2012年12月25日 星期二

馬雅預言末日倒數 駭客黑色幽默恐造成使用者末日


馬雅預言末日倒數 駭客黑色幽默恐造成使用者末日

 
(2012年12月25日,台北訊)馬雅曆預言的世界終止之日倒數中,末日說看似荒誕無稽,但影響層面之大,讓美國太空署總部NASA為了闢謠架設了專屬網站,要安全世界網民的心。但在末日說之前,全球資安專家卻提出紅色警告,直指真正會讓世界陷入慌亂危機的不是好萊塢電影裡拍攝的各種天災,而是隱藏在網絡世界裡的末日級駭客癱瘓全球網路,能破壞行動上網裝置的惡意程式才是世界網民的惡夢。
 
過去最有名的末日病毒末過於千禧年時盛傳的「Y2K」病毒,不只讓政府、金融機構陷入一級戒備,甚至連一般民眾都屏息以待,深怕兩千年一到,從此電腦、網路系統就崩解,但事實證明,專業的科技資訊人員早就預知當初程式設計的局限,在錯誤發生前就已經修正錯誤,但當時造成民眾恐慌心理也造成許多不必要的損失。
 
芬安全(F-Secure)大中華區總代理商翔偉資安科技總經理杜世鵬表示,運用民眾恐慌心理,運用各種管道散播殭屍病毒或是惡意程式,是駭客常見的手法,輕者可能造成行動上網裝置無法使用外,嚴重者則是以使用者的荷包為目標,企圖騙取個資造成民眾實質的財物損失。而對企業來說,過去除了出現網頁瀏覽器的伺服器被綁架,須付出高額贖金贖回網域外,最近更發生因為被植入間諜病毒,造成重要的商業機密外洩的事件發生。
 
杜總經理表示,資安問題在網路高度運用的現在是無所不在的,尤其現在不管是企業或是個人,對於網路的依賴性都越來越高,資安重要性更應該提升到最高標準,為避免駭客入侵機密資料,造成財務或信譽的損失,建議應將重要資訊的防護任務交給專家,才能做到全面性資安防護一次到位   

2012年12月19日 星期三

掃毒無需再枯等上小時 上億網民幫你雲端過濾中毒風險

掃毒無需再枯等上小時 上億網民幫你雲端過濾中毒風險

 
2012年12月18日,台北訊)傳統資安防護程式多半要求使用者定期掃毒外,也要定期更新、下載病毒碼,但每天有成千上萬個變形的病毒流竄網路世界,為了要做到防毒零時差,早期下載病毒更新碼不只費時,更占去電腦大部分的儲存空間,雖然能達到更安全的防護,但電腦的效能卻是日漸龜速,也因此許多網友雖然心有安全意識,但認為慘事不會發生在自己身上而缺乏實際行動。所幸資安防護在雲端科技迅速發展下從不缺席,新一代的資安防護軟體透過雲端即時運算,不只節省使用者的儲存空間,更發展出集結全球網民的力量,共同防範可疑網站以及打擊惡意程式犯罪。
 
芬安全(F-Secure)大中華區總代理商翔偉資安科技總經理杜世鵬表示,過去許多使用者不喜歡或沒有實際資安防護的行為,多半就是因為傳統防護軟體更新程式、下載病毒碼的過程冗長又損耗硬碟容量,易使人不耐。但資安防護一向都走在網路發展的最前端,雲端科技的好處不只縮短偵測跟判斷病毒的時間,同時又減少使用者在防護過程中的不便,而且透過雲端收集全世界的資訊,更能在最快時間內辨識出有害或高風險的網站或是程式碼,形成即時防護網路。
 
但雲端科技發展至今有利有弊,雲端概念在2006年提出廣為大眾所知,到現在已經成為各大企業必爭的重要領域,不管是Google或是APPLE的iClould都極力搶食這塊大餅,更增加消費者使用的便利性,時至今日,運用網路空間存取資料已經成為商務人士的習慣,但使用過程中,資料難免會暴露在網路上,隨時都有資料外洩的風險。杜總經理特別提醒消費者,為了保護個資與網路隱私,除了使用獨特的密碼設定、定期更換密碼外,更要有效運用防毒雲去對付網路世界裡的駭客大軍,才能享受雲端科技無後顧之憂   

2012年12月11日 星期二

網路購物盜刷上萬元再現 又是小鬼當家惹的禍



 
20121211日,台北訊)陳先生上個月收到破萬元的網路購物帳單,以為是自己信用卡資料外流被盜刷,但核對消費明細後才發現,怎麼不是付費APP的購買費用,就是網路遊戲的點數加值,細問家中成員才發現,原來自己把平板電腦給寶貝兒子玩,帳戶直接存取過去的資料與密碼,不管是卡號或是授權碼只要輕點幾下就完成購物,完全不需要額外授權就可以進行交易,小孩為了玩遊戲,哪知到幾次「確認」後就自動扣款,讓陳先生面對帳單也欲哭無淚,只能怪自己養出了一個數位小孩。

隨著行動上網裝置越普及,網路購物市場的趨勢更顯猛烈,許多家長也習慣把行動裝置丟給小孩,讓數位保母安撫小孩。但家中孩童可以輕易完成網路付款,卻凸顯台灣民眾在兒童資安防護上的兩大漏洞。其一,為了方便使用,大多人在使用私有電腦時,都會自動存取登入帳號與密碼節省時間,但家長貪圖一時方便卻可能造成刷卡付款無需經過其他授權行為,便可直接購買,如果購買非實體商品,如遊戲點數、APP等根本無法退款。再者,多數家庭父母會跟小孩共用一台電腦,但家長若沒有設立專屬管控機制,讓未成年孩童誤入成人網站,影響兒童心智發展與價值觀,更是無法挽救的傷害。

芬安全(F-Secure)大中華區總代理商翔偉資安科技總經理杜世鵬表示,類似的案件世界各國層出不窮,兒童資安問題早就是各先進國家的首要議題,甚至提升至重點發展項目。為了防範此類問題發生,家長無需化身直升機父母,時刻注意叮嚀,只要選用具有家長管控的全方面資安軟體,家長無需字字監看,輕鬆設定即可保護孩童的上網環境,阻擋不當的網頁內容,並透過人工智慧判斷的新型態防火牆就可以抵抗網路上的惡意程式,避免帳密被有心人士竊取濫用。甚至提供安全的APP安裝控制,能避免小孩胡亂下載付費軟體或是惡意程式。




F-Secure – 重視並守護您無價的重要資產

F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供服務,並擁有數億家庭與企業用戶的信任。F-Secure1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.

翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最大連鎖紙張供應商賢記紙業集團之關係企業。歡迎造訪翔偉資安科技網頁:http://www.sunwai.com




2012年12月4日 星期二

熱門遊戲開發商換人做 假app市場流竄要當心



(2012年12月4日,台北訊)從去年一直紅到今年的手機熱門遊戲「憤怒鳥」開發商ROVIO終於推出最新力作壞蛋豬(Bad Piggies),許多遊戲迷們早就迫不急待下載遊戲,想要搶先朋友一步成為破關冠軍,但在跟朋友交換破關心得的時候,可要先檢查一下自己手機裡的遊戲到底是正宗ROVIO版的壞蛋豬還是可能會讓你收到上萬帳單的「山寨豬」。
 
芬安全(F-Secure)大中華區總代理商翔偉資安科技總經理杜世鵬表示,用假APP騙網友下載的招術早就不是新聞。但使用者在下載熱門軟體時,大多不會留意軟體開發商是誰,才會讓駭客有機可趁,不只有山寨豬橫行,先前許多知名遊戲像是之前造成殭屍熱的「植物大戰殭屍」或是「蘑菇方吉」都曾在App store或Google play看到非原本遊戲開發商提供、打著更新版或是特殊隱藏版的名目誘騙使用者下載的情況,一旦使用者大意下載到山寨軟體,不但無法跟朋友共享遊戲破關的快樂,還可能會造成帳單金額暴增的危機。
 
除了假APP斂財外,軟體下載平台也成為另外一個斂財捷徑,尤其註冊帳號只需要幾個簡單步驟,但信用卡資料或個資卻都包含在內,許多付費軟體的費用都不高,多數使用者在收到信用卡帳單時都不會再重複檢查月結單,但事實上駭客卻運用人性弱點,蠶食鯨吞的結果就是讓手機自動下載駭客集團製造的假程式,少則數美元的損失,多則上萬元。
 
杜總經理也指出,多數的App軟體開發商並不像ROVIO擁有高知名度,使用者下載時判斷不易,即使想要防範也可能會出現資安漏洞,而企業與個人都同樣要面臨個人資產以及隱私的數位保衛戰,選擇行動安全軟體,除了要能擁有不間斷的技術創新研發能力的開發廠商外,更需要的是一個嚴謹的國際級資安防護團隊,且還要能提供大量病毒樣本資料搜集的雲端資料庫,能即時反應即時防護,並保障在最短的時間內阻止疫情的擴散,保護用戶的資料安全,這才是芬安全所提供的嚴選資安等級的保護   

F-Secure – 重視並守護您無價的重要資產
F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供聯名服務,並擁有數億家庭與企業用戶的信任。F-Secure1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.
翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最大連鎖紙張供應商賢記紙業集團之關係企業。 

2012年11月27日 星期二

打開信件會唱歌 小心是核武等級病毒入侵


(2012年11月27日,台北訊)近來有些網友意外發現打開朋友寄來的信件居然會自動播放音樂,正為朋友創造的驚喜開心的同時,卻不知道已經是核武等級的病毒入侵,一但使用者打開附件,便會自動植入殭屍病毒,讓駭客可以遠端操控電腦,造成使用者個資外流或是信用卡盜刷。
 
芬安全(F-Secure)大中華區總代理商翔偉資安科技總經理杜世鵬解釋,這個會自動唱歌的病毒的原型其實特別為了阻止伊朗核武計畫所研發出來的國安級病毒,主要目的是為了阻止核武戰爭,因此發展出可以侵入並且遠端操控伊郎核武系統的程式碼。但這因為程式碼外流被其他駭客略作修改後,從維持世界和平的超級英雄成為攻擊一般使用者的殭屍病毒。目前最常見的傳散方式便是透過信件發送,一但收到病毒信件的使用者下載後便自動植入,再趁使用者不注意的時候下載更多惡意病毒或是盜用使用者過去線上刷卡的資料或是密碼。
 
杜總經理特別提醒民眾,為了避免隨身裝置受到駭客侵襲,消費者除了平時提高警覺,不隨意點開陌生檔案與連結外,平時也應該做好資安防護,保護電腦不被惡意軟體入侵。尤其現在因為資訊傳播速度快,病毒變形速度也跟著一日數變且全球流竄,市面上雖然有眾多資安軟體標榜可以做到全面防護,但並非個個都是大內高手,如果想要防範高等級的網路病毒,建議還是選擇通過國際認證的資安團隊與獲得國際資安大獎的資安防護軟體才最有保證   

F-Secure – 重視並守護您無價的重要資產
F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供聯名服務,並擁有數億家庭與企業用戶的信任。F-Secure1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.
翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最大連鎖紙張供應商賢記紙業集團之關係企業。 

2012年11月20日 星期二

行動威脅10倍竄升 金融損失不計其數



行動威脅10倍竄升 金融損失不計其數

 
(2012年11月20日,台北訊)根據日前國際資安軟體大廠芬安全(F-Secure)研究室公布的2012年第三季行動威脅報告指出,目前行動裝置的惡意威脅正在急速成長中,而且越來越多的惡意軟體的目的已不僅是癱瘓使用者的行動裝置,而是從中牟取大量金錢,使用者因輕忽行動威脅所造成金融損失數字也加速攀升。
 
 此份報告顯示,隨著行動上網與行動裝置越來越便利,駭客從中牟取不當獲利「商業模式」也越來越成熟,光從今年第三季發現的通訊設備新型惡意軟體威脅以及延伸變種,相較於第二季增長了17%,但事實上在此同時間行動通訊設備只增長了4.4%,顯見在人手一機的時代,下一個駭客紅海已經成形。
 
芬安全(F-Secure)大中華區總代理商翔偉資安科技總經理杜世鵬表示,行動通訊設備早期的惡意軟體,可能只是為了癱瘓手機造成使用者不便的惡作劇,但隨著金融業者接二連三推出便民的行動服務,駭客嗅到從中的獲利模式後,便緊咬不放這樣的謀利機會。調查就指出,第三季通訊惡意軟體中直指使用者荷包的惡意軟體就占所有病毒威脅的30%,而在應用程式中植入木馬仍是主流,占了將近70%的高比例,顯見駭客欲從使用者手中賺取「零用金」的企圖。
 
杜總經理表示目前最常見的不當牟利手法便是利用簡訊回覆參加獲獎活動的方式進行,一但使用者大意讓惡意軟體被植入平板或行動裝置之內,駭客便能透過遠端操控的方式,讓行動裝置自動發送大量海外簡訊參加活動,通常這種簡訊收費相較於平常收費費率都高出許多,駭客再從中獲取佣金,等到使用者收到上萬元帳單發現時才發現申訴無門,而且大多數的行動通訊威脅來自於亞洲。
 
惡意軟體的發展趨勢也跟系統平台的市占率息息相關,隨著Android系統的使用者越多,以今年第三季來說就有超過51,000個專屬於Android的惡意軟體在下載平台上流竄,其中芬安全(F-Secure)就發現了有42個新型威脅以及其變種,這些惡意軟體所造成的金融損失相較於第二季增長了10倍以上,即便google已針對現有的惡意軟體進行掃描與下架,但防治速度仍趕不上新型態惡意軟體的增長。這並不代表蘋果教徒們就可以逃過一劫,事實上專屬於IOS系統的惡意軟體也為數不少,更出現有雙系統通吃的惡意程式,再再都顯見這些行動威脅增長的速度不容小覷,也因此面對這些如影隨形的行動威脅時,更應該積極防範,做好全面性的資安防護,才不會造成財務損失   

2012年11月13日 星期二

手機理財方便高 登假連結個資外流失上萬



(2012年11月13日,台北訊)現在人手一支智慧型手機或是平板電腦,各家銀行業者發現民眾越來越習慣利用隨身裝置行動上網,紛紛推出手機版的理財服務,讓銀行服務可以隨身攜帶,不再侷限時間或地點。但手機理財方便性高,卻暗藏漏財危機,有消費者收到以銀行名義寄出的短訊與連結,指出只要民眾登入連結即可獲得回饋金或是有抽獎機會,但卻誤中駭客招術,只要一登上連結,就會讓手機自動發出海外簡訊,等收到鉅額帳單時,才恍然大悟自己早已成為歹徒賺取佣金的人頭戶。
 
芬安全(F-Secure)大中華區總代理商翔偉資安科技總經理杜世鵬表示,提供手機理財服務的銀行多有設置SSL(Secure Socket Layer)加密技術或是閒置中斷措施,確保消費者在使用金融服務或交易過程中可以安全傳送,避免駭客趁虛而入,同時也是為了防止執行未經授權的交易,預防民眾在使用過程中造成資料外流或是未經授權的交易,但SSL加密技術僅是銀行能提供最基本的保護,但並不保證可以百分之百避免過程中造成個資外洩。
 
在享受隨身銀行方便性的同時,使用者本身也要提高警覺,例如銀行發送的優惠簡訊多半是陌生門號,因此許多詐騙集團便利用這個盲點,假銀行之名發送的假優惠簡訊,但若使用者不察,被訊息的優惠訊息吸引而誤點連結,甚至連結到「假銀行網站」,帳戶資料跟密碼就可能自動奉送給不肖駭客。
 
現在駭客不只會騙取個資賺取利益,更利用網路無國界的特性,跨國進行盜取個資的犯罪行為,往往讓當地警方追捕無門。最常見的就是當受害者登入假簡訊提供的連結後,手機便會大量發出國際訊息到海外網站,每封國際簡訊依各家電信業者收費不同,多達3、40員不等,駭客再從中抽傭分贓,造成使用者上千甚至上萬元的損失,卻求助無門。
 
杜總經理也特別提醒民眾,要避免個資外流甚至造成財務損失,就應該做到全面性的資安防護,尤其隨身上網對於現代人來說已經是不可缺少的生活幫手,更應該強化手機的資安防護,才能避免造成重大損失   

2012年11月6日 星期二

數位原民3C不離身 兒童網安成現代父母重要議題



(2012年11月06日,台北訊)商業周刊斗大標題寫著「搞定你的數位小孩」,凸顯新世代的父母煩惱,已不只是單純的親子教養觀念,更跨領域到3C數位產品。隨著科技快速進步與售價迅速平面化,新世代的小孩都是數位原民,甚至一出生便與智慧型手機、平板電腦共處,最新、最炫的3C產品就成為他們最貼身的數位保母。有許多家長感嘆,自己熟悉新產品的速度遠遠比不上家裡的五歲小孩。
 
但現實是,即便父母為了避免小孩成為低齡的網路沉溺患者,刻意隔絕小孩與3C產品接觸,但一旦進入校園,數位學習變成為孩子沉溺網路的最好藉口。不過兒童長時間上網,現代父母卻無法隨身遙控孩子瀏覽網頁或是上網時間,不但可能會加重孩童視力問題,最讓爸媽擔心的恐怕還是在小孩心智尚未成熟前,網路上五光十色、未經過濾的內容可能會影響孩子的價值觀,甚至會認知偏差。但在講求數位教學的現在,父母根本不可能讓小孩永遠處在「網路真空世界」,如何監控家中孩童上網情況,便成為現代的新課題。
芬安全(F-Secure)大中華區總代理商翔偉資安科技總經理杜世鵬表示,現代父母面臨親子教育的挑戰,除了傳統的溝通、教養外,還多了對科技產品了解的追逐賽。尤其雙薪家庭多,沒有太多時間陪伴小孩的罪惡感,有的爸媽甚至會以購買最新的科技產品作為彌補,更甚者很多爸媽自己便是網路重度的使用者。但當小孩上網時間比與親子溝通時間更長時,要如何確保孩子不要誤入不當網頁,甚至造成盜刷父母信用卡的情況,除了身教帶領外,適時選用電腦安全軟體及行動安全軟體,更能及時的掌握小孩上網情況。
 
杜總經理特別提到,觀察全球對於網路相關法令的發展,兒童資安問題早就成為各國的重要議題,雖然整體而言政府對於相關法令尚未確定,但國際級的科技大廠早已先一步在消費者意識到問題嚴重前,就已經設計出相當完善的電腦安全軟體,不但可以自動過濾色情、暴力等不當網頁,防止不當交友網站,更可以控制孩童上網時間,避免造成孩童網路沉隱傷及視力與身心。   

F-Secure – 重視並守護您無價的重要資產
F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供聯名服務,並擁有數億家庭與企業用戶的信任。F-Secure1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.
翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最大連鎖紙張供應商賢記紙業集團之關係企業。 

2012年10月30日 星期二

朋友中毒禍延百人 做好全面資安防護利人又利己

朋友中毒禍延百人 做好全面資安防護利人又利己



 
(2012年10月30日,台北訊)「在嗎?有空可以幫我收個檔案嗎?」
 
相信所有FB網民們最近應該覺得臉書頓時成為釣魚網站的大本營。要是交友滿天下的人甚至可能一天會收到五六次這樣的訊息,有經驗的網民們應該早就知道這是要誘騙你下載有害檔案的「壞朋友連結」。比較貼心的網民,一發現朋友中毒,就會截圖貼到自己的塗鴉牆,昭告天下小心不要點到中毒朋友提供的連結。
 
不少知名部落客甚至在粉絲團抱怨最近FB朋友中毒比例太高,害他跟朋友之間都要講好奇怪的「通關密語」,以免惹毒上身,讓自己成為下一個顧人怨朋友。不過許多中招網友也忍不住大喊冤枉,聲明自己從來不點陌生連結或是玩來路不明的APP測試程式,怎麼會惹毒上身,殊不知毒源不見得是這些明顯的「釣魚網站」惹的禍,大多都是朋友在「不知情情況下」提供的網路連結造成的後果。
 
尤其現在行動上網選擇多,到處充斥著各式有趣的應用程式或軟體,不管是釣魚網站、惡意連結等,往往都會與時下熱門議題相結合,要是朋友不小心中招,用手機或是FB「熱情分享」,使用者本身又沒做好資安管理,病毒就成為朋友間的共同點。
 
芬安全(F-Secure)大中華區總代理商翔偉資安科技總經理杜世鵬提醒民眾,病毒、惡意程式防不勝防,朋友傳來的訊息或是連結容易使使用者降低戒心,一不小心就成為另一個傳散病毒的熱點。但只要平時確實做好資安管理,不管是電腦或手機,只要防護程式偵測到惡意軟體就擋下網頁或程式,不但能保護自己,更可以一併告知朋友,利人又利己的同時,也可避免資安問題成為朋友間的共同話題   

國際駭客技術炫耀 智慧型手機用戶成受「駭」戶

國際駭客技術炫耀 智慧型手機用戶成受「駭」戶



 
(2012年10月23日,台北訊)根據資策會調查顯示,到今年第二季為止,台灣持有智慧型手機的人口已經突破600萬人,平板電腦普及率也高達10%,相當於全台灣有1/3的人口都擁有行動上網裝置,但在行動裝置快速成長的同時,因應而來的隨身病毒也急速增加。
 
根據國際資安大廠芬安全(F-Secure)日前公布的全球性調查卻顯示,2011年的手機惡意程式多半只是程式高手技術炫耀和惡作劇的產物,但到2012年卻有高達67%的惡意軟體想直接騙取使用者個資,顯示國際駭客也嗅到行動商機,過去技術炫耀型的病毒模式已經轉向盜取個資。
芬安全(F-Secure)大中華區總代理商翔偉資安科技總經理杜世鵬表示,推測是因為這幾年各大廠無不針對行動裝置開發新市場,加上3G上網費率降低、便利性提高,更加速整體市場成長,消費者更有動力汰換成智慧型手機。但同時也讓地下經濟組織注意到此塊市場商機,開始著手行動裝置上惡意APP的開發,甚至不惜砸下重本經營團隊研發新的平板以及行動裝置的病毒與惡意程式,只為了盜取使用者個資。
 
杜總經理表示,平板電腦已經漸漸取代電腦成為民眾必備3C,除了基本的通訊功能,甚至還可以取代相機、筆電等,加上各大服務商因應消費者使用習慣的改變,開始推出行動服務,尤其是金融服務,為了便民,多半都開發出專屬的app,只要用戶下載,連上網路就可以享受即時性服務。但正因為如此,用戶許多重要的個人資料,甚至敏感資訊也都存在平板與行動裝置中,一旦成為受駭戶,後果不堪設想。
 
目前惡意APP的手法多半是植入木馬程式,讓手機自動下載加值服務或是發簡訊等方式造成用戶損失,更甚者則是偷取用戶個資賣給調查公司,甚至直接盜刷信用卡。因此杜總經理也特別提醒使用者,要避免個資外流或是造成財務損失,就應該做到全面性的資安防護,尤其手機對於現代人來說已經是不可缺少的生活幫手,更應該強化手機的資安防護,才能避免造成重大損失   

2012年10月23日 星期二

國際駭客技術炫耀 智慧型手機用戶成受「駭」戶


國際駭客技術炫耀 智慧型手機用戶成受「駭」戶

 
(2012年10月23日,台北訊)根據資策會調查顯示,到今年第二季為止,台灣持有智慧型手機的人口已經突破600萬人,平板電腦普及率也高達10%,相當於全台灣有1/3的人口都擁有行動上網裝置,但在行動裝置快速成長的同時,因應而來的隨身病毒也急速增加。
 
根據國際資安大廠芬安全(F-Secure)日前公布的全球性調查卻顯示,2011年的手機惡意程式多半只是程式高手技術炫耀和惡作劇的產物,但到2012年卻有高達67%的惡意軟體想直接騙取使用者個資,顯示國際駭客也嗅到行動商機,過去技術炫耀型的病毒模式已經轉向盜取個資。
芬安全(F-Secure)大中華區總代理商翔偉資安科技總經理杜世鵬表示,推測是因為這幾年各大廠無不針對行動裝置開發新市場,加上3G上網費率降低、便利性提高,更加速整體市場成長,消費者更有動力汰換成智慧型手機。但同時也讓地下經濟組織注意到此塊市場商機,開始著手行動裝置上惡意APP的開發,甚至不惜砸下重本經營團隊研發新的平板以及行動裝置的病毒與惡意程式,只為了盜取使用者個資。
 
杜總經理表示,平板電腦已經漸漸取代電腦成為民眾必備3C,除了基本的通訊功能,甚至還可以取代相機、筆電等,加上各大服務商因應消費者使用習慣的改變,開始推出行動服務,尤其是金融服務,為了便民,多半都開發出專屬的app,只要用戶下載,連上網路就可以享受即時性服務。但正因為如此,用戶許多重要的個人資料,甚至敏感資訊也都存在平板與行動裝置中,一旦成為受駭戶,後果不堪設想。
 
目前惡意APP的手法多半是植入木馬程式,讓手機自動下載加值服務或是發簡訊等方式造成用戶損失,更甚者則是偷取用戶個資賣給調查公司,甚至直接盜刷信用卡。因此杜總經理也特別提醒使用者,要避免個資外流或是造成財務損失,就應該做到全面性的資安防護,尤其手機對於現代人來說已經是不可缺少的生活幫手,更應該強化手機的資安防護,才能避免造成重大損失   

2012年10月16日 星期二

Line一下」小心就來病毒

Line一下」小心就來病毒

 
(2012年10月16日,台北訊)你今天「Line一下」了嗎?從What’s app掀起的免費即時通訊軟體風潮,在今年更成為各家軟體廠的貼身廝殺戰場。尤其大手筆請來當地明星拍攝宣傳廣告的「Line」,不只砸大錢宣傳,更積極開發周邊軟體,成為智慧型手機內每個人的必備軟體。仔細觀察周遭低頭族,有八成都是在朋友即時互傳照片或聊天,就可以知道這一波免費通訊軟體的風潮有多炙熱。通訊業者甚至不諱言,還有消費者買智慧型手機就是衝著要跟朋友「Line一下」而購買。
 
芬安全(F-Secure)大中華區總代理商翔偉資安科技總經理杜世鵬觀察這一波即時通訊軟體的熱潮,直指所有能造成風潮的軟體或應用程式,多半都是抓住現代人「社交需求高」跟追求「零時差」的特性。無論是之前的Twitter、現在的Facebook,都是緊抓現代人喜歡隨時隨地跟朋友分享自己生活的欲望,成功抓住消費者的使用習性。
 
杜總經理提醒使用者,科技越方便、傳送訊息、檔案零時差,資安防護難度就越高。尤其智慧型手機功能齊全,只要連上網路,不管是社交、娛樂乃至於金融服務都可以一次滿足,幾乎可以說是「一機在手,能辦天下事」。但若使用者忘記幫行動裝置或平板建立起資安防護牆,當心個人的私密檔案與帳號密碼就在「Line一下」的同時,順便傳送給不肖業者,輕則讓手機自動下載付費軟體或是簡訊,重則可能被盜刷信用卡,造成使用者重大財務損失,不可不慎防。
 
杜總經理也特別強調,台灣民眾對於智慧型手機安全防範還只是在萌芽階段,大多數使用者的警覺心尚待加強,造成個人資安防護的漏洞,與其被盜取個資造成嚴重財務損失時才亡羊補牢,不如先做好全面性的資安防護才是根本之道   

F-Secure – 重視並守護您無價的重要資產
F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供聯名服務,並擁有數億家庭與企業用戶的信任。F-Secure1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.
翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最大連鎖紙張供應商賢記紙業集團之關係企業。 

2012年10月9日 星期二

歐洲皇室也陷裸照風波 陌生分享勿亂點

歐洲皇室也陷裸照風波 陌生分享勿亂點

(2012年10月9日,台北訊)狗仔文化風行世界,歐洲皇室名流多,狗仔文化更勝亞洲。近日英國皇室為了哈利王子派對醜照跟凱特王妃日光浴被偷拍等事件忙得不可開交,甚至為了捍衛皇室形象不惜告遍所有趕刊登裸照的媒體,以抑止裸照再外流。但大眾媒體可禁止,網路大神卻難防,兩位皇室當紅炸子雞的私密照片,早就成為網路熱搜關鍵字。
這波裸照風波不只成為八卦小報的熱門話題,更成為網路駭客散播病毒的得意幫手。一直以來駭客都堪稱是網路世界的最佳「趨勢觀察者」,一旦查覺熱門話題就搭順風車,利用民眾好奇心與窺伺慾來達到迅速擴散病毒的目的。早期會利用吸引人的電子郵件標題吸引網友點閱下載,但現在更多了許多免付費的社交即時軟體或網站,不管是哪種管道或新的網路使用習慣,只要民眾一下載,看到「熱門」照片的同時也在不知不覺中將間諜程式或是病毒一起帶回家。
芬安全(F-Secure)大中華區總代理商翔偉資安科技總經理杜世鵬表示,駭客對於資訊、科技的掌握度往往走在前端。從過去最早的電子信件到現在隨著隨身行動裝置發展,早已經進化到無孔不在。尤其現在的科技發展快速,使用者熟悉科技功能的速度遠遠趕不及駭客開發新病毒的進度。在傳播手法與時俱進的現在,使用者若想要悠遊網路世界仍可全身而退,做好全面性的資安防護才是根本之道
   

F-Secure – 重視並守護您無價的重要資產
F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供聯名服務,並擁有數億家庭與企業用戶的信任。F-Secure1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.
翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最大連鎖紙張供應商賢記紙業集團之關係企業。

2012年10月2日 星期二

免費軟體夾帶惡意程式入侵電腦 消費者「間諜在身邊」卻渾然不



免費軟體夾帶惡意程式入侵電腦 消費者「間諜在身邊」卻渾然不知
2012102日,台北訊)打開電腦、連上搜尋引擎,不論是文書處理、音樂軟體或是修圖程式,多數民眾多已習慣享受免費應用程式帶來的好處與方便性,而且因為網路競爭激烈,雖然免付費,但軟體功能與效果可不因為不用付錢而打折扣。連過去昂貴的作業系統,也在Google的支持下,出現免費的Android作業系統,根據2012Google I/O大會的數據顯示,目前全球使用Android系統的設備已高達4億部,而且以平均每天增加一百萬台的趨勢再成長,顯見消費者的使用習慣早已被免費應用程式改變。
      不只電腦免費應用程式多,隨著行動裝置的普及,不管是Google play或是App Store每分鐘都有上千個的專屬免費軟體在上架,希望吸引使用者下載。但免費軟體免付錢使用,卻不保障你使用過程的安全性。
多數免費軟體除了開發者提供的載點外,多半會有其他網友或是論壇提供的載點來分散流量。但載點若被駭客利用,將病毒或是間諜程式植入程式漏洞,資安危機就如影隨形。
芬安全(F-Secure)大中華區總代理商翔偉資安科技總經理杜世鵬表示,多數網友在使用這些免費軟體時,對於一層層「同意」選項通常都是快速略過,但安裝軟體的同時,可能也將間諜惡意程式一併打包回家。若使用者疏忽日常資安防護,極有可能讓個資或重要資料因為「間諜在身邊」被竊而外流。
杜總經理也說明,免費軟體大多是熱心網友或是正在「練功」的程式設計師開發出來的應用程式,功能性上雖然都屬佳作,但畢竟是在開放的網路空間提供下載,即便是官方軟體也無法百分之百保障可以做到防範滴水不漏,更何況是無償取得的程式。消費者如不希望自己的隨身保鑣是個「間諜」,根本之道還是平常就應該做好全面性的資安防護,才能避免發生資料外洩等安全性的問題

新聞聯絡人
任素慧 Sofia Jen    02-2711-6930 ext. 117     sofia.jen@sunwai.com

 

2012年9月25日 星期二

蘋果蛀蟲亂竄 蘋果迷卻讓愛機暴露在威脅之下


2012925日,台北訊)所有蘋果教徒引頸期待、各家科技大廠嚴陣以待的蘋果IPhone5終於在912日呈現在全世界消費者面前,各大3C趨勢觀察家、財經專家無不推測,新一代IPhone不只會吸引原本使用者舊機換新機外,預計也會吸引尚未進入智慧型手機的消費者加入愛蘋陣營。
      隨著全球再度聚焦蘋果新產品,國際駭客們也蓄勢待發的準備釋出新一波「蘋果蛀蟲」。日前國際防毒大廠芬安全(F-Secure) 實驗室發布2012最新的病毒威脅報告顯示,隨著蘋果市占率越高,專攻OS X系統的病毒程式與惡意軟體就越多。
芬安全(F-Secure)大中華區總代理商翔偉資安科技總經理杜世鵬觀察,近年來愈來愈多消費者使用蘋果產品的情況後卻直指,蘋果陣營的使用者的資安意識與行動力尚待加強。雖然消費者大多知道蘋果「無毒神話」不再,但大多使用者仍沒有付諸實際行動保護自己的資訊安全。病毒與一般商業軟體或免費軟體一樣,都是可被執行的程式,行動裝置的作業系統,不管是iOS或是Android都會有漏洞,而現今網路普及率升高,透過網路無國界的串連,鋪天蓋地而來的變種病毒根本防不勝防,幾乎是以秒速在散佈攻擊。
過去蘋果的無毒神話是因為早期OS X的普及率不高,地下經濟組織及駭客不認為攻擊OS X系統會有「利益」或「成就感」的獲得,但隨著現在智慧型行動裝置越趨發達以及蘋果用戶的普及度提升,病毒早已快速變型成各系統通殺的「通殺型病毒」。過去可能只侷限於單一作業系統的病毒,透過網路散佈,加上全球駭客網也將病毒碼開放在網路上傳播,已將病毒碼「智能再升級」,在芬安全(F-Secure)實驗室發佈的2012年第二季行動安全威脅報告上就指出,目前最常被植入在一般免費APP中的惡意程式仍以木馬型態為主,比例竟高達81%
而且不只是微軟作業系統、OS X系統、Android病毒比例也屢創新高,杜總經理就指出,光知道資安防護重要,卻沒有採取行動,形同是「資安自殺」。因為明知道自己的所有資料、帳號密碼等隨時都有可能受「駭」,卻沒有採取行動也等於白搭。建議民眾還是要謹記「凡是作業系統必有漏洞,凡連上網路必有風險」的觀念,在使用3C產品時做好全面性資安防護,就不會讓自己暴露在威脅之下

新聞聯絡人
任素慧 Sofia Jen    02-2711-6930 ext. 117     sofia.jen@sunwai.com



F-Secure – 重視並守護您無價的重要資產

F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供服務,並擁有數億家庭與企業用戶的信任。F-Secure1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.

翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最大連鎖紙張供應商賢記紙業集團之關係企業。歡迎造訪翔偉資安科技網頁:http://www.sunwai.com

2012年9月18日 星期二

駭客過招挑戰國安等級 情報單位嚴陣以待對抗網路蠕蟲


(2012年9月18日,台北訊)網路駭客挑戰國安等級,直搗核武機密早就不再是電影橋段,真實世界裡,各國情報單位都不敢輕忽病毒可能造成的國家機密外洩問題。芬安全(F-Secure)首席研究長米戈.希伯能(Mikko Hypponen)就明指「網路戰已經如火如荼在進行攻防,現在各國早就開始利用惡意軟體來互相攻擊及牽制」。
 
根據國際防毒軟體公司芬安全(F-Secure)研究室公佈2012上半年最新的病毒威脅報告顯示,駭客過招的方式早已大不同,過去流行竊取網銀帳戶或個資已經不夠看,各國政府甚至已經開始利用網路惡意程式來互相攻擊及牽制。
 
為了阻止戰爭繼續發展,各國無不採取許多非軍事手段,網路已經是21世紀的主戰場。根據《紐約時報》報導,美國政府為了避免擴大戰爭的傷害層級,在小布希時代便選擇對伊朗等疑似發展核武的國家發動網路攻擊,甚至以「蠕蟲病毒Stuxnet」等侵襲該國核設施,成功阻止伊朗核武發展。
 
不過雖然成功避免核武戰爭,但Stuxnet病毒卻曾因程式錯誤,在造成了全球網路肆虐,使得網民也不免受到蠕蟲病毒的影響。芬安全(F-Secure)公司公布的研究報告除了詳細揭示了Stuxnet病毒以及Flame(今年最流行的火焰綜合式木馬病毒)惡意程式的改變及威脅外,根據病毒實驗室的估計,開發Stuxnet的人數一年已超過十人,使得病毒變化的速度比以往更快、傷害性更高。
 
米戈.希伯能(Mikko Hypponen)也說明「Stuxnet蠕蟲病毒以及它的變種Flame惡意間諜軟體、Gauss超級間諜病毒(偷取網銀帳戶資料的間諜程式)等的遊戲規已經與以往不同,我認為我們正在看到網絡軍備競賽的第一步。各國正在利用惡意軟件來攻擊對方,網絡戰爭革命現已一觸即發。要對抗快速變形、進化的蠕蟲病毒,戰略的第一步就是與時間賽跑的網軍角力戰!」
F-Secure大中華區總代理商翔偉資安科技總經理杜世鵬指出「Stuxnet蠕蟲病毒」雖然會造成重大損失多半是因為駭客主要是針對國家等級的網絡,如水庫、油井、電廠等重要基礎設施發動攻擊,但變形之後的病毒反而會透過消費者幾乎每天使用的隨身碟、外接硬碟等行動儲存裝置散播,一但被感染,以現在的使用習慣,很可能連手機、平板電腦等都難逃一劫。
 
尤其此類病毒變形快速,只要使用者連上網路,就會自動啟動更新系統,使用者根本防不勝防。因此芬安全(F-Secure)直指「時間」是網路攻防戰的重點戰略。為了保護個人資料安全,最好的防範之道還是隨時更新安全軟體的病毒碼,讓專業的網路戰士幫你做好全面性防護盾牌   
 F-Secure – 重視並守護您無價的重要資產
F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供聯名服務,並擁有數億家庭與企業用戶的信任。F-Secure1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.
翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最大連鎖紙張供應商賢記紙業集團之關係企業。

2012年9月11日 星期二

駭客也愛蘋果光 病毒入侵行動裝置 OS



2012911日,台北訊)過去蘋果品牌愛好者常以網路病毒一事取笑微軟使用者的玩笑話可再也不能隨便開。從2006年出現首支針對蘋果OS X作業系統而來的電腦病毒後,駭客就像是發現了全新處女地,隨著蘋果市占率節節高升,衝著蘋果電腦而來的病毒也就越多,甚至越趨強悍,顯示駭客挑戰蘋果的決心可不會因為賈伯斯是他們心中的崇拜對象而有所差異。
根據芬安全(F-Secure)研究室發布2012最新的病毒威脅報告顯示,今年上半年再次證實了蘋果的OS X作業系統也無法逃脫被感染的命運,芬安全資安顧問蘇利文(Sean Sullivan)表示「大學生使用Mac電腦的比例越來越高,使得Mac遭受到病毒入侵攻擊更為嚴重,例如Flashback這種新變種木馬惡意程式,便是針對蘋果電腦而來,它運用Java的漏洞,利用遭入侵的網站來大量散發惡意軟體。牛津大學的資安團隊也指出,Flashback這波攻擊應該是自2003Blaster惡意程式衝擊Windows世界後影響最大的一次。」
不過智慧型行動裝置的攻擊主要還是針對Android的操作系統,擁有超過六成使用者的比例吸引了許多駭客針對Android系統開發專屬病毒。一般常見的感染方式除了在GOOGLE PLAY商店上傳間諜軟體,甚至是假APP程式,如LINE等詐騙使用者下載感染外,使用手機不小心瀏覽到惡意的網站也會被感染。
隨著智慧型裝置普及率增高,芬安全(F-Secure)公司也預估今年下半年,行動裝置上的惡意程式只會加速發展,透過取得個資盜刷外,在企業內部遭受的攻擊甚至到利用惡意軟體綁架企業重要的設備或檔案,要求受害用戶使用現金、或其他無法追蹤的線上有價點數支付贖金的方式去贖回被綁架的設備或檔案使用權。
F-Secure大中華區總代理商翔偉資安科技總經理杜世鵬提醒消費者,不論使用什麼作業系統,或透過不同的行動裝置上網,只要駭客持續進行地下經濟行為時,做好個人資料防護與裝置使用安全仍是保護自己的不二法門,想要做到全面性防範,最好還是要在所有行動上網設備安裝防毒軟體,並且隨時更新安全軟體的病毒碼,才能做到防毒滴水不漏。

新聞聯絡人
任素慧 Sofia Jen    02-2711-6930 ext. 117     sofia.jen@sunwai.com




F-Secure – 重視並守護您無價的重要資產

F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供服務,並擁有數億家庭與企業用戶的信任。F-Secure1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.

翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最大連鎖紙張供應商賢記紙業集團之關係企業。歡迎造訪翔偉資安科技網頁:http://www.sunwai.com