2013年8月13日 星期二

Wi-Fi熱點任你遊 小心個資駭客順手牽

(2013年8月13日,台北訊)日前針對台灣電信業者推出的3G上網吃到飽,媒體貼心的幫民眾整理都會區免費Wi-Fi熱點,精算出其實有超過七成的消費者並不需要上網吃到飽的高費率,不管是各大重要公共場所都有、已突破4,400個的「iTaiwan Wi-Fi」熱點或是以大台北為主的「Taipei Free」,都足以應付一般民眾行動上網的需求,但你可曾注意到每次連上公共Wi-Fi,總是會提醒使用者那一句「此為公開傳輸,可能會導致傳輸資料不安全的」警語?

日前國際資安防護大廠芬安全(F-Secure)發布的一項跨國調查研究「2013年數位生活研究」終究指出,民眾在出國旅行時使用公開Wi-Fi的比例最高,尤其是在機場或是餐廳時,雖然有高達52%的受訪者表示自己會留意在連線時的安全性與隱私問題,但為了方便性與節省海外旅行時的行動上網費用,多半民眾還是會選擇忽視警直接連線。

        芬安全資安實驗室顧問 尚‧沙利文(Sean Sullivan)表示,所謂公眾Wi-Fi代表真的是「公開」的,在旅行或是連線不方便的時候,如果是處理非關私人事務,或是不需密碼登入的討論社群,使用這些免費的熱點當然無所謂,但若是要處理像是理財、個人資料存取的行動服務,建議還是待回到家,或是到有個人安全性的連線途徑時在使用會較安全,諸如飯店提供的公共電腦也不建議使用,除非飯店提供房客專用上網密碼。

        芬安全大中華區總代理商翔偉資安科技營運長杜世鵬表示,多數民眾對於類似警語不是視而不見,就是根本不清楚使用公開Wi-Fi熱點背後的風險,所以才會快速掠過,尤其是出國旅行的時候,海外漫遊費率,輕則上百元,貴則上千上萬的例子也不少見,使用當地免費的Wi-Fi何樂而不為,但要是因為如此讓個資外流,可是得不償失。

        但如果還是需要在旅行時使用公開Wi-Fi或是公用電腦時,捨棄免費Wi-Fi而花大錢漫遊難免會肉痛,尤其現在民眾早已習慣網路不離身,出國旅遊免不了拍照打卡上傳,要是使用漫遊服務,少說一張也要花個十幾二十元台幣,杜世鵬也針對類似旅遊需求提出建議,建議民眾可以建立一個「Wi-Fi熱點專用帳號」,這樣即便有人破解,駭客能看到的內容大概就是你度假照片,或是跟家人報平安的對話,而沒有敏感的個人資料。

        此外,芬安全也針對一般常使用Wi-Fi熱點的民眾做出以下建議,希望降低民眾因為使用公開熱點而導致的傷害:

•不要設定裝置自動連接到公眾Wi-Fi熱點。
•回家後,刪除裝置儲存起來的公眾 Wi-Fi 熱點資料。
•如無必要,盡量不要使用Wi-Fi熱點登入需要帳號密碼的網站或是App
•確保您使用的公眾Wi-Fi熱點是真實、正確,如政府提供的熱點多半會以當地名稱做標示,像是「iTaiwan Wi-Fi」或是「Taipei Free」
•為每個帳號設定獨一無二的密碼。
•關閉行動上網裝置的「檔案分享」功能,並開啟「防火牆」功能攔截不明進入的通訊。
•如果可以,請使用 VPN,讓您在使用公眾 Wi-Fi 的同時將資料加密。
•留意您瀏覽的網站是否使用HTTPS。如果不是,盡可能避免瀏覽。
•請有心理準備:你經過公眾 Wi-Fi 所做的任何事和資料,都有被公開和偷取的可能。

F-Secure – 重視並守護您無價的重要資產

F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供服務,並擁有數億家庭與企業用戶的信任。F-Secure自1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.

翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最廣連鎖紙張供應商賢記紙業集團之關係企業。歡迎造訪翔偉資安科技網頁:http://www.sunwai.com

2013年8月6日 星期二

惡意軟體看行為 防駭資安新思維

       (2013年8月6日,台北訊)現代網路科技發達,許多應用程式可以透過雲端科技,「電腦、平板、智慧手機」三機一體同步應用,使用上更便利,卻也無形增加駭客入侵的機率,端點防駭更顯重要。駭客手法日新月異,過往僅靠辨識病毒碼特徵的手法,因著病毒碼無法即時更新,就無法有效防堵惡意軟體發作。簡單的說就是:老舊的防駭方式已經無法有效保護個資!防駭資安要有新思維和新方法!

        翔偉資安科技代理芬蘭國際級資安領導品牌「F-Secure芬安全」,推出最新開發的5號深藍技術(Deep Guard 5),它的行為式分析技術能夠直接偵測惡意軟體的意圖,病毒發作前即能有效阻擋,即便是最新變種病毒,也能完整保護用戶個資避免外洩。「F-Secure芬安全」資安技術領先全球,五個搜尋引擎同步偵測,滴水不漏的全面保護個資。翔偉資安科技營運長杜世鵬表示:「5號深藍技術如同Tom Cruise在電影『關鍵報告』中用來預測犯罪的監測技術,不同的是電影中監測的是人的『意圖』,而5號深藍技術偵測的是軟體的『行為』。透過分析軟體行為模式,當軟體對作業系統提出不尋常行為的要求,即可立刻防堵,不需要再耗費無謂的時間尋找軟體漏洞。」

        舊式防毒軟體的運作方式,大多是搜尋病毒碼的特徵,因此需要耗費大量資源分析病毒碼,找出特徵並標記下來,接著再編入病毒資料庫,提供使用者更新。這就像等著政府公布通緝犯名單,看見照片後才能知道通緝犯的長相,一旦易容便無法分辨。而駭客就像海浪衝撞堤防一樣,24小時不斷攻擊系統,直到找到某個漏洞或弱點,就可以長驅直入,威脅個資安全。尤其現在流行的跟屁蟲程式、變種病毒,會跟著安裝應用軟體而進駐系統,一開始不發作所以無法偵測,當應用軟體便運作開始尋找漏洞,甚至改寫軟體來製造漏洞,讓人防不勝防。

        F-Secure實驗室首席技術長米卡‧史達伯格(Mika Stahlberg)曾經說過:「惡意軟體不斷發展出新的花樣和功能,但有一點不變的:惡意軟體始終會表現出惡意行為。」因此直接分析惡意軟體行為,更能有效率的保護系統,降低系統被破壞或個資外洩的機率。「F-Secure芬安全」的5號深藍技術,可以直接監控瀏覽器、插件、微軟的Office文書系統、Java等常用軟體,尤其像是Office、Adobe Reader這種最常使用的應用軟體,5號深藍可以在運作過程中攔截任何可疑或是有攻擊、感染意圖的程式行為。

        在這個駭客技術以光速成長的時代,今天下載的病毒碼明天就可能抵擋不了新型攻擊。想要確實避免惡意軟體的危害,就不能固守著更新病毒碼的老舊方法,而是要利用最新的病毒行為分析方法,才能全面性的阻止駭客入侵電腦系統。透過「F-Secure芬安全」5號深藍技術與其多年來累積的病毒及惡意行為分析模式資料庫,就能掌握病毒的感染模式,以積極主動的方式偵測病毒,全面提升資安技術及防駭能力。

F-Secure – 重視並守護您無價的重要資產

F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供服務,並擁有數億家庭與企業用戶的信任。F-Secure自1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.

翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最廣連鎖紙張供應商賢記紙業集團之關係企業。歡迎造訪翔偉資安科技網頁:http://www.sunwai.com