條無故取得刪除變更他人電磁紀錄罪無故取得、刪除或變更他人電腦或其相關設備之電磁紀錄,致生損害於公眾或他人者,處5年以下有期徒刑、拘役或科或併科20萬元以下罰金。

(三)刑法第362條製作專供犯妨害電腦使用之電腦程式罪製作專供犯本章之罪之電腦程式,而供自己或他人犯本章之罪,致生損害於公眾或他人者,處5年以下有期徒刑、拘役或科或併科20萬元以下罰金。

(四)其它法令視具體個案,成立刑法偽造文書罪,或違反著作權、商標權等規範。

jason0936 發表在 痞客邦 留言(0) 人氣()

http://tw.news.yahoo.com/article/url/d/a/080217/2/tmb8.html
7折錯標0.7折 博客來認帳
聯合 更新日期:2008/02/17 07:40 記者曾懿晴台北報導

網路購物又出包!博客來網路書店從十五日開始,外文書從原本的七折錯標成零點七折。優惠價四百九十九元的書籍,只要三十五元就能買到,造成網友瘋狂下單,還有人一口氣訂了三十套。

「折數標錯是博客來內部問題,將會依照過去慣例,以下標時訂單上的金額出貨,請已經下標的顧客不用擔心。」博客來行銷部經理薛希翎表示,雖然這次的損失估計高達兩百多萬元,博客來會照常出貨;「可是訂單在一天內增加一千多筆,恐怕有庫存不足的問題,若無法在短時間內拿到書,也請已下單的民眾耐心等待。」

博客來原本從二月十五日到三月底,推出「搶救上班族英語NEW TOEIC加商務英語書展」,任選三本以上七折。但由於折數標錯,七折變成零點七折。

昨晚六點多,PTT人氣很高的八卦版出現「博客來英文書大BUG」的消息,網友紛紛「好康道相報」。晚間八點博客來立即改正,已經下單的網友開始臆測能不能拿到貨,甚至有網友開了賭盤,拿PTT的P幣當賭注,以最後能否拿到書籍當成輸贏關鍵。

過去博客來也發生過商品標錯價的情形,但博客來認帳並出貨,獲得肯定。該次網友同樣也是在發現博客來相機館中所賣的記憶卡標錯後,把消息發布到網路上,讓網友趁機下單。

法界人士指出,假如網路商家於網頁上之標價僅屬於「要約之引誘」,消費者按鍵點選時只會構成要約,須由網路商家承諾後,契約才為成立。換言之,就算消費者依該價格下訂單,買賣契約仍然未成立,網路商家若選擇不出貨,打官司不見得會輸。不過,博客來既已願意承諾出貨,就已無此法律問題,雖會有金錢損失,卻贏回商譽。

jason0936 發表在 痞客邦 留言(0) 人氣()

http://tw.news.yahoo.com/article/url/d/a/080217/5/tmhe.html
Google:六成七惡意網站出自中國
中央社 更新日期:2008/02/17 10:42

(中央社記者周世惠舊金山十六日專電)根據網路巨擘Google最新的一份研究報告指出:網路比一般人能理解的還更危險。平均千分之一的網站是惡意網站,其中以中國是惡意網站的大本營,百分之六十七的惡意網站出自中國。

Google以一套自創的網路搜尋軟體,在過去幾年間研究上千萬個網址,追查那些想要攻擊訪客的惡意網站。根據Google資深軟體工程師普羅沃斯在這份報告指出,超過三百萬個網址是惡意網站,幾乎平均一千個網站有一個是惡意網站。

「網頁攻擊」又被網路安全專家稱做「隱蔽強迫下載」。網路犯罪者通常會建立一些自動的工具去找出網頁程式的錯誤,利用這些弱點安裝「隱蔽強迫下載」的軟體,讓網路使用者在不知情的狀況自動安裝了間諜軟體等惡意程式。

Google有一個很重要的發現,有百分六十七的惡意網站架設在中國,是惡意網站的榜首,第二大攻擊網站來源是美國,佔百分之十五;接著是俄國,有百分之四;繼之是馬來西亞有百分之二點二;另外百分之二的惡意網頁出自南韓。

報告分析惡意網站的站長在中國分為兩類:一種是想要偷人銀行密碼的網路駭客,另一種是專偷「魔獸世界」人物的青少年。

「魔獸世界」是一個挑戰晉級的遊戲">網路遊戲,玩家可以創造新的英雄職業並把世界知名人物都加入,在全球有超過九百萬用戶。

如何阻擋這股網路惡勢力?普羅沃斯對網路使用者的建議是,隨時啟動自動更新軟體,讓最即時的防毒科技發揮功能。但他同時認為,網站設計者應該要設計更安全的網站讓問題自動消失。970216

jason0936 發表在 痞客邦 留言(0) 人氣()

http://tw.news.yahoo.com/article/url/d/a/080216/17/tl27.html
淫照事件記取陳冠希教訓 電腦資料該怎麼刪?
東森 更新日期:2008/02/16 12:35 記者方玟璇、李宗洋台北報導

陳冠希的淫照風波在春節期間鬧得沸沸揚揚,除了一張比一張勁爆的性愛照片陸續曝光,也讓人開始擔心存在電腦裡的資料,是不是刪除也沒有用?還是會在硬碟留下紀錄?另外,手機裡面的照片或錄音檔案,要怎麼處理才可以避免送修時資料不外露呢?

素淨的臉,在媒體從沒停過的閃光燈下顯得蒼白,捲入淫照風波的香港藝人「阿嬌」鍾欣桐公開向媒體說明,讓整起事件掀起一波高潮,不過其中更值得關心的,就是我們存在電腦裡的資料就算刪除了,就不會有外洩的疑慮嗎?

電腦維修業者簡賢仁說:「一般像網路上它還有一些比較專業的軟體,那一般人的話,可以去抓那個軟體下來,把它做資料恢復的動作,那比較專業的人士,它也有比較專業的儀器,可以把你硬碟裡面的資料回復。」

網路上的回復軟體,大約可以救回6成以上的資料,民眾如果害怕硬碟裡的機密資料曝光,專家有撇步。平常就要定期清空資料夾,記得設定磁碟格式化,或者再去下載清除軟體,讓資料永遠刪除。

甚至電腦送修前,先把硬碟拆掉,還要記得重要資料避免直接存在電腦,改存備份光碟,還可以避免駭客入侵。

另外存在手機裡的資料想要確保不外流,聽聽專家怎麼說。手機維修業者葛衍強說:「通常都是以MOTO,或是SONY或是NOKIA,這三個牌子它的官網裡面都會有它的更新軟體,靠著傳輸線或者它裡面的光碟,靠它下載一個新的更新軟體,就可以讓裡面刪得很乾淨。」

業者建議,使用手機時,功能越簡單越好,或者把裡面圖檔或影音檔做好備份後刪除,再記得更新軟體,這樣即使送修,記憶卡裡面也是乾乾淨淨,就不怕個人資料被看光囉!

jason0936 發表在 痞客邦 留言(0) 人氣()

http://www.zdnet.com.tw/enterprise/topic/entapps/0,2000085735,20127658,00.htm
小工具不安全 部分iGoogle用戶首頁遭轉址
ZDNet記者馬培治/台北報導
 
2008/02/18 19:53
 搜尋龍頭Google提供的個人首頁服務iGoogle傳出安全漏洞,使用者反應,訂閱特定小工具(gadget)後,整個iGoogle首頁都會被轉址到另一個網站。
部份本地與海外網友自前(2/16)日起陸續發現無法正常使用Google推出的個人化首頁服務iGoogle,根據美國CNET論壇、Google論壇上的使用者反應,某些使用者在登入iGoogle首頁後,一開始會正常顯示,但卻會在幾秒內被轉址至另一網站,使用者並一度懷疑iGoogle首頁遭駭客綁架,不過根據其他網友追查,發現問題出在一疑似遭惡意程式感染的小工具,僅有訂閱該小工具的使用者,會遭轉址。

Google迄今未公佈解決之道,但網友則已自力更生,在上述論壇中互相交流解決方式。網友們在論壇上表示,造成轉址的禍首是疑似感染惡意程式的小工具「This Day in History」,使用者若有在個人iGoogle首頁中訂閱「This Day in History」,即會發生轉址現象。

對於iGoogle的安全疑慮,Google透過公關公司表示,由於相關發言主管都正在開會或出差,至截稿前尚無法取得Google的官方回應。

不論回應如何,Google已在使用條款中排除責任。根據Google公佈的使用條款,Google雖禁止用戶上傳違法內容與惡意程式,但若有用戶因此導致權益受損,Google不會負任何責任。

值得注意的是,疑似是禍首的iGoogle小工具,其開發工作是開放由使用者或服務提供者主動進行,再讓網友自行搜尋、挑選,資安專家便批評,若Google未能對小工具內容或其連結的內容網站做好安全把關,則iGoogle的平台特性,反而可能會成為惡意程式或網站的擴散中心。

McAfee技術經理沈志明便表示,過去的首頁綁架多半是透過病毒感染,再更改使用者電腦的IE瀏覽器設定達成,但此次卻可能是小工具本身,或其所連結的網頁有安全問題或遭感染,才導致iGoogle被轉址,在Google擁有超過兩萬個小工具,且持續增加中的情況下,「要一一去確認安全性老實說並不容易,」他說。

趨勢科技技術顧問戴燊則警告,此種手法很可能會與網頁惡意程式結合,造成更大危害。根據目前的使用者回報,並未在iGoogle轉址後的網頁上發現攻擊行為或病毒,但戴燊認為,在駭客確定可透過小工具讓iGoogle用戶轉址的情況下,未來將使用者轉至惡意網站的攻擊型式勢必會跟著出現,「畢竟任何人都可以上傳自己開發的小工具,iGoogle被利用來散佈病毒的可能性絕對存在,」他說。

戴燊表示,不只iGoogle的小工具,任何網友自創內容(UGC, User-Generated Content)都會存在類似的安全風險。他以國內網友較熟悉的拍賣服務為例指出,有些駭客便會在商品介紹頁面附上佯稱為商品簡介的網址,使用者點擊連結後,才發現是惡意網站,但卻為時已晚,已遭感染。

沈志明與戴燊皆建議,服務提供者應該預先檢查使用者上傳內容的安全性,例如是否藏有惡意連結或惡意程式碼,並定期檢查已上傳或曾更動過的內容,此外,用戶則應確實安裝資安軟體,「必須使用者與業者雙管齊下,才能將風險減到最低,」沈志明說。


jason0936 發表在 痞客邦 留言(0) 人氣()

http://tw.news.yahoo.com/article/url/d/a/080212/1/tbr3.html
刪除資料可還原 機密不存電腦較安全
中廣 更新日期:2008/02/12 12:30

藝人陳冠希疑似在送修電腦的過程中,資料被人竊取而爆發出裸照風波。其實,電腦中的資料即使被刪除之後,只要硬碟複寫不嚴重,透過還原程式,絕大部分的資料都能夠再被叫出來,如果不想給有心人可趁之機,機密資料平時最好儲存在外接式的裝置中,避免與外界接觸。(張德厚報導)

電腦中資料刪除之後,再清空資源回收桶,資料就永久消失了嗎?其實你刪除的資料此時還是存在於硬碟之上,只是被標記為「可以被覆蓋調的區域」,所以雖然電腦顯示資料已被刪除、已釋放出新的儲存空間,但有心人只要利用還原程式,就能把已刪除掉的資料叫出來。法務部調查局資安鑑識科調查員錢世傑:『因為它刪除掉只是在硬碟上面註記,這是一個刪除的區域,所以新資料進來可以蓋過去,但是在新資料還沒有進來蓋過去前,這些資料還是存在的,所以只要利用軟體把它叫出來就好了。』

如果需要送修的電腦中儲存過機密或私密的資料,要防止外流,送修前有幾種方法可以選擇,一個是把整個硬碟完整格式化,不然就是拔出原來硬碟,安裝新硬碟再送修,另外市面也有一些號稱能夠完整刪除資料的軟體,可以針對特定的資料內容進行永久清除。

不過,即使電腦不送修,平時也還有被駭客入侵的風險,所以機密檔案,最好燒成備份光碟,或是存在外接式的硬碟中,不要直接存在電腦裡面才比較安全。

jason0936 發表在 痞客邦 留言(0) 人氣()

http://it.rising.com.cn/Channels/Info/Securty/2008-01-30/1201659728d45238.shtml
Vista 正式版升級包網上流傳 使用者需提防暗藏病毒
來源:計世網 時間:2008-01-30 10:01:15


    據國外媒體報導,日前一個名為“Vista SP1 x86正式版”的檔在互聯網上流傳,但有分析師認為,這並不是真正的Vista SP1服務包。

  據悉,該所謂的“Vista SP1 x86正式版”是一個多語言檔包,支援包括英語在內的多國語言。因此,很多線民認為,這就是微軟最終的Windows Vista SP1服務包。而且,還有網友認為,微軟可能在未來幾周內發佈Vista SP1。對此,有分析師認為,這並不是微軟官方的SP1服務包,也不是真正的Vista SP1服務包。

  有網友反映,該檔可能是Vista SP1 Refresh 2版本,或者僅僅就是一個病毒檔。關於Vista SP1的確切發佈日期,微軟始終沒有公佈,只是稱Vista將在今年第一季度發佈。

  對此,有分析師稱,微軟之所以遲遲不宣佈Vista SP1的發佈日期,是希望給自己留有調整的餘地。由於Windows Vista存在相容性等諸多問題,目前,很多企業都在期待Vista SP1儘快上市,以便儘早部署Vista系統。

jason0936 發表在 痞客邦 留言(0) 人氣()

http://tech.chinatimes.com/2007Cti/2007Cti-News/Inc/2007cti-news-Tech-inc/Tech-Content/0,4703,130509+132008020400800,00.html
今日晚報 2008.02.04 

春節防詐騙 網拍推出「連結外站提醒」
中廣新聞/張德厚

    春節假期將至,每逢歲末年終是詐騙案件發生的高峰期,為了遏止越來越多的網拍詐騙,拍賣網站推出了最新的提醒功能,如果網友在網拍上點選到「站外」的連結,就會跳出警示的視窗,提醒網友小心帳戶密碼被竊取。

    從聖誕節、跨年一直到春節期間,都有大量的消費購物需求,拍賣網站統計,網拍上的買氣就比平日增加15%~20%,詐騙集團就看準此波消費旺季而大舉出籠,盜用網友的帳號來進行詐騙,其中以網路釣魚及木馬程式是最主要盜用帳號的手法。詐騙者會在網拍商品的說明中,藏有其它偽冒網拍網址的釣魚網站連結,企圖騙網友點選後輸入密碼,或對網友植入木馬程式。因此,拍賣網站就特別推出了「商品頁連結外站提醒」功能。Yahoo!奇摩公關主任許卉妃:『若網友從Yahoo!奇摩拍賣中點選到非Yahoo!奇摩的外站連結,就會先跳出一個提醒視窗,提醒網友要特別留意,網友按了確定鍵後才會繼續連結至外站。所以要提醒網友們,倘若該連結看似Yahoo!奇摩拍賣的網址,點選後卻依然出現警示語,那即為偽冒之釣魚網頁。』

    為因應春節期間詐騙率攀升,拍賣網站也提醒買賣雙方:賣家接獲買家發出的已匯款通知信,務必確認帳號是否確為得標者,於對帳後再寄出商品。即使是接獲買家寄來的信件及附加檔案,均切勿隨意點選,例如,「我的匯款資料.pif」、「我的寄件地址.exe。不要以網拍的帳號密碼註冊或登入外站匯款系統,以免被駭客入侵。切勿出賣自己的個人帳號,以免歹徒作為犯案工具,得不償失。勿下標價格過低的知名品牌商品,以防買空賣空的詐騙。

jason0936 發表在 痞客邦 留言(0) 人氣()

http://it.rising.com.cn/Channels/Info/Securty/2008-02-01/1201832868d45261.shtml
網路下載電影兩成攜帶病毒 駭客釣魚藏身三類網站
來源:eNet矽谷動力 時間:2008-02-01 10:02:28


    隨著春節假期臨近,音樂、影視下載、社交等娛樂網站,以及購物、車票、賀卡類網站日漸火爆。但是根據瑞星公司的監測,近期有眾多此類熱門網站帶毒,或者被駭客仿冒成釣魚網站,用戶流覽後可能中毒、被騙。為了線民春節期間的資訊安全,瑞星公司啟動了有史以來最大幅度的優惠活動,用戶可以在網上購買30元/年的瑞星殺毒軟體2008版。

  瑞星安全專家介紹說,近期駭客和病毒攻擊的熱點,主要有以下三類:電影下載網站、票務網站和假冒的淘寶、拍拍等熱門購物網站。這些網站所帶的病毒,絕大部分是網遊類木馬和木馬下載器,目標是竊取使用者的網遊密碼、裝備等。

  根據瑞星公司的抽樣統計,電影論壇中的電影兩成帶毒,包括《耳朵大有福》、《長江七號》等熱門電影則成為帶毒的重災區。駭客會把病毒捆綁在電影檔案中,隨用戶下載感染電腦;還有的乾脆在電影論壇中植入病毒,使用者流覽論壇時就會中毒。

  除了娛樂網站,車票論壇、網路購物網站也成為病毒和詐騙的重災區。因為很多用戶急於回家,在網上大量搜索車票的相關資訊。針對用戶的這些心理,有些駭客建立論壇,在其中植入病毒,並通過調整網站的SEO(針對搜尋引擎的優化)等級,在百度、Google上獲得很高的排名,吸引線民進入。

jason0936 發表在 痞客邦 留言(0) 人氣()

http://tw.news.yahoo.com/article/url/d/a/080201/2/svdi.html
海纜斷線 中東網路癱
聯合 更新日期:2008/02/01 07:50 國際中心綜合31日外電報導

一艘在埃及外海航行的船隻,30日疑似不慎割斷地中海兩條海底電纜,導致印度及中東等南亞與西亞地區的網路斷訊,由於當地天候不佳,估計必須花至少一周或更久時間修復部分線路。

由於印度業者以承包歐美資訊暨服務業務為主,許多美國企業將客戶服務中心設在印度,網路斷訊已對業者構成致命打擊。印度業者抱怨,昨天一天的業務運作就停滯了至少60%,營業收入也少了一半以上。印度地區的用戶從30日起就發現網路傳輸速度異常緩慢,平日可迅速發出的電子郵件,必須費時二、三小時甚至更長的時間才能發出,網路電話更是不通。

印度網路服務供應協會長拉吉表示,印度的資訊公司、軟體公司、及承包英國和美國東岸的電話服務中心受到影響最劇,部分公司繞道到太平洋連線,但聲音品質和速度都差很多。

德里電信局官員表示,在電纜線修復之前,國際電話通訊將改用轉接方式以維持暢通。網路服務業者也表示已經啟用備用網絡服務,但要恢復正常連線速度,需等10至15天,直到地中海電纜線恢復正常通訊為止。

埃及網路服務業者表示,一艘停泊埃及亞力山卓港外的船隻,30日在惡劣海象中試圖下錨以穩住正在漂流的船身,卻不慎割斷地中海海底亞力山卓港與義大利巴勒摩間的兩條電纜線,造成埃及、沙烏地阿拉伯、科威特、阿拉伯聯合大公國與印度等西、南亞地區的國際電話和網路通訊受阻。

jason0936 發表在 痞客邦 留言(0) 人氣()

http://it.rising.com.cn/Channels/Info/Securty/2008-01-30/1201659613d45236.shtml
冒牌微軟升級中心通知用戶升級 借機傳播木馬病毒
來源:PConline 時間:2008-01-30 10:01:04


    近日,有使用者收到一封電子郵件,這封電子郵件通知使用者在半天內儘快升級Windows,否則Windows系統將到期無法繼續使用。Sunbelt首席執行官Alex Eckelberry警告說,這很明顯是某些別有用心者借微軟升級之名通過垃圾郵件來傳播惡意程式。

  這封電子郵件表面上看來自微軟升級中心(update@microsoft.com),主題是“讓您的電腦保持最新,謝謝!”。在這封郵件裡,它警告用戶“最遲12小時內升級您的Windows系統,否則您的系統可能因到期無法繼續使用”,並要求用戶儘快下載安裝“高優先順序”升級包。從既往經驗來看,我們很容易看出這是攻擊者借微軟升級之名忽悠那些新手。這種垃圾郵件借助高模擬的郵件通知來愚弄那些新手,通過點擊郵件中的升級地址從而欺騙他們神不知鬼不覺地安裝一個後門木馬。而這封電子郵件傳播的後門木馬叫IRC.Backdoor.Trojan,這一木馬利用系統漏洞無聲無息地就可以安裝到系統中。更麻煩的是,它向遠端攻擊者發起非法連接,關閉並禁用殺毒軟體、修改系統檔、安裝其他惡意程式。另外,它還會搜集使用者敏感資訊發送給幕後的攻擊者。

  當然,騙局一眼就可以戳穿,但是難免有些涉世未深的新手會誤信這一冒牌升級通知而中招。我們有必要明白一個事實,微軟從沒有通過電子郵件發佈Windows更新或通過電子郵件發送升級通知。因此,建議用戶要睜大眼睛明辨真假。

jason0936 發表在 痞客邦 留言(0) 人氣()

http://tech.chinatimes.com/2007Cti/2007Cti-News/Inc/2007cti-news-Tech-inc/Tech-Content/0,4703,12050903+112008013000530,00.html
中國時報 2008.01.30 
政府資料全上網 烏拉圭情報局跳腳
郭篤為/巴拿馬廿八日電

     拉丁美洲各國政府競相以透明化作為改革指標,而南美烏拉圭共和國推動透明化卻走火入魔,國家安全機構與官員資料毫無保留地悉數上網。情治人員跳腳痛罵之餘,「政治正確」的烏龍事件已難以收拾。

     烏拉圭政府推動透明化並透過網路對外公開,在「電子政府」網頁中,政府預算與高級官員及高級公務員資歷薪資一覽無遺。

     上周末,當地民眾赫然發現包括「烏拉圭國家情報局」在內的8八個情報機構與佈建的資料竟然出現於新增網頁,攤開在民眾眼前的不但包括222名高級特工姓名、性別、年齡與工作地點,甚至連階級、專長、年資、薪津也毫無隱瞞。

     一名憤怒的將領對政府的百分百透明措施大加撻伐,質問是不是阿根廷的國安局(SIDE)、英國的祕情局(M16)與美國的中央情報局也會做出這般不經大腦的蠢事?

     烏拉圭政府首度主動地把國家情報局攤開供民眾檢驗,只差沒公布主管相片而已。在上網的國家情報局高級特工資料中,包括1973至1985年,在軍方掌權時加入的30名前「軍情局」資深特工。這些當年令人聞之色變的軍情局探員因為涉及迫害人權案件,多年來一直是受害者家屬急於追查的對象。

     烏拉圭政府目前仍未決定是否取下相關網頁,也並未宣布亡羊補牢的措施。

jason0936 發表在 痞客邦 留言(0) 人氣()

http://tech.chinatimes.com/2007Cti/2007Cti-News/Inc/2007cti-news-Tech-inc/Tech-Content/0,4703,12050903+112008012900357,00.html
中國時報 2008.01.29 
網購寶物 失金被詐
張舒婷/高雄報導

     網路遊戲中盜寶事件層出不窮,還有玩家購買寶物、繳錢後「貨」卻沒到手,遭到詐騙。30歲劉姓男子玩「天堂二」時,另一名玩家表示要賣寶物給他,劉某匯了4千多元之後,對方不但沒繳出寶物,竟然獅子大開口額外要250萬「賠償費」,逼得劉某只有報警處理。

     二十六日0時許,劉姓男子在高雄市苓雅區的住家內上網玩當紅的遊戲「天堂二」,正玩得興高采烈,另一位玩家忽然主動與他聊天,劉男完全不知道對方的身分,但還是與他暢談遊戲情節、分享打怪物的經驗。

     聊了一陣子,對方又告訴他:「其實我之後大概就不會再玩了,我這邊有些寶物,想要便宜賣出去,你要嗎?」由於該玩家總共要價5千元,約為市價的一半,劉某喜出望外,立刻答應成交,並交出自己的手機門號。不過對方接著又表示:「我怕你是網路警察,所以請你先匯錢。」

     垂涎寶物的劉某,當天凌晨2時許就到銀行ATM轉帳,將戶頭裡的4千多元悉數匯入對方指定的帳戶。沒多久之後,對方又致電給劉男,憤怒地指責他:「你操作錯誤、亂按號碼,害我電腦壞掉,你要賠我250萬元才可以!」一開始劉某只覺得丈二金剛摸不著腦袋,後來越想越奇怪,覺得應該是受到詐騙,當日早上8時許便到警局報案。

jason0936 發表在 痞客邦 留言(0) 人氣()

http://tech.chinatimes.com/2007Cti/2007Cti-News/Inc/2007cti-news-Tech-inc/Tech-Content/0,4703,130509+132008012901485,00.html 今日晚報 2008.01.29 
資安報告:Web Threat成最主要病毒入侵管道

中廣新聞/張德厚

    網路資安值得注意,根據資安公司的統計與觀察,惡意程式竊取資料的狀況日益嚴重,經由上網而導致惡意程式入侵,目前已經成為企業感染病毒的最主要管道,而網路共享資料夾則是造成企業內部病毒流竄的主要途徑。

    資安公司最新的監測資料顯示,駭客在一般網頁上植入惡意連結,再趁使用者上網瀏覽網頁時,以間諜、木馬等惡意程式入侵,這種Web Threat的攻擊模式,已經成為企業感染病毒的最主要管道,在前十大惡意程式中,Web Threat 入侵的即佔八名。趨勢科技資深技術顧問王應達說:「當你瀏覽網站的時候,因為它本身隱藏有惡意的連結,而把使用者引導到有危險的網站,進而下載一些惡意程式,導致於在不知情的狀況下,感染病毒。」

    另外,為提昇效率,網路芳鄰、分享資料夾等已經為企業普遍使用,這也變相成為一種病毒的高傳播途徑,藉由隨身碟等USB儲存裝置,電腦間相互感染病毒,更一下子攀升到10%的比例。

    由於上網已經成為感染病毒最主要的途徑,資安公司建議,企業應該審慎檢視,在閘道端是否有上網防護的設備或機制,以減少使用者瀏覽到惡意網站。在防範USB傳染部分,則建議關閉自動執行檔案的功能。王應達說:「這些USB病毒,都是透過自動執行的機制,去觸發它,所以從管理面上,會建議企業把USB自動執行的機制給關閉,這樣在使用隨身碟時,就不會把可能中毒的檔案自動執行起來。」

    而企業內部如果有使用網路分享的方式,去做資料的交換,則必須嚴格管控各使用者的權限,才能防止病毒四處流竄。

jason0936 發表在 痞客邦 留言(0) 人氣()