2012年11月27日 星期二

打開信件會唱歌 小心是核武等級病毒入侵


(2012年11月27日,台北訊)近來有些網友意外發現打開朋友寄來的信件居然會自動播放音樂,正為朋友創造的驚喜開心的同時,卻不知道已經是核武等級的病毒入侵,一但使用者打開附件,便會自動植入殭屍病毒,讓駭客可以遠端操控電腦,造成使用者個資外流或是信用卡盜刷。
 
芬安全(F-Secure)大中華區總代理商翔偉資安科技總經理杜世鵬解釋,這個會自動唱歌的病毒的原型其實特別為了阻止伊朗核武計畫所研發出來的國安級病毒,主要目的是為了阻止核武戰爭,因此發展出可以侵入並且遠端操控伊郎核武系統的程式碼。但這因為程式碼外流被其他駭客略作修改後,從維持世界和平的超級英雄成為攻擊一般使用者的殭屍病毒。目前最常見的傳散方式便是透過信件發送,一但收到病毒信件的使用者下載後便自動植入,再趁使用者不注意的時候下載更多惡意病毒或是盜用使用者過去線上刷卡的資料或是密碼。
 
杜總經理特別提醒民眾,為了避免隨身裝置受到駭客侵襲,消費者除了平時提高警覺,不隨意點開陌生檔案與連結外,平時也應該做好資安防護,保護電腦不被惡意軟體入侵。尤其現在因為資訊傳播速度快,病毒變形速度也跟著一日數變且全球流竄,市面上雖然有眾多資安軟體標榜可以做到全面防護,但並非個個都是大內高手,如果想要防範高等級的網路病毒,建議還是選擇通過國際認證的資安團隊與獲得國際資安大獎的資安防護軟體才最有保證   

F-Secure – 重視並守護您無價的重要資產
F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供聯名服務,並擁有數億家庭與企業用戶的信任。F-Secure1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.
翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最大連鎖紙張供應商賢記紙業集團之關係企業。 

2012年11月20日 星期二

行動威脅10倍竄升 金融損失不計其數



行動威脅10倍竄升 金融損失不計其數

 
(2012年11月20日,台北訊)根據日前國際資安軟體大廠芬安全(F-Secure)研究室公布的2012年第三季行動威脅報告指出,目前行動裝置的惡意威脅正在急速成長中,而且越來越多的惡意軟體的目的已不僅是癱瘓使用者的行動裝置,而是從中牟取大量金錢,使用者因輕忽行動威脅所造成金融損失數字也加速攀升。
 
 此份報告顯示,隨著行動上網與行動裝置越來越便利,駭客從中牟取不當獲利「商業模式」也越來越成熟,光從今年第三季發現的通訊設備新型惡意軟體威脅以及延伸變種,相較於第二季增長了17%,但事實上在此同時間行動通訊設備只增長了4.4%,顯見在人手一機的時代,下一個駭客紅海已經成形。
 
芬安全(F-Secure)大中華區總代理商翔偉資安科技總經理杜世鵬表示,行動通訊設備早期的惡意軟體,可能只是為了癱瘓手機造成使用者不便的惡作劇,但隨著金融業者接二連三推出便民的行動服務,駭客嗅到從中的獲利模式後,便緊咬不放這樣的謀利機會。調查就指出,第三季通訊惡意軟體中直指使用者荷包的惡意軟體就占所有病毒威脅的30%,而在應用程式中植入木馬仍是主流,占了將近70%的高比例,顯見駭客欲從使用者手中賺取「零用金」的企圖。
 
杜總經理表示目前最常見的不當牟利手法便是利用簡訊回覆參加獲獎活動的方式進行,一但使用者大意讓惡意軟體被植入平板或行動裝置之內,駭客便能透過遠端操控的方式,讓行動裝置自動發送大量海外簡訊參加活動,通常這種簡訊收費相較於平常收費費率都高出許多,駭客再從中獲取佣金,等到使用者收到上萬元帳單發現時才發現申訴無門,而且大多數的行動通訊威脅來自於亞洲。
 
惡意軟體的發展趨勢也跟系統平台的市占率息息相關,隨著Android系統的使用者越多,以今年第三季來說就有超過51,000個專屬於Android的惡意軟體在下載平台上流竄,其中芬安全(F-Secure)就發現了有42個新型威脅以及其變種,這些惡意軟體所造成的金融損失相較於第二季增長了10倍以上,即便google已針對現有的惡意軟體進行掃描與下架,但防治速度仍趕不上新型態惡意軟體的增長。這並不代表蘋果教徒們就可以逃過一劫,事實上專屬於IOS系統的惡意軟體也為數不少,更出現有雙系統通吃的惡意程式,再再都顯見這些行動威脅增長的速度不容小覷,也因此面對這些如影隨形的行動威脅時,更應該積極防範,做好全面性的資安防護,才不會造成財務損失   

2012年11月13日 星期二

手機理財方便高 登假連結個資外流失上萬



(2012年11月13日,台北訊)現在人手一支智慧型手機或是平板電腦,各家銀行業者發現民眾越來越習慣利用隨身裝置行動上網,紛紛推出手機版的理財服務,讓銀行服務可以隨身攜帶,不再侷限時間或地點。但手機理財方便性高,卻暗藏漏財危機,有消費者收到以銀行名義寄出的短訊與連結,指出只要民眾登入連結即可獲得回饋金或是有抽獎機會,但卻誤中駭客招術,只要一登上連結,就會讓手機自動發出海外簡訊,等收到鉅額帳單時,才恍然大悟自己早已成為歹徒賺取佣金的人頭戶。
 
芬安全(F-Secure)大中華區總代理商翔偉資安科技總經理杜世鵬表示,提供手機理財服務的銀行多有設置SSL(Secure Socket Layer)加密技術或是閒置中斷措施,確保消費者在使用金融服務或交易過程中可以安全傳送,避免駭客趁虛而入,同時也是為了防止執行未經授權的交易,預防民眾在使用過程中造成資料外流或是未經授權的交易,但SSL加密技術僅是銀行能提供最基本的保護,但並不保證可以百分之百避免過程中造成個資外洩。
 
在享受隨身銀行方便性的同時,使用者本身也要提高警覺,例如銀行發送的優惠簡訊多半是陌生門號,因此許多詐騙集團便利用這個盲點,假銀行之名發送的假優惠簡訊,但若使用者不察,被訊息的優惠訊息吸引而誤點連結,甚至連結到「假銀行網站」,帳戶資料跟密碼就可能自動奉送給不肖駭客。
 
現在駭客不只會騙取個資賺取利益,更利用網路無國界的特性,跨國進行盜取個資的犯罪行為,往往讓當地警方追捕無門。最常見的就是當受害者登入假簡訊提供的連結後,手機便會大量發出國際訊息到海外網站,每封國際簡訊依各家電信業者收費不同,多達3、40員不等,駭客再從中抽傭分贓,造成使用者上千甚至上萬元的損失,卻求助無門。
 
杜總經理也特別提醒民眾,要避免個資外流甚至造成財務損失,就應該做到全面性的資安防護,尤其隨身上網對於現代人來說已經是不可缺少的生活幫手,更應該強化手機的資安防護,才能避免造成重大損失   

2012年11月6日 星期二

數位原民3C不離身 兒童網安成現代父母重要議題



(2012年11月06日,台北訊)商業周刊斗大標題寫著「搞定你的數位小孩」,凸顯新世代的父母煩惱,已不只是單純的親子教養觀念,更跨領域到3C數位產品。隨著科技快速進步與售價迅速平面化,新世代的小孩都是數位原民,甚至一出生便與智慧型手機、平板電腦共處,最新、最炫的3C產品就成為他們最貼身的數位保母。有許多家長感嘆,自己熟悉新產品的速度遠遠比不上家裡的五歲小孩。
 
但現實是,即便父母為了避免小孩成為低齡的網路沉溺患者,刻意隔絕小孩與3C產品接觸,但一旦進入校園,數位學習變成為孩子沉溺網路的最好藉口。不過兒童長時間上網,現代父母卻無法隨身遙控孩子瀏覽網頁或是上網時間,不但可能會加重孩童視力問題,最讓爸媽擔心的恐怕還是在小孩心智尚未成熟前,網路上五光十色、未經過濾的內容可能會影響孩子的價值觀,甚至會認知偏差。但在講求數位教學的現在,父母根本不可能讓小孩永遠處在「網路真空世界」,如何監控家中孩童上網情況,便成為現代的新課題。
芬安全(F-Secure)大中華區總代理商翔偉資安科技總經理杜世鵬表示,現代父母面臨親子教育的挑戰,除了傳統的溝通、教養外,還多了對科技產品了解的追逐賽。尤其雙薪家庭多,沒有太多時間陪伴小孩的罪惡感,有的爸媽甚至會以購買最新的科技產品作為彌補,更甚者很多爸媽自己便是網路重度的使用者。但當小孩上網時間比與親子溝通時間更長時,要如何確保孩子不要誤入不當網頁,甚至造成盜刷父母信用卡的情況,除了身教帶領外,適時選用電腦安全軟體及行動安全軟體,更能及時的掌握小孩上網情況。
 
杜總經理特別提到,觀察全球對於網路相關法令的發展,兒童資安問題早就成為各國的重要議題,雖然整體而言政府對於相關法令尚未確定,但國際級的科技大廠早已先一步在消費者意識到問題嚴重前,就已經設計出相當完善的電腦安全軟體,不但可以自動過濾色情、暴力等不當網頁,防止不當交友網站,更可以控制孩童上網時間,避免造成孩童網路沉隱傷及視力與身心。   

F-Secure – 重視並守護您無價的重要資產
F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供聯名服務,並擁有數億家庭與企業用戶的信任。F-Secure1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.
翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最大連鎖紙張供應商賢記紙業集團之關係企業。