2011年6月29日 星期三

【資安】智慧手機病毒快速增加 Android系統最嚴重

0 意見

智慧手機病毒快速增加 Android系統最嚴重

  • 2011-06-23
  •  
  • 新聞速報
  •  
  • 【中廣新聞/中廣新聞】
    智慧型手機當道,各種手機下載軟體愈來愈多,相對的手機病毒的數量也在快速增加。據資安業者說,其中又以Android系統的情況最為嚴重。
    資安業者說,過去智慧手機病毒很少見,但最近一段時間以來,有關智慧型手機病毒的數目已有好幾千個,雖然這與電腦上的病毒數量還是無法相提並論,但是這種增加速度,卻值得消費者重視。
    在目前幾個主流的智慧手機系統中,安卓Android最為開放,第三方開發商可以將自己所開發的應用軟體在系統中自由上傳,如果應用軟體中含有惡意軟體,用戶一旦下載安裝後,手機就會中毒。
    根據專家觀察,製作這些智慧手機病毒的人,大概可以分成三類。第一類是希望借這種病毒牟利,讓手機中毒後,悄悄為用戶訂製各種業務,來達到偷話費的目的
    第二類則是透過手機病毒來窺探他人隱私,一旦手機中毒,用戶的位置資訊、通訊錄、通話記錄,甚至簡訊都有可能洩露。而最後一類則純粹是惡作劇,中了病毒的手機,會發現手機不少功能出現故障,發生無法打電話或無法上網的情況

2011年6月20日 星期一

【資安】確保雲端資料安全五步驟

0 意見

蘋果宣佈將會推出iCloud雲端服務更加驗證了資料移往雲端的趨勢銳不可擋,撇開最近包括SONY在內的許多資安事件不談,越來越多的使用者相信個人或是業務資料會往雲端移動,這是必然也不可逆的趨勢。
目前許多的使用者對於確保網路上資產的安全依舊太過於天真,筆者也不打算討論過激的網路安全作法,只要跟著下面的五個步驟,就可以讓一般人維持一定程度的線上安全。
1. 別把資訊安全視為理所當然
有兩條路徑可以達到線上資產的安全,其一是雲端服務供應商的基礎設施,但常見的新聞標題提醒著我們,這些廠商也不見得會將線上資安做的完美。另外一條途徑甚至更為重要,也跟使用者更接近;最簡單的侵入方式就是透過使用者的登入資料。服務供應商應該要確保安全性,但是也不要輕易的讓你的登入資訊洩漏。
2. 使用安全性強、可記憶的密碼
使用安全性強的密碼所導致的麻煩就是密碼本身很難記住,一個小秘訣就是一開始使用可以記得住的密碼,然後再轉化成為比較安全的密碼,也就是混和了數字、字母、大小寫、還有一些符號的方式。讀者知道如何將這些混合起來嗎?可以以地址、駕照號碼、電話號碼、生日作為開頭,但記得不要使用自己的,要用朋友、員工、父母、夥伴、或是先前地址的資料,甚至是十年前賣掉的汽車資料。任何無法直接鍊結到你的線上個人身份並和在一起的方式。一半的郵遞區號、名字加上部份的生日、地址的某一段,統統加在一起,補上驚嘆號或是@符號來更加混淆
3. 確保收件夾的安全
密碼的重複使用是一定的,特別是對於一些如沒有信用卡資訊或太多隱私資料的網站,但是有一個網站一定要使用安全性高的密碼,就是你的收件夾。因為這是你所有其他的登入資訊進行重設密碼的起點,也是你接取網路資源的入口
雖然你不想這麼做,但是依舊應該考慮雙重保障你的收件夾,透過兩個因素的認證,也就是必需要輸入第二個密碼(可能透過簡訊傳遞到手機)才能進入使用。如果你常常瀏覽有危險的網站就更加重要,因為你可能永遠都不記得更新你的反惡意軟體,或是取得釣魚網站的即時資料。
4. 不要讓取回密碼的程序門戶洞開
使用者常常費盡心力保護登入資料的安全,但是卻讓密碼的重設程序太過簡單,如果使用者帳號太過於容易猜出來(常常就是你的電子郵件),同時也設定了太過於明顯的資訊取回密碼,這樣就像是留下的後門的鑰匙在前庭一般的糟糕
5. 準備額外的替代方案
資安措施僅能緩解風險,還是要仰賴細心的規劃,因為風險無法完全抹除,所以要替自己留一條後路。不要將所有的現金都放在同一個線上帳戶,把緊急聯絡信箱分開使用,確認在網路中斷時可以透過3G或是星巴客的網路連線服務接取。保持自己在最糟糕的狀況下有第二個選擇的餘地,並維持冷靜的思考以便在危機下生存。
(ZDNet Taiwan編輯部/Doger Lin譯)

2011年5月31日 星期二

【病毒】資安專家發現IE存在「cookiejacking」風險

0 意見


一名義大利資安研究人員Rosario Valotta宣稱發現一IE漏洞,可能導致駭客竊取PC中的cookies資料並進而登入一些密碼保護的網站
Rosario Valotta將此手法稱為"cookiejacking",他表示在每一個版本的Windows下的任何一種微軟IE版本都存在零時差漏洞,讓駭客得以盜取所有網站上的cookie
Rosario Valotta在本月於瑞士及阿姆斯特丹舉辦的資安會議上展示他的研究發現,他表示在攻擊此弱點前,駭客必須先利用社交工程讓受害者必須先拖曳物件至PC上,接著才有會竊取cookie
接著Valotta便Facebook上放了一個裸女照片,誘惑使用這將此照片拖曳至PC,接著Valotta就可以透過cookie取得使用者的Facebook登入資訊。
Valotta進一步表示,他只是在Facebook上放了一個遊戲,短短三天之內,他的伺服器便接收到超過80cookie,而他的Facebook上也不過只有150個朋友而已。
從以上觀點看來,微軟顯然還沒意識到cookiejacking所帶來的風險有多大。
微軟發言人Jerry Bryant在專訪中表示,由於這個漏洞仰賴相當程度的使用者互動,因此他們不認為這個弱點會讓使用者暴露於遠端程式碼執行的高度風險中。而且用戶必須造訪惡意網站,並且點選或拖曳頁面中的某些項目,駭客才有機會從使用者已經登入的網站上取得cookie,因此微軟認為用戶因此受攻擊的可能性不大。不過微軟仍建議所有客戶須盡量避免點選可疑的連結或email,同時也必須將網路設定調整至最高安全等級,以保障電腦的安全。 
(CNET Taiwan編輯部/Veronica Hsiao譯)

2011年5月29日 星期日

【病毒】樹大招風 假反毒軟體病毒攻擊蘋果電腦 欲盜取個資

0 意見

蘋果電腦市占率提高的另一個副作用,就是開始承受病毒攻擊
蘋果電腦市占率提高的另一個副作用,就是開始承受病毒攻擊
資安專家指稱,Apple Inc (蘋果) (AAPL-US) 遭受可能是有史以來最惡毒的電腦病毒攻擊旗下 Mac 系列的電腦產品,蘋果正極力對抗此病毒。
蘋果已針對近來一宗詐騙手法向顧客發出安全忠告,近來麥金塔電腦受惡意軟體攻擊,該軟體會讓電腦誤以為已受到病毒感染,此手法最終目的是取得信用卡帳號和其他有用的個資。
網路罪犯向來製作惡意軟體都是將搭載 Microsoft Corp (微軟)(MSFT-US) Windows 作業系統的設備當作攻擊目標,因為 10 台 PC 就超過 9 台使用Windows 作業系統的電腦,但隨著麥金塔電腦用戶增加,如今也成為網路罪犯眼中的大肥羊,他們首次大規模向麥金塔電腦發動攻擊
根據防毒軟體廠商 McAfee Inc 的說法,熱門搜尋結果受到汙染,當用戶搜尋後點進連結,就會下載偽裝成反毒軟體的惡意軟體。此外,用戶點選電子郵件中的惡意軟體網站連結、Tweets 或 Facebook 的訊息時,也可能遭病毒感染
蘋果表示「未來幾日後」將發佈 Mac 作業系統的升級版,升級後會自動找出並移除偽裝成反毒軟體的惡意軟體,也會在 Mac 用戶下載這一類程式時提出警告。
同時,蘋果也已發佈建議,告知使用者萬一受惡意軟體感染,該如何掃除電腦病毒。這些惡意軟體通常掛上 MacDefender、MacProtector 和 MacSecurity 等檔名,藉此偽裝成反毒軟體。

2011年5月3日 星期二

【木馬】F-Secure發現新型勒索木馬病毒 讓受害者無法開機還詐騙電話費

0 意見

F-Secure發現新型勒索木馬病毒 讓受害者無法開機還詐騙電話費

偽裝成Windows系統畫面的新型勒索木馬病毒
(2011年4月26日,台北訊)芬蘭資安業者F-Secure發現新型勒索木馬病毒,能偽裝成Windows系統畫面,在開機時,讓使用者誤以為自己的Windows序號受到盜版侵害,導致電腦被鎖住,無法進入Windows。除非按照螢幕上的指示,撥打指定電話索取解鎖密碼,才能「贖回」電腦的控制權。駭客還特別在電話號碼旁註明「完全免費」字樣,讓受害者降低戒心,以為這是微軟官方的防盜機制,但實際上卻是駭客賺取高額長途電話費的管道。 
經由F-Secure的調查結果,已找出此新型勒索木馬病毒的解決方法,使用者只要輸入解鎖密碼「1351236」即能順利開機,無需撥打螢幕上顯示的任何電話號碼,同時F-Secure也建議使用者,對於電腦畫面突然跳出的訊息要求,都要先保持高度懷疑,不要貿然行動。
勒索木馬病毒要求撥打指定電話索取解鎖密碼,才能「贖回」電腦的控制權

2011年4月29日 星期五

【news】台灣校園網路機器 6成感染過殭屍病毒

0 意見

台灣校園網路機器 6成感染過殭屍病毒


作者:廖珮君 -04/25/2011
台灣殭屍網路數量之高,已成另類台灣奇蹟。在全球國家受殭屍網路感染率的排名中,台灣佔8%、名列第三,僅次於美國與德國,國家高速網路與計算中心副研究員蔡一郎表示,台灣校園網路電腦中有60%曾經感染過殭屍病毒,殭屍網路攻擊目的以搜集資料為主,尤其是放在網頁裡的預設資訊(cookie)

為了解決校園殭屍電腦的問題,國網中心自2010年開始,在各縣市區網中心安裝偵測軟體,檢測各台連網電腦,倘若發現感染殭屍病毒的電腦,便以E-mail通知使用者下載修補程式,然而,要找出殭屍電腦並不難,如何讓使用者下載修補程式卻是個棘手問題。

蔡一郎指出,多數使用者不具備安全意識,對於下載修補程式一事輕忽以對,尤其部份沉迷線上遊戲的學生,為了安裝外掛程式甚至不願意下載修補程式,對於此類使用者,只能採取強制關閉被感染電腦的網路連線的方式,直到下載修補程式為止

然而,除了學術網路之外,商業網路的惡意程式感染率也居高不下,再加上無法採取強制斷線的方式,殭屍電腦的問題甚至比學術網路還嚴重,日本花了5年時間才成功降低殭屍電腦感染率,建議也能參考日本JPCERT經驗,將降低殭屍電腦數量列為網路安全的首要課題。

2011年4月7日 星期四

【news】“Lizamoon”網域大量資料庫隱碼(SQL Injection)攻擊事件通知

0 意見

重要資安事件通知:“Lizamoon”網域大量資料庫隱碼(SQL Injection)攻擊事件通知

發布日期:2011/4/6

趨勢科技近期發現”lizamoon.com”網域出現資料庫隱碼(SQL Injection)攻擊,趨勢科技經過確認後,該網域並非被入侵,而是駭客在2011年3月25日所註冊的假網域。

趨勢科技陸續發現有其他的網域也包含在此次的攻擊事件中,而這些網域是遭到入侵而成為惡意網站,該網域使用gmail與hotmail信箱所註冊,目前還有一年左右的使用期限。某些特定的網站至今仍舊在運作中,不過大多數的問題網站現在已經無法連結。

趨勢科技已經透過網站信譽評等服務來封鎖所有在此事件中,被入侵的網站。已經啟用網站信譽評等服務(Web Reputation Service)功能的客戶將不會被此事件影響。此外,使用趨勢科技Deep Security能夠預先封鎖資料庫隱碼攻擊行為。

這種類型的攻擊經常出現在網路環境中,這樣的犯罪行為造成如FAKEAV的攻擊手法被廣泛的利用。FAKEAV是目前常見的詐騙攻擊,欺騙使用者感染後使其暗中下載其他的惡意程式。特定網域”defender-uqko.in”先前便是連結到與惡意程式Koobface這個Botnet有關的FAKEAV網站。另外2011年3月12日所註冊的”Alisa-carter.com”網域中也有FAKEAV網站。

在此事件中,被入侵的網域還包括”koreandvds.com”與thailandmedicaltourismcluster.org”這兩個網域。
資料庫隱碼(SQL Injection)攻擊已經不是新的攻擊手法,事實上,這樣的手法已經成為常見的惡意程式詐騙攻擊,而目標通常是使用社交網站的使用者。

趨勢科技敬上