顯示具有 資安 標籤的文章。 顯示所有文章
顯示具有 資安 標籤的文章。 顯示所有文章

2011年11月10日 星期四

【資安】手機病毒持續變種 短網址服務成犯罪溫床

0 意見


UTM解決方案與網路安全供應商 Fortinet 公佈在其最新月報中所發現的網路威脅概況。Fortinet的FortiGuard實驗室在10月持續觀察新的 Android 病毒 DroidKungFu 的最新發展,發現它目前已有多個變種病毒,行為也非常近似個人電腦上的惡意軟體。


Fortinet資深安全策略專家Derek Manky表示:「DroidKungFu顯然已象徵著手機病毒的新一代進展。先前的Android病毒,例如 Zitmo (Zeus in the Mobile),能夠攔截銀行傳送用來辨識持卡人身份的雙因素(two-factor)認證機制, DroidKungFu 能做的則是更多,它能將自己偽裝成一個合法的VPN客戶端程式,藉由社交工程技術很快地取得行動裝置的根目錄存取權限。一旦DroidKungFu開始執行,將能夠下載更多其它的惡意軟體,在瀏覽器中開啟URL,執行程式並刪除系統裡的檔案。」


短網址轉址服務,例如TinyURL,提供了一個便利的方法來縮短又長又不便的網址,當使用者點擊縮短後的網址之後,會立即被重新導向至原始的網址。由於短網址服務能減少原有網址冗長又無意義的字母數量,非常受網路使用者歡迎。它也常被應用在電子郵件,因為某些電子郵件程式可能會在傳送時破壞郵件中過長的連結。


然而Fortinet發現,短網址服務的優點,也正是其最大的弱點,因為這樣的服務剛好讓網路罪犯能隱匿其惡意連結,趁機感染使用者的系統。Fortinet一向建議使用者在點擊之前,先將滑鼠置於連結之上,看看該連結會不會被重新導向到可疑的網頁。不過這個方法卻不適用於短網址,目前沒有絕對安全的方法能事先判斷點擊短網址之後,是否會被重新導向至一個惡意的網站。


Manky進一步指出:「現今防垃圾郵件的先進技術,已能攔截許多短網址的惡意程式。然而,現在我們發現惡意軟體的設計者,已自行建立他們自己的短網址服務,來規避最新的防垃圾郵件技術。這又是網路罪犯提供犯罪服務(crime as a service,CaaS)的另一個例子。」


一個能判斷短網址是否會指向惡意網站的方法,是觀察連結最後的網址為何。近來多數惡意的短網址服務,都使用.info的網址。另一個方法則是複製有問題的連結,貼到網址過濾工具,例如Fortinet的URL Lookup。無論如何,適當的網頁過濾解決方案仍是必要的,藉由整個網域的解析與檢驗,有助於防範惡意的短網址轉址服務。


2011年8月23日 星期二

【資安】Android防護軟體評比 360Safe防堵性最強

0 意見


使用率與日俱增的智慧型手機,現在已成為駭客入侵的對象,尤其開放式的Android平台,更是駭客攻陷的新基地。因此交大網路測試中心針對手機防護軟體進行評測,結果發現Dr. WebKasperskyTrendMicro等軟體偵測病毒能力較高,防堵性最強的則是360Safe

  根據IDC最新統計資料顯示,今(2011)年第2季全球智慧型手機的銷售量高達1650萬,較上一季大幅增加64.4%,其中在智慧型手持裝置平台中,以iOSAndroid兩大作業系統最活躍,然而有別於Apple封閉的管理策略,採取開放經營的Android,即成為駭客眼中的新獵物。

  以往駭客散播病毒大多採毀滅式的攻擊,進而迫使中毒的電腦、手機掛點,但這種侵略手法已經過時。在行動裝置盛行的景況下,許多惡意程式暗藏於Apps中,不但可能導致手機中毒,並透過感染簡訊機制讓費用大增,不過對於駭客來說,最有賺頭的還是盜取個人資料。

  目前Android平台的軟體數量已超過15萬,面對惡意程式的威脅頻傳,交大網路測試中心以Nexus S作為對象,針對10Android防護軟體進行評測,範圍以趨勢、諾頓和網泰等公司所開發的軟體為主,評測內容包括消耗資源和防護能力等兩方面。

  結果發現,在消耗資源部份,ROM使用量最低的是ViRobotAegosLab,佔用不到1.5MBRAM使用量以NetQin的表現最亮眼;至於耗電量方面,透過內建瀏覽器下載Web檔案時,以Lookout360Safe最省電,但若是下載Gmail附件,則是TrendMicro最出色

  在防護能力部份,主要檢視對象包括掃描引擎與病毒碼的效能,在掃描引擎方面,360Safe不但支援SD卡內的靜態檔案掃描,更是唯一同時要求需具有root權限的軟體。root權限是作業系統的最高控制等級,可進一步掃描或防堵惡意程式,算是加層把關。

  在掃描病毒碼方面,交大網路測試中心表示,在這回的測試中,主要以公開網站所提供的惡意軟體樣本作為檢測對象,其中包括像AngryBird的破解版等,以整體表現來說,大致上Dr. WebKasperskyTrendMicro的偵測能力較高,可讓病毒無所遁形

  交大網路測試中心經理王阜毓先生指出,從去(2010)年起,Android平台上已陸續發現超過100項惡意軟體程式,並可從Android Market中下架,因此使用者除了安裝適當的防毒軟體外,更要盡量選擇經過驗證的軟體,避免使用及安裝來路不明的程式。

2011年8月4日 星期四

【資安】小心!小賈斯汀影片含惡意連結,流竄臉書

0 意見

小心!小賈斯汀影片含惡意連結,流竄臉書

撰文者:趙郁竹發表日期:2011-08-02
 
趨勢科技近期發現一個以小賈斯汀為名的惡意網址在Facebook塗鴉牆流竄,看起來似乎是一個影片連結,要點選才能觀看,標題為「The Video That Just Ended Justin Biebers Career for Good(這影片會讓小賈斯汀的演藝生涯劃下句點)」。
使用者點選連結後,會出現一個要求使用者回答問卷的視窗,然後才能觀看所謂的小賈斯汀影片內容,並宣稱可以獲得價值1000美元的禮物。不過在使用者完成問卷後,卻沒有任何相關影片可供使用者觀看。
趨勢科技技術總監戴燊表示,這是個典型的社交工程(Social Engineering)陷阱手法,一方面利用網友對名人醜聞的好奇心,另一方面則以Facebook合法網站掩護夾帶含有惡意連結網址,降低使用者的警覺心。
外界對社交網站的高度興趣就是讓駭客利用的媒介,網路犯罪份子利用竊取而得的社交網站帳號到處發送惡意連結,甚至偷竊更多使用者帳號,這樣的現象也進一步說明為何使用者成為網路犯罪交易熱門產品。
justin
圖說:當使用者點擊「播放」按鈕,旋即出現視窗要求使用者回答問卷,此攻擊不但意圖竊取使用者個人資料,亦會在使用者的Facebook塗鴉牆頁面張貼類似貼文,以誘騙更多使用者點選該網址。

【資安】小心!Android惡意程式威脅倍增

0 意見

小心!Android惡意程式威脅倍增

撰文者:黃靖文編譯發表日期:2011-08-03
假如你是使用Android智慧型手機,那你要小心了,你受惡意軟體攻擊的可能性是半年前的兩倍。由Lookout Mobile Security提出的行動裝置威脅報告估計,在2011年上半年有50萬人受到惡意軟體攻擊。
Lookout約分析了全球超過七十萬個App程式和一千萬台的裝置,發現從一月起惡意軟體的數量便大幅增加,而大部分都是針對Android系統。在一月受感染的App有80個,到了六月增加為400個。
Lookout解釋,根據資料顯示Android系統受感染的機率為半年前的2.5倍。而iOS則因App Store控管較嚴密,惡意程式較難侵入。但在Android系統因較開放,讓不法之徒較易散播惡意軟體,一個名稱為DroidDreamLight的軟體,感染了Android Market中約34個App。
但iOS系統並非完全不受惡意軟體攻擊,若是用戶越獄(Jailbreak)使用未經審核的App,仍可能被惡意程式攻擊。另外Lookout還指出,除了App外,還有來自於網頁的威脅,透過網頁可做跨平台的攻擊。但目前仍主要利用未授權的App來散佈惡意軟體。
1
2

2011年7月16日 星期六

【資訊】微軟與刑事警察局聯手提供Windows Live帳號被盜停權機制

0 意見

民眾現在只要發現Windows Live帳號被盜,可向各地警察局報案、填寫帳號停權申請書,由165專線統一轉交微軟在24小時內處理,降低駭客盜用帳號繼續詐騙的不法行為。
微軟與刑事警察局聯手推出Windows Live快速停權機制,使用者只發現帳號被盜可前往警局報案,由警方轉交微軟在24小時內停權處理,降低被駭帳號繼續利用詐騙的可能性。

這項機制的流程是民眾發現個人Windows Live帳號被盜用時,可前往各地方警察局報案,並填寫帳號緊急停權申請書,警察局會將報案單與申請書交由165專線統一處理,線上通知微軟在24小時內停權。事後使用者若要復權可進入Windows Live頁面經過身份驗證後,重設密碼取回帳號使用權

該機制將全國警政單位與微軟的帳號管理相結合,讓Windows Live帳號合法使用者發現帳號被盜用時,可以經由統一的帳號停權申請機制,停止個人帳號繼續被盜用,成為網路詐騙或攻擊他人的工具。

在此之前,民眾發現Windows Live帳號被盜若直接向微軟反映,需經過身份驗證確認合法使用者身份才能申請帳號停權,但因為帳號申請並非實名制,很多人可能是以假資料申請一個或多個帳號,因遺忘驗證資料無法通過身份驗證,使用者需向警察單位報案間接向微軟提出停權申請,但過去因為微軟與警察單位未建立統一機制,因不瞭解處理方式,延長帳號停權處理時間。

台灣微軟法務既公共事務部資深副總經理暨法務長施立成表示,雙方建立共同機制後,帳號合法使用者向警察單位報案,由警方確認使用者身份,由165專線統一以電子表單向微軟申請,在24小時內停止帳號使用,提供快速帳號停權機制。微軟成為第一家主動與警政單位合作提供快速停權機制的免費服務業者。

雙方希望這項共同合作可以產生拋磚引玉的效果,其他即時通訊平台、社群網站、線上遊戲業者也能效法該機制,擴大防止帳號被盜用的可能。

根據刑事警察局165專線的統計,盜用即時通訊、社交網路、線上遊戲帳號,併裝為帳號使用人向他人詐騙代購遊戲點數、電信小額付費驗證碼的情形增加,從今年一月到目前為止約有1600多件,說明這類詐騙行為相當盛行。

原始資料來源:iThome:微軟與刑事警察局聯手提供Windows Live帳號被盜停權機制

2011年7月2日 星期六

【資安】人性,才是最大的資安漏洞

0 意見

最可怕的資安漏洞是人類的好奇心與無知

最近資安事件頻傳,其實如果運用全球最頂尖的防火牆和網路安全軟體,也許可以擋掉部分駭客攻擊,但是根據美國聯邦國土安全部最近針對政府員工進行的一個實驗,顯示人性中的好奇與無知,才是最大的資安漏洞。 這個測試是這樣的,電腦光碟及USB隨身碟被散落在政府建築物及私人停車場中,結果竟然有60%撿起的人,都把裝置插進了辦公室的電腦中,而如果驅動程式或CD上印有正式logo,更有90%的人都會安裝(完整報告將在今年稍晚釋出)。試想如果這些裝置和媒介被有心駭客利用,那根本也不必連到目標對象網絡,就可以輕易入侵電腦系統了。例如去年針對特定工業生產系統進行攻擊的超級電腦蠕蟲Stuxnet,就可能是經由被感染的USB隨身碟等硬體大肆蔓延,才會使得缺乏外部網路連結的電腦也同樣中標。 科技始終來自於人性,同樣地,資安災難的根源,似乎也不在電腦本身,而是和人性脫不了關係,因此駭客組織LulzSec雖然已經宣布退出江湖,我們就因此變得比較安全了嗎?好像也不見得。 
出自The Next Web

此篇文章出處網址

2011年6月29日 星期三

【資安】智慧手機病毒快速增加 Android系統最嚴重

0 意見

智慧手機病毒快速增加 Android系統最嚴重

  • 2011-06-23
  •  
  • 新聞速報
  •  
  • 【中廣新聞/中廣新聞】
    智慧型手機當道,各種手機下載軟體愈來愈多,相對的手機病毒的數量也在快速增加。據資安業者說,其中又以Android系統的情況最為嚴重。
    資安業者說,過去智慧手機病毒很少見,但最近一段時間以來,有關智慧型手機病毒的數目已有好幾千個,雖然這與電腦上的病毒數量還是無法相提並論,但是這種增加速度,卻值得消費者重視。
    在目前幾個主流的智慧手機系統中,安卓Android最為開放,第三方開發商可以將自己所開發的應用軟體在系統中自由上傳,如果應用軟體中含有惡意軟體,用戶一旦下載安裝後,手機就會中毒。
    根據專家觀察,製作這些智慧手機病毒的人,大概可以分成三類。第一類是希望借這種病毒牟利,讓手機中毒後,悄悄為用戶訂製各種業務,來達到偷話費的目的
    第二類則是透過手機病毒來窺探他人隱私,一旦手機中毒,用戶的位置資訊、通訊錄、通話記錄,甚至簡訊都有可能洩露。而最後一類則純粹是惡作劇,中了病毒的手機,會發現手機不少功能出現故障,發生無法打電話或無法上網的情況

2011年6月20日 星期一

【資安】確保雲端資料安全五步驟

0 意見

蘋果宣佈將會推出iCloud雲端服務更加驗證了資料移往雲端的趨勢銳不可擋,撇開最近包括SONY在內的許多資安事件不談,越來越多的使用者相信個人或是業務資料會往雲端移動,這是必然也不可逆的趨勢。
目前許多的使用者對於確保網路上資產的安全依舊太過於天真,筆者也不打算討論過激的網路安全作法,只要跟著下面的五個步驟,就可以讓一般人維持一定程度的線上安全。
1. 別把資訊安全視為理所當然
有兩條路徑可以達到線上資產的安全,其一是雲端服務供應商的基礎設施,但常見的新聞標題提醒著我們,這些廠商也不見得會將線上資安做的完美。另外一條途徑甚至更為重要,也跟使用者更接近;最簡單的侵入方式就是透過使用者的登入資料。服務供應商應該要確保安全性,但是也不要輕易的讓你的登入資訊洩漏。
2. 使用安全性強、可記憶的密碼
使用安全性強的密碼所導致的麻煩就是密碼本身很難記住,一個小秘訣就是一開始使用可以記得住的密碼,然後再轉化成為比較安全的密碼,也就是混和了數字、字母、大小寫、還有一些符號的方式。讀者知道如何將這些混合起來嗎?可以以地址、駕照號碼、電話號碼、生日作為開頭,但記得不要使用自己的,要用朋友、員工、父母、夥伴、或是先前地址的資料,甚至是十年前賣掉的汽車資料。任何無法直接鍊結到你的線上個人身份並和在一起的方式。一半的郵遞區號、名字加上部份的生日、地址的某一段,統統加在一起,補上驚嘆號或是@符號來更加混淆
3. 確保收件夾的安全
密碼的重複使用是一定的,特別是對於一些如沒有信用卡資訊或太多隱私資料的網站,但是有一個網站一定要使用安全性高的密碼,就是你的收件夾。因為這是你所有其他的登入資訊進行重設密碼的起點,也是你接取網路資源的入口
雖然你不想這麼做,但是依舊應該考慮雙重保障你的收件夾,透過兩個因素的認證,也就是必需要輸入第二個密碼(可能透過簡訊傳遞到手機)才能進入使用。如果你常常瀏覽有危險的網站就更加重要,因為你可能永遠都不記得更新你的反惡意軟體,或是取得釣魚網站的即時資料。
4. 不要讓取回密碼的程序門戶洞開
使用者常常費盡心力保護登入資料的安全,但是卻讓密碼的重設程序太過簡單,如果使用者帳號太過於容易猜出來(常常就是你的電子郵件),同時也設定了太過於明顯的資訊取回密碼,這樣就像是留下的後門的鑰匙在前庭一般的糟糕
5. 準備額外的替代方案
資安措施僅能緩解風險,還是要仰賴細心的規劃,因為風險無法完全抹除,所以要替自己留一條後路。不要將所有的現金都放在同一個線上帳戶,把緊急聯絡信箱分開使用,確認在網路中斷時可以透過3G或是星巴客的網路連線服務接取。保持自己在最糟糕的狀況下有第二個選擇的餘地,並維持冷靜的思考以便在危機下生存。
(ZDNet Taiwan編輯部/Doger Lin譯)

2011年5月31日 星期二

【病毒】資安專家發現IE存在「cookiejacking」風險

0 意見


一名義大利資安研究人員Rosario Valotta宣稱發現一IE漏洞,可能導致駭客竊取PC中的cookies資料並進而登入一些密碼保護的網站
Rosario Valotta將此手法稱為"cookiejacking",他表示在每一個版本的Windows下的任何一種微軟IE版本都存在零時差漏洞,讓駭客得以盜取所有網站上的cookie
Rosario Valotta在本月於瑞士及阿姆斯特丹舉辦的資安會議上展示他的研究發現,他表示在攻擊此弱點前,駭客必須先利用社交工程讓受害者必須先拖曳物件至PC上,接著才有會竊取cookie
接著Valotta便Facebook上放了一個裸女照片,誘惑使用這將此照片拖曳至PC,接著Valotta就可以透過cookie取得使用者的Facebook登入資訊。
Valotta進一步表示,他只是在Facebook上放了一個遊戲,短短三天之內,他的伺服器便接收到超過80cookie,而他的Facebook上也不過只有150個朋友而已。
從以上觀點看來,微軟顯然還沒意識到cookiejacking所帶來的風險有多大。
微軟發言人Jerry Bryant在專訪中表示,由於這個漏洞仰賴相當程度的使用者互動,因此他們不認為這個弱點會讓使用者暴露於遠端程式碼執行的高度風險中。而且用戶必須造訪惡意網站,並且點選或拖曳頁面中的某些項目,駭客才有機會從使用者已經登入的網站上取得cookie,因此微軟認為用戶因此受攻擊的可能性不大。不過微軟仍建議所有客戶須盡量避免點選可疑的連結或email,同時也必須將網路設定調整至最高安全等級,以保障電腦的安全。 
(CNET Taiwan編輯部/Veronica Hsiao譯)

2011年4月7日 星期四

【news】“Lizamoon”網域大量資料庫隱碼(SQL Injection)攻擊事件通知

0 意見

重要資安事件通知:“Lizamoon”網域大量資料庫隱碼(SQL Injection)攻擊事件通知

發布日期:2011/4/6

趨勢科技近期發現”lizamoon.com”網域出現資料庫隱碼(SQL Injection)攻擊,趨勢科技經過確認後,該網域並非被入侵,而是駭客在2011年3月25日所註冊的假網域。

趨勢科技陸續發現有其他的網域也包含在此次的攻擊事件中,而這些網域是遭到入侵而成為惡意網站,該網域使用gmail與hotmail信箱所註冊,目前還有一年左右的使用期限。某些特定的網站至今仍舊在運作中,不過大多數的問題網站現在已經無法連結。

趨勢科技已經透過網站信譽評等服務來封鎖所有在此事件中,被入侵的網站。已經啟用網站信譽評等服務(Web Reputation Service)功能的客戶將不會被此事件影響。此外,使用趨勢科技Deep Security能夠預先封鎖資料庫隱碼攻擊行為。

這種類型的攻擊經常出現在網路環境中,這樣的犯罪行為造成如FAKEAV的攻擊手法被廣泛的利用。FAKEAV是目前常見的詐騙攻擊,欺騙使用者感染後使其暗中下載其他的惡意程式。特定網域”defender-uqko.in”先前便是連結到與惡意程式Koobface這個Botnet有關的FAKEAV網站。另外2011年3月12日所註冊的”Alisa-carter.com”網域中也有FAKEAV網站。

在此事件中,被入侵的網域還包括”koreandvds.com”與thailandmedicaltourismcluster.org”這兩個網域。
資料庫隱碼(SQL Injection)攻擊已經不是新的攻擊手法,事實上,這樣的手法已經成為常見的惡意程式詐騙攻擊,而目標通常是使用社交網站的使用者。

趨勢科技敬上

2011年3月13日 星期日

【news】Pwn2Own瀏覽器駭客競賽,Apple Safari遭秒殺

0 意見


年度駭客競賽Pwn2Own,本週在加拿大溫哥華舉行。來自全球各地的駭客齊聚一堂,分組向主辦單位指定的Microsoft IEAppple SafariMozilla FirefoxGoogle Chrome四種瀏覽器展開進攻。
以往被評價為安全性最差的IE,今年在淘汰區有伴了。來自法國的資訊安全研究事務所VUPEN,從競賽開始只花五秒鐘,就宣布攻破Safari,為Apple的軟體安全評價留下了一筆難堪的紀錄。

Pwn2Own
駭客競賽從2007年起,每年以上萬美元的獎金,號召全世界駭客和安全專家共襄盛舉。駭客們在賽前選擇好目標軟體,鑽研其中的安全漏洞。比賽時,每一組必須於30分鐘之內,在主辦單位提供的電腦上攻破目標軟體,成功者將獲贈一到兩萬美元不等的獎金。比賽結束之後,主辦單位會彙整這些安全漏洞,交由各家軟體公司參考補救。

Pwn2Own
競賽的目的,是為了提高業者和大眾對於軟體安全的警覺,同時,也希望藉此防範真正的駭客,利用這些安全漏洞來進行網路犯罪。
這項競賽不僅受到媒體關注,業者也相當看重這個改善軟體安全的機會。對Safari安全性十分有自知之明的Apple,趕在競賽公佈之前發佈新版Safari 5.0.4,修補了62個安全漏洞。另一方面,Google則對Chrome信心滿滿,特別和Pwn2Own主辦單位合作,宣布每組攻破Chrome的駭客,都可以獲得Google五千塊美元加碼。
最後,報名挑戰Google Chrome的兩組安全專家,都選擇了臨陣脫逃,讓Chrome從競賽當中全身而退。而Firefox則通過了駭客考驗,在競賽當中倖存。

2011年2月25日 星期五

【news】網路銀行成駭客目標 新型木馬病毒會製造假性登出

0 意見

  • 享受網路便利時,別忘記強化電腦安全措施。(資料照片)


記者湯蕙如/綜合報導

習慣利用網路銀行交易的民眾要小心了!最近有個木馬病毒「OddJob」被發現會在使用者透過 IE 或 Fireforx 等網路瀏覽器使用網路銀行時,從中攔截用戶資訊,反客為主,當用戶自以為已經「安全」關閉帳戶登出帳號同時,在裡面跳過系統登出的動作,繼續在裡面肆虐。

根據資訊安全商 Trusteer 對該病毒的示警訊息指出,這個瞄準 Windows 作業系統用戶的木馬病毒 OddJob,以東歐洲為據點,犯罪觸角延伸至美國、波蘭、丹麥等地,範圍持續擴大。目前無法確定到底有多少銀行和用戶被該駭客鎖定,但可確定是目前僅在早期就已造成強大傷害力。總之,使用者在享受網路銀行帶來的便利時,也別忘記強化電腦安全措施,像是安裝防毒軟體、反木馬軟體等,避免進入不明網站或任意開啟不明郵件中的連結、檔案。


原文網址: 網路銀行成駭客目標 新型木馬病毒會製造假性登出 | 頭條新聞 | NOWnews 今日新聞網 http://www.nownews.com/2011/02/23/91-2691312.htm#ixzz1EtOy5SfB

2011年2月12日 星期六

【密碼】如何避免密碼設定問題被猜中?

0 意見

如何避免密碼設定問題被猜中?

密碼提示問題1:我寵物的名字?  設定的答案1:現在是下午5:00

密碼提示問題2:我就讀的高中?  設定的答案2:今年冬天會很冷

太多案例顯示密碼提示問題是密碼被猜中的關鍵,如果你記性夠好,你可以答非所問的回答你的密碼提示問題。

20110128
      美駭客利用Facebook竊取郵件帳號被判刑6年-這則新聞指出歹徒鎖定在Facebook上公開郵件位址的女性,然後從這些女性張貼的訊息了解郵件帳號的安全問題與答案,再偽裝成當事人向郵件供應商取得新密碼,並進一步偷取到女性的裸照。 試想,你曾不曾在Facebook 張貼你寵物的名字?你就讀的學校是不是在你的個人檔案一目了然?名人的密碼提示問題,Google 一下就找到答案 如果你是雲端運算與網路安全趨勢的忠實讀者,這情節應該很熟悉。在這篇Salma Hayek莎瑪.海耶克電子郵件帳戶被駭,看看你是否也是被害高危險群的文章中,女星的行程被公開:「星期六早上10:00女星Salma Hayek莎瑪.海耶克會去做臉。」駭客變更信箱密碼後,還得意地在網路宣稱只要知道關於Salma Hayek的生日和代表作,就可以得逞。

      同樣的情形也發生在另一名人— 當年的美國副總統候選人身上。請參考:如果你是Sarah Palin,你的郵件帳號會被入侵嗎? 駭客利用密碼重設功能入侵了莎拉裴琳(Sarah Palin)的Yahoo個人帳號,還把他入侵成功的證據公諸於世。駭客在Yahoo的身分確認問題清單中正確地選擇了「你在何處遇見未來的另一半?」這個問題,然後試過一些"Wasilla High School" 的不同表示方式之後,最後成功猜出"Wasilla high" 這個答案。密碼重設功能可讓你變更遺失或忘記的密碼,只要回答一些問題即可,而你應該已經知道這些問題的答案。不過,如果你選擇了別人也能回答的身分確認問題,他們就能輕易重設你的密碼。然後,要求重設密碼的人便能取得帳戶的完整存取權限— 這就是莎拉裴琳遭遇的問題。 基本上有兩種方法可以防止入侵者重設你的密碼。


方法一:你所選擇的問題,必須讓駭客無法藉由在線上搜尋你的背景資料而猜出答案,此外你還必須確定他人無法透過公開的來源取得太多關於你個人的資訊。人們現在不需花費太多功夫即可取得經常用於識別身分的資料,例如郵遞區號、就讀的高中、你的愛犬等等。有養寵物的人不曾在Facebook 提到小狗小貓名字的請喊"又"?

方法二:就是前述我們說過的答非所問,你所選擇的問題填入毫不相干的答案。如果問題是「你寵物的名字?」,並不表示答案不能設定為「我是大美女」,但前提是你得記得這個密碼。

此篇文章出處網址

2011年1月26日 星期三

【掃毒】免費線上雲端掃毒(總整理)~11/08/04

2 意見


這裡所介紹的線上掃毒都是免費惡意程式掃瞄工具,大都利用瀏覽器進行線上掃毒,可以讓您瞭解您的電腦目前是否有受到感染?病毒的名稱?病毒的檔案路徑在哪裡?

有些線上掃毒是可以幫您解病毒的,有些會產生報表讓您研判,而也有些線上掃毒是不會將病毒移除,只有單單掃毒,告知您有中毒訊息

線上掃毒時建議選擇大廠的防毒公司,他們才有資源可以研究最新病毒,也有強大的病毒資料庫

執行線上掃瞄時前的相關注意事項:

一、如果是使用 Win7/Vista 系統,記得在執行IE之前,記得在IE的圖示上,按右鍵點選「以系統管理員執行」讓它有最高管理員權限去刪除病毒

二、執行線上掃毒建議您關閉其他執行中的程式

除了Ewido Micro Scanner是直接下載掃瞄器到桌面外,其他都是瀏覽器掃瞄,不過都以IE為主,如果你是使用Firefox等你就必須另行安裝 IE View 來接受它的ActiveX

 免費線上掃瞄

01ESET Online Scan免費線上掃毒兼解毒(繁中)
網址:http://www.eset.com/us/online-scanner

軟體下載英文版繁體中文版
推薦指數:★★★★(安裝簡單,掃瞄速度快)
本站教學網址:[線上掃毒]ESET Online Scanner(完整教學)

02Housecall (趨勢科技)免費線上掃毒兼解毒(英)
網址:
http://housecall.trendmicro.com/apac/
推薦指數:★★★(完整的全系統掃瞄並可解毒)

03BitDefender Online Scan免費線上掃毒兼解毒(英)
網址:http://www.bitdefender.com/scanner/online/free.html
推薦指數:★★☆(介面較不親和)
本站教學網址:
[線上掃毒]BitDefender Online Scanner(完整教學)

04Kaspersky (卡巴斯基)免費線上掃毒(會告知但不修復檔案)(英)
網址:
http://www.kaspersky.com.tw/virusscanner/
推薦指數:★★(安裝時間超久,掃瞄時間也算久)
本站教學網址:
[線上掃毒]kaspersky Online Scanner)(完整教學)

05)賽門鐵克免費線上「掃毒偵測」以及「入侵弱點偵測」_只有掃瞄(繁中)
網址:
http://security.symantec.com/sscv6/default.asp?productid=symhome&langid=ch&venid=sym

06Panda ActiveScan(熊貓)免費線上掃毒兼解毒
網址:
http://www.pandasecurity.com/activescan/index/?track=1&Lang=en-US&IdPais=63

07McAfee Security免費線上掃毒(繁中)
網址:
http://tw.mcafee.com/root/mfs/default.asp

08)江民在線防毒-免費線上掃毒(會告知但不修復檔案)(繁中)
網址(繁):
http://jmescan.kl.edu.tw/twonline/twweb/twkillonline.aspx
網址(簡):http://online.jiangmin.com/

09)金山毒霸線上查毒 (簡中)
網址:http://shadu.duba.net/

10)瑞星殺毒線上掃毒-免費線上掃毒(簡中)
網址:
http://online.rising.com.cn/free/index.htm

11F-Secure免費線上掃毒_只有掃瞄(有中文可選擇)
網址:http://support.f-secure.com/enu/home/ols.shtml

12Virus ScannerCA)免費線上掃毒兼解毒(英)
網址:
http://www.ca.com/tw/securityadvisor/virusinfo/scan.aspx

13Ewido線上惡意軟體掃瞄(英)
網址:
http://www.ewido.net/en/onlinescan/

14)微軟免費線上惡意軟體移除(繁中)
說明:移除常見的惡意軟體
網址:http://www.microsoft.com/taiwan/security/malwareremove/default.mspx

15Windows Live OneCare 安全掃描(繁中)
說明:
電腦上的病毒、診斷電腦狀態,同時解決問題
網址:http://onecare.live.com/site/zh-tw/tryscanner.htm

16WindowSecurity 免費線上掃木馬程式(英)
網址:http://www.windowsecurity.com/trojanscan/trojanscan.asp

17X-Cleaner Spyware Remover掃廣告軟體(英)
說明:
綁首頁專用,會安裝toolbar
網址:http://www.spywareinfo.com/xscan.php

18PC Pitstop AntiVirus Center(英)
網址:
http://www.pcpitstop.com/antivirus/AVLoad.asp

19VirusChaser免費線上掃毒 (簡中)
網址:
http://www.vccn.com.cn/webscan/?color=68b9e1,ff99c1?url=www.viruschaser.net?port=3939?dprot=http

20ARCABIT免費線上掃木馬程式(英)
網址:
http://arcaonline.arcabit.com/

21)遊戲橘子提供的「PC 健檢」服務(繁中)(跟F-Secure合作)
網址:
https://tw.secure.gamania.com/index.aspx

22)百度安全中心-在线杀毒 系统优化 木马专杀(簡中)
網址:
http://an.baidu.com/index.html

  免費下載掃瞄

01eAcceleration's StopSign Anti-Virus product下載掃毒兼解毒(英)
網址:
http://bit.ly/NpOVo

02Dr.Web免費線上掃毒(英)
說明:多國語言版(含繁體中文)免費掃毒軟體,程式免安裝即可執行
網址:
http://www.freedrweb.com/cureit/

  線上雲端掃描樣本檔

01VirusTotal - 免費雲端分析惡意程式(繁中)★★★強烈推薦
網址:http://www.virustotal.com/zh-tw/
說明:這是線上分析惡意程式的網站,但一次只能上傳一個可疑的檔案掃描,只要將可疑的檔案上傳,就能同時被這些掃毒引擎掃描,以避免只利用某家防毒引擎,而產生無法掃描特定惡意程式的問題,可以使用郵件上傳,也可以安裝點選右鍵上傳,上傳速度很快(最大檔案10 MB(未註明,依之前測試狀況),支援 40 款防毒引擎)。

02VirSCAN_org-雲端防毒引擎掃描網站 v1_02(繁中) 
網址:http://www.virscan.org/
說明:是一個非商業性免費爲廣大使用者服務的網站,它透過不同安全廠商提供的最新版本的掃毒引擎對您上傳的可疑檔案進行線上掃描,並可以立刻將檢查結果顯示出來,從而提供給您上傳檔案可疑程度的建議,支援同時上傳壓縮檔(ZIPRAR20個檔案,也支援壓縮密碼為 'infected'  'virus' (最大檔案20MB,支援 36 款防毒引擎)。

03Online malware scan(英)
網址http://virusscan.jotti.org/
說明:雲端分析惡意程式的網站,但一次只能上傳一個可疑的檔案掃描(最大檔案15MB,支援 20 款防毒引擎)。

04Filterbit - OPSWAT Metascan Demo(英)
網址:http://www.filterbit.com/index.cgi
說明:雲端分析惡意程式的網站,但一次只能上傳一個可疑的檔案掃描,有顯示各家的掃瞄時間,病毒碼更新時間)(最大檔案 20 MB,支援 8 款防毒引擎)。
教學:http://pcuser.pixnet.net/blog/post/24459688

05VirusChief(英) 
網址:http://www.viruschief.com/index.html
說明:雲端分析惡意程式的網站(最大檔案  MB(未公佈),支援 7 款防毒引擎)
備註:會將掃描結果轉為BBCode及網址,讓使用者可以轉貼於其他網站告知掃瞄結果

06virus-trap_org a new-generation multi-engine antivirus scanner(英) 
網址:http://www.virus-trap.org/index.php?scan
說明:雲端分析惡意程式的網站(最大檔案 7 MB,支援 18 款防毒引擎)

07Jotti's malware scan(英) 
網址:http://virusscan.jotti.org/en
說明:雲端分析惡意程式的網站(最大檔案 20 MB,支援20款防毒引擎)

08avast! OnLine scanner免費雲端掃木馬程式(英) 
網址:http://onlinescan.avast.com/
說明:Avast! 雲端單一檔案掃瞄

  
09Kaspersky (卡巴斯基)免費雲端分析惡意程式(英)
網址:http://www.kaspersky.com/scanforvirus
說明:Kaspersky 雲端單一檔案掃瞄(最大檔案 1MB

  
10IObit Cloud(英)
網址:http://cloud.iobit.com/
說明:IObit 所推出的惡意程式單一檔案掃描服務(最大檔案  MB(未公佈))

  線上雲端檢查網頁安全

網頁線上雲端檢查:

01Norton Safe Web, from Symantec(繁中)
網址:https://safeweb.norton.com/
推薦指數:★★★★(分析檢測速度快)
說明: Norton 推出的檢測不明網址是否有安全威脅

02Trend Micro Widget(英)★★★強烈推薦
網址:http://go.trendmicro.com/widget/
說明:輸入認證碼和要檢查的網址後,按下「Enter URL 」就會開始檢查,另外有軟體可以安裝於電腦上,當您瀏覽網頁時會自動檢查
本站教學網址:
[軟體]網頁威脅防禦工具(免費)

03Online Link Scan - Virus, Trojan, Adware and Malware Scanner(英)★★★強烈推薦
網址:http://onlinelinkscan.com/
說明:同時整合PhisTankAVG SiteTruthGoogle Safe Browsing 4大國際權威的網頁安全檢測

04)瑞星網站木馬在線查詢(簡中
網址:http://union.rising.com.cn/index/index.aspx
說明:當您遇到可疑的網站時,只要您輸入欲檢測的網址後,此網站就會即時掃瞄您輸入的網址是否安全,並且把掃瞄結果輸出給您確認(常瀏覽大陸網站遇到可疑一定要查詢,或者建議可以安裝WTP Add-On

05AVG LinkScanner Online(英)
網址:http://linkscanner.explabs.com/linkscanner/avg/
說明:輸入認證碼和要檢查的網址後,按下「scan」就會開始檢查(測試時,但是一直顯示錯誤)
另外此網站也可下載軟體,安裝於瀏覽器上,當您搜尋網頁時會告知您此連結是否安全(軟體下載網址:http://www.explabs.com/

06Browser Defender™(英)
網址:http://www.browserdefender.com/
說明:網頁右上角輸入檢查的網址後,按下「TEST NOW!」,就會顯示分析報告是否安全,另外此網站也可下載軟體,安裝於瀏覽器上,當您搜尋網頁時會告知您此連結是否安全

07Website Security Check - Unmask Parasites(英)
網址:http://www.unmaskparasites.com/
說明:網頁右上角輸入檢查的網址後,按下「Check」,就會顯示分析報告是否安全

08Anubis Analyzing Unknown Binaries(英)
網址:http://anubis.iseclab.org/?action=home
說明:此網站為維也納科技大學的安全系統實驗室研發,可以協助您檢查可疑檔案,也可以檢查可疑網址(分析速度有點慢,但是資訊報告完整)

09Google 安全瀏覽診斷頁面(繁中)
網址:http://google.com/safebrowsing/diagnostic?site=「要檢查的網址」
說明:Google安全瀏覽診斷頁面,可以檢測此網站是有惡意程式,以確定網頁不存在被木馬或病毒利用的情況。
偵測的網址為「google.com/safebrowsing/diagnostic?site=」,最後加入需要偵測的網址
本站範例:http://google.com/safebrowsing/diagnostic?site=albertinformation.blogspot.com



10ESET 線上掃描器(繁中)網址:http://www.nod32tw.com/threat-center/online_scanner/
說明:ESET 線上掃描器是一個簡單易用、免費又功能強大的工具,您可以透過ESET 線上掃描器,在不需要安裝任何防毒軟體的環境下,使用瀏覽器來替您的電腦系統掃描及清除惡意程式。ESET 線上掃描器是使用和防毒系統ESET NOD32 Antivirus / ESET Smart Security 相同的ThrestSense®技術,並採用最新的病毒定義資料庫來掃描檔案。

軟體安裝即時檢查:

01)趨勢科技 WTP Add-On 網頁威脅防禦工具(繁中)★★★強烈推薦
網址:http://www.trendmicro.com.tw/wtp/
說明:WTP採用網際網路即時服務 (in-the-cloud)安全技術來監控離埠的網頁請求,能主動偵測電腦,在電腦遭受感染的第一時間,早一步攔截惡意程式傳遞行為,能主動掃瞄來自網際網路的惡意威脅,避免瀏覽遭到入侵、攻擊或掛馬的網站。
本站教學網址:[軟體]網頁威脅防禦工具(免費)

02McAfee_SiteAdvisor(繁中)★★強烈推薦
網址:http://tw.mcafee.com/root/product.asp?productid=sa
說明:安全搜索:當您使用 GoogleYahoo!MSNAOLAsk.comTerra  UOL、等進行搜尋時,SiteAdvisor 的安全評等會出現在搜尋結果旁邊。
電腦玩家教學網址:
McAfee SiteAdvisor 惡意網站過濾器,預防網路搜尋潛在危險

 檔案行為分析報告


01ThreatExpert - Submit Your Sample Online(英)★★★強烈推薦
網址:http://www.threatexpert.com/submit.aspx
說明:提供方便的 Report 工具,分析的資料超詳細,還可以寄信通知您已經分析完成,另外也有提供工具可以上傳分析,並寄送分析結果的信件告知

02Malware Analysis Tool - Malware Sandbox – Online Virus Testing(英)
網址:http://www.sunbeltsoftware.com/Developer/Sunbelt-CWSandbox/
說明:反間諜軟體「CounterSpy」公司所推出的服務,報告格式可以選擇 HTML  Text,輸入您的信箱,大約5分鐘後就可以收信取得檔案行為分析報告(單一最大檔案 12MB 

03Comodo Instant Malware AnalysisCIMA)(英) 
網址:http://camas.comodo.com/cgi-bin/submit
說明:包含檔案和機碼的異動、修改、新增、刪除都會清楚的條列分析

04Anubis Analyzing Unknown Binaries(英)
網址:http://anubis.iseclab.org/?action=home
說明:此網站為維也納科技大學的安全系統實驗室研發,可以協助您檢查可疑檔案,也可以檢查可疑網址(單一最大檔案 8MB 

05Joebox a secure Sandbox Application (英)
網址:http://www.joebox.org/submit.php
說明:單一最大檔案 5MB

 免費資安工具下載

01)趨勢科技 iClean 解毒快手 清毒工具(繁中)★★★強烈推薦
網址:http://www.trendmicro.com.tw/iclean/index.htm
說明:iClean解毒快手是趨勢科技提供用戶使用的免費清毒工具,可清除時下流行的常見病毒與Rootkit程式

02)趨勢科技 WTP Add-On 網頁威脅防禦工具(繁中)★★★強烈推薦
網址:http://www.trendmicro.com.tw/wtp/
說明:WTP採用網際網路即時服務 (in-the-cloud)安全技術來監控離埠的網頁請求,能主動偵測電腦,在電腦遭受感染的第一時間,早一步攔截惡意程式傳遞行為,能主動掃瞄來自網際網路的惡意威脅,避免瀏覽遭到入侵、攻擊或掛馬的網站。
本站教學網址:[軟體]網頁威脅防禦工具(免費)

03EFix(繁中)★★★強烈推薦
下載網址:http://reinfors.blogspot.com/
EFix 
目前版本:5.5 20100201.04
說明:簡易的病毒檔案,有修正工作管理員無法開啟的問題,修復因病毒造成隱藏檔選項無法開啟和磁碟雙擊顯示找不到程式的錯誤,有包含ESETConficker清除工具,並會產生掃描報告,方便我們確認分析。
使用說明:http://reinfors.googlepages.com/main.html

04)瑞星殺毒工具(簡中)
網址:http://it.rising.com.cn/Channels/Service/index.shtml
說明:瑞星提供有關常見的大陸病毒,所製作出來的刪除工具

05KavoKiller清除程式(繁中)
下載網址:http://slmisth.pixnet.net/blog
說明:台灣網有所製作出來的刪除工具(隨身碟病毒)