2013年6月26日 星期三

芬安全發現 Google News 能讓不法份子有機可乘


芬安全發現 Google News 能讓不法份子有機可乘

2013625日,台北訊)Google News 是一個分類新聞閱覽服務,可按照個人喜好,設定不同的分類。國際資安大廠芬安全(F-Secure)日前發現有人成功於這個服務上貼上不適當的文章內容。
芬安全實驗室在測試過程中嘗試在 Google News 設立「iOS」的個人化新聞列,便發現內含一些 Jailbreak 越獄資訊,但點進去後才發現這些資訊只是廣告,而不是新聞。Google News 的原意是為用戶提供最關連的新聞,明顯的是有人發現這個「特點」而在 Google News 成功植入自己的廣告,並能免費為他們自己的網站推廣。


iOS 分類新聞內,出現 Jailbreak 越獄的廣告

點入後,便看到這個只是廣告,不是新聞資訊
手法專業,更設流動瀏覽器的版本

此次芬安全並未發現這些事件會讓用戶帶來大影響,亦未發現惡意軟件的散播,目前只有廣告濫發者利用此「特點」散播廣告。但壞消息是,芬安全認為黑客、惡意軟件開發人很有可能會好好了解這個「特點」從而利用 Google News 散播惡意軟件,尤其近月非常流行的 Exploit Kits
芬安全大中華區總代理商翔偉資安科技總經理杜世鵬提醒,現代民眾多半高度依賴科技的資訊傳遞新聞訊息,嗅到漏洞的不法集團當然不會放過這個機會,透過有人氣的地方去播散惡意軟體,此次Google News 的漏洞可能讓不法份子有機可乘,Google News 的用戶也必須提高警覺,與其見招拆招,不如全面性的從個人資安防護做起。資安專家建議為自己的裝置設備加裝端點安全防護軟體還是最有效又簡單的方法。
TIPSExploit Kits 會透過你電腦上的軟體如 Java, Adobe Reader, Flash Player 等軟件存在的漏洞,暗中把木馬或惡意軟體植入你的電腦,從而控制、偷取你電腦的資料、甚至利用你的電腦攻擊他人。


F-Secure – 重視並守護您無價的重要資產

F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供服務,並擁有數億家庭與企業用戶的信任。F-Secure1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.

翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最廣連鎖紙張供應商賢記紙業集團之關係企業。歡迎造訪翔偉資安科技網頁:http://www.sunwai.com

0 意見:

張貼留言