2014年9月30日 星期二

【杜世鵬資安專欄】駭客利用Google的安全檢測工具來改善惡意程式,使用者要慎選資安軟體

各種軟體要上市發表之前都會經過反覆的測試,以防止軟體出現臭蟲或是漏洞。但是,不止是國際大廠這麼做,就連駭客的惡意軟體要散播之前,他們也會這麼做,而且利用的還是本來應該要幫助民眾的檢測工具。


VirusTotal 是一間安全檢測公司,後來被Google收購,該公司的網站集合了目前市面上各種有名的資安軟體,使用者只要覺得有可疑的檔案,就可以上傳到網站,使用各家防毒引擎來做檢測,該公司也提供即時的檢測結果,看看使用者上傳的是不是惡意程式。只不過,這本來應該是為消費者把關的工具,反而被駭客用來檢測自己的惡意程式是不是能夠通過這些測試,惡意程式上傳後如果被檢測出來,駭客就會根據這些回饋再做修改,一直到惡意程式不會觸發相關的反應,才會將這支惡意程式散布到網路上。

駭客的這種做法,的確可以讓惡意程式更精進,也創造出更多未知的新型態病毒,所以如果使用者還使用過於依賴病毒特徵碼的防毒軟體,在這種病毒面前,就有可能會束手無策。也因為這類惡意程式能夠有效的躲避病毒特徵的檢查,因此,如果只單純使用病毒特徵碼線上掃描的防毒軟體,其實是很難發現這類的惡意程式。

線上版防護不足,安裝版才能完整保護
電腦安裝版的端點安全軟體和線上版最大的不同,在於線上版的掃毒程式,只能在你執行程式當下,透過比對病毒資料庫中的病毒特徵碼來檢測是不是有惡意程式潛藏在電腦當中,這種方式雖然方便,但是對於新型態未知的病毒,或是上面提到的這種刻意避開病毒特徵碼檢測的惡意程式,這種線上掃毒,就沒法發揮太大的功能。

而本機安裝版本,因為常駐在電腦中,所以可以針對惡意程式的行為做即時的監控,並且能守護記憶體不被植入rootkit,且在沒有病毒特徵碼比對的情形之下,仍然可以使用行為式分析的方式來偵測到惡意程式,只要這支程式的作為超出應用程式該有的合理使用範圍,都可以馬上加以阻擋,比起線上版,更能強化了使用者電腦的安全,提供更好的防護。

30秒教你如何選擇好的防毒軟體
對於這場正邪大戰的戲碼,未來還會持續下去,駭客仍然會利用各種可用的工具,創造出更厲害的病毒,而資安公司,也得不斷的開發各種新技術,來進行防堵。最後,提供幾個選擇端點安全軟體(防毒軟體)的技巧給大家做參考:

1、具備行為式分析的能力:你每天早上起床張開眼睛,就有3~30支新病毒產生,現在太多零時差的病毒攻擊已不能再靠傳統特徵碼防堵,必須要有好的行為式分析能力,才能真正防禦未知的病毒。
2、在無網路的情況下,仍須具備偵測零時差病毒的能力:現在許多的防毒軟體雖然都號稱具備行為式分析的能力,但有些竟是必須仰賴雲端防毒資料庫,它們一定要在有網路支援的情形下才能發揮防護功能。但是若是狠一點的新型態未知病毒在開始毒害你的電腦前先讓電腦斷網再執行毒害動作,這時你電腦中的防毒軟體卻因為無雲端資料庫的支援不能及時阻擋,等到有網路連通時一切都來不及了。
3、專注在防毒防駭的核心技術:好的防毒軟體真的不需要太多和資安沒有關係的附加功能,這些小工具除了會拖慢電腦的執行速度,也分散了廠商專心開發核心能力的時間和資源。
4、參考第三方公正組織的評測:有些組織專門在做資安軟體的評測,例如:AV-Comparatives、AV-TEST…等,利用各種新型態的方式測量防毒軟體的保護力,給予公平公正的建議,消費者若不知如何選購時,專家建議可以多方參考這些評測公司的數據。

2014年9月25日 星期四

保全系統保安不保隱私?駭客入侵監視器讓隱私全都露

(2014年9月25日,台北訊)隨著現代人越來越注重居住安全,不少民眾或是店家都會裝設保全系統,除了可確保自身財產安全外,也開始將監視器運用在確認家中嬰幼兒或是老人安全,只要將監視系統接上雲端,即使不在家也可以隨時用行動上網裝置確保家中成員的一舉一動。但根據國外媒體報導,監視器影像可能在使用者不知情的狀況下被駭客攔截,甚至在網路上免費直播,適逢美國駭客二度公布好萊塢艷照,不只名人們要小心帳戶被駭,一般民眾也應提高警覺,避免自己的隱私在網路上任人瀏覽。

         芬安全(F-Secure)大中華區總代理商翔偉資安科技營運長杜世鵬表示,很多網路上充斥著提供來源未知的偷拍影像,除了民眾偷拍之外,有些是監視器的畫面,而且這些網站往往沒有存取或瀏覽限制,影像更來自於世界各地,從中國城市商場裡的畫面,到路邊有人互相毆打叫罵、美國某家庭的嬰兒床畫面,或是私密的臥室都可以在網站上輕易找到影像,有些甚至是24小時的網路直播。杜世鵬進一步解釋現在監測系統運用範圍相當廣泛,不僅用在傳統的防盜、監視功能外,很多民眾會裝在家裡監測家中成員的安全,而且會誤以為只有自己才看得到,卻忽略了這些隨看隨播影像是透過雲端存取或網路傳輸,即時監看的功能也讓這些影像隨時暴露在隱私外洩的風險之中,一旦保全公司因疏忽而遭到駭客入侵,或是使用者自己帳號被盜取,這些監視畫面就落在駭客手裡,尤其是媒體名人,為了確保自身安全加裝監視系統,若是私密畫面流出,恐怕傷害比起私密照更大。

        杜世鵬說明要預防駭客入侵,除了確保自己選擇的保全監視公司具備高度資安專業外,使用者自己也應該提高警覺,在加裝系統後應立即更改每台攝影機的原廠設定密碼,且最好定期更換、也不要使用容易被破解的密碼。此外為了確保監測畫面保存完整以及民眾可隨時監看,現在不只使用雲端存取,也有程式可以直接在手機或是平板上播放,為避免帳戶被駭、畫面外洩,建議透過網路查看監視器畫面的使用者除了在行動上網裝置全面加裝資安防護軟體外,也應養成定期更換密碼,且多組密碼交叉輪用,才能避免因帳號被盜而私生活曝光。


F-Secure – 重視並守護您無價的重要資產
F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供服務,並擁有數億家庭與企業用戶的信任。F-Secure1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.

翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最廣連鎖紙張供應商賢記紙業集團之關係企業。歡迎造訪翔偉資安科技網頁:http://www.sunwai.com

2014年9月18日 星期四

迎戰駭客全面入侵 資安長(CISO)你做好準備了嗎?

(2014年9月18日,台北訊)隨著行動裝置價格越趨親民,雲端科技成熟,駭客集團成為軟體人才眼中的高薪工作時,企業內的資安長是否已經準備好迎戰駭客全面入侵的時代來臨?芬安全(F-Secure)大中華區總代理商翔偉資安科技營運長杜世鵬表示過去企業內部的IT人才工作主要在維護運作軟體以及提供員工高效率的工具選擇,但面對現在來自四面八方的網路攻擊,卻需要花費大量心力在對抗外敵,甚至是確保員工沒有將敏感資料上傳雲端,不只需要耗費大把金錢與人力避免企業受駭,內部資安訓練也成為重點工作項目。

杜世鵬表示許多國際性重量級雜誌會針對職場趨勢提出未來可能會消失的職業,雖然很多選項都是預測性,但他敢百分之百斷言說未來擁有資安專業的人才絕對是市場上炙手可熱的新星。杜世鵬說明資安長(CISO)是因應網路時代來臨而出現的新職務,且重要性更與日俱增,不只需要善於危機處理和溝通,更要掌握最新的科技與駭客手法;資安長就像是足球門將一樣,平時做好基礎訓練沒人知,但在關鍵時刻要是被進一球,就瞬間成為千古罪人,萬一企業受駭造成嚴重損失,更會讓資安長的經歷背上嚴重恥辱,可以說吃力不討好,難怪即使各家企業開出高薪尋求資安長,仍有許多公司重金遍尋不著。

        杜世鵬說明,大部分的公司不見得有配置資安長,若有配置資安長通常須同時兼顧資安防護與IT管理,但相關部門的人力配置與資源支持不見得完善,更別提資源有限的中小企業,與其用公司內部有限資源對抗隨時進化變形的駭客集團,不如尋求外部資源幫助,適時引入專業協助,透過國際級資安防護大廠助公司一臂之力,不僅可以有效利用公司資源,更有助於提升公司管理效率,避免因為對資安領域的不熟悉或是資源有限,造成資安防護不足使公司受損。

F-Secure – 重視並守護您無價的重要資產
F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供服務,並擁有數億家庭與企業用戶的信任。F-Secure1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.

翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最廣連鎖紙張供應商賢記紙業集團之關係企業。歡迎造訪翔偉資安科技網頁:http://www.sunwai.com

2014年9月11日 星期四

好萊塢艷照門事件 凸顯雲端資料被入侵主因為用戶使用習慣不佳

(2014年9月11日,台北訊)艷照門事件幾乎年年一爆,今年更搭上蘋果概念跟雲端科技,出現2.0版的好萊塢私密照外洩事件,受害女星名單洋洋灑灑,包括出演多部賣座影片的奧斯卡影后小珍妮佛勞倫斯、前蜘蛛女克絲汀鄧斯特、知名歌手蕾哈娜以及超模凱特阿普頓,推測這些照片是駭客入侵名人的iCloud帳戶得來,此一事件發生不只讓好萊塢女星們人人自危,連美國聯邦調查局FBI也大動作宣布已接手調查。適逢蘋果iPhone6以及大尺寸手機上市前夕,名人私密照外流事件,也掀起大眾對於雲端存取安全性的疑慮以及對於蘋果iCloud的不信任感。

        芬安全(F-Secure)大中華區總代理商翔偉資安科技營運長杜世鵬表示,近年類似事件層出不窮,雖然民眾將矛頭指向蘋果系統的漏洞,甚至考慮停用雲端存取,以維護隱私安全,但其實資料外洩或遭受入侵,大部分是因為用戶習慣不良導致,尤其是不定期更換密碼、多設備登入帳號卻忘記登出、開啟自動上傳更新等,這些最基礎卻最容易被忽略的資安動作,就可能提供駭客絕佳的入侵時機。杜世鵬進一步說明,如果個資都可以標上價錢,那名人個資勢必價值更高,不難推測有駭客為了牟利或成名,針對名人帳號利用密碼測試程式透過不斷嘗試藉此找出密碼,且蘋果帳號可通全部系統,一旦破解成功就可以收集所有相關資訊,再加上好萊塢名人愛使用蘋果,更加深駭客攻擊動機。

        杜世鵬強調此一事件並非表示雲端存取不安全,而是提醒大眾重視個資防禦,無論這些照片取得管道為何,都已經侵犯個人隱私涉及法律問題,就算不是名人也非私密照,但任誰也不想自己的生活被網民瘋傳。在此提醒民眾勿點閱、下載以這批照片為誘餌的網站、檔案,因為駭客集團會利用這批私密照暗藏惡意檔案;就好萊塢私密照曝光事件而言,除了做好基本資安防護,如為所有上網裝置加裝資安防護軟體外,更需要重視密碼設置,專家針對密碼安全性提出以下幾點建議:
(1)定期更換密碼:建議最少每季應更換一次以提高安全性
(2)密碼應分類分級:依照不同網路使用範圍與重要性將密碼難度分級,與網路金融服務相關的難度應最高,並與一般網站會員分開,避免因單一網站被破解,全部個資都被盜取的慘狀。例如金融、網路購物平台應與社交通訊軟體使用不同帳號密碼。
(3)使用高強度又容易記憶的密碼:避免使用身分證字號或出生年月日作為密碼,最好是英文大小寫、數字交雜使用,且密碼長度越高越難被破解,例如:中文輸入密碼法,利用中文鍵盤加上中文的輸入方式(如注音、嘸蝦米),刻意不要切換到中文輸入法,但是用中文輸入法的輸入次序,這樣就會是很強大的密碼,且是不容易被破解,像翔偉資安就是『vu;6jo3y0』看似很難記,但是其實就只要知道密碼是翔偉資安就對了。
 

圖說:利用中文輸入密碼法輸入翔偉資安,就會出現『vu;6jo3y0』,符合高強度密碼規則。

F-Secure – 重視並守護您無價的重要資產
F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供服務,並擁有數億家庭與企業用戶的信任。F-Secure1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.

翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最廣連鎖紙張供應商賢記紙業集團之關係企業。歡迎造訪翔偉資安科技網頁:http://www.sunwai.com

2014年9月4日 星期四

就醫資訊敏感個資 醫療院所若未盡保護之責恐吃上官司

(2014年9月4日,台北訊)醫院為了減少行政過程,大多都已導入電子病歷等管理系統,但導入了智慧管理系統卻未加強醫院內外部資安管理的醫院要當心,病歷屬於高度敏感的個人隱私,一旦遭人竊取不只會造成病人對醫院嚴重的不信任感與反彈外,一旦被有心人士操作,就有可能讓醫院吃上官司。芬安全(F-Secure)大中華區總代理商翔偉資安科技營運長杜世鵬表示,享受科技管理帶來的便利同時也要正視可能的資安危機,尤其在各國駭客網戰密切開打的時候,若是政府重要人士的病歷外流,影響的可能殃及國安等級。

        杜世鵬就舉近期美國醫院個資被駭客入侵一事為例,美國第2大連鎖醫療體系Community Health Systems(CHS)宣稱遭來自中國的駭客進行網路攻擊,被盜取將近450萬筆的醫療資料,推測犯罪手法是先取得員工登錄資訊,再進入系統竊取相關資料,雖然醫院指稱沒有病歷資料與信用卡資訊流出,但對於曾在該院進行治療的病患來說已失去信心。杜世鵬表示醫院內除了員工行政系統仰賴電腦外,許多外部購買的專業儀器都可能有自己的作業系統,一來一往之間無形創造了許多駭客入侵機會,要是員工與醫院管理階層又缺乏足夠的資安知識,病患的資料就像是駭客到手的肥羊一般,任人宰割。

        杜世鵬強調醫療機構掌握病患個人資料以及涉及高度隱私的身體狀況,必須妥善保存病患個人資訊,因為一旦遭人竊取便有許多操作空間,醫院管控內部員工使用隨身碟、智慧型手機等限制並沒有像高科技產業般的嚴謹,若防護不完善,就有被駭客攻擊並盜取資料的風險。目前國內的醫療院所雖然都有意識到資安防護的重要性,為院內電腦加裝資安軟體,建議醫療院所在選購資安軟體時,不僅要挑選能提供完善服務的資安軟體服務商為醫院及時解決資安問題,且能為醫院系統彈性調整資安軟體參數、整合管理各層網路架構佈署資安政策更是關鍵,而非製造更多系統間的衝突,這才是真正能夠成為醫療院所防駭的重要幫手。

F-Secure – 重視並守護您無價的重要資產
F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供服務,並擁有數億家庭與企業用戶的信任。F-Secure1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.

翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最廣連鎖紙張供應商賢記紙業集團之關係企業。歡迎造訪翔偉資安科技網頁:http://www.sunwai.com

2014年9月1日 星期一

【杜世鵬資安專欄】新的手機病毒出現,可以跨平台感染,也能常駐開機區

芬安全公佈了2014年第1季的行動威脅報告,其中有3隻病毒,是特別值得拿出來和讀者聊聊,請讀者要特別注意的。

出現跨平台的病毒
以前電腦病毒就是電腦病毒,手機病毒就是手機病毒,因為作業系統不同,並不會互相感染。但是這次卻發現了第一隻可以同時感染PCAndroid的病毒「Droidpak」,這意味著病毒已經具備了跨平台的能力,對於現在企業或政府的資安風險也變得更高。因為手機和PC是現代人最常用使用的工具,如果病毒可以跨平台,那麼駭客就有可能可以透過各種方式在私人的設備中植入病毒,再利用它來感染公司的電腦。之前韓國的銀行已經發生了類似的案例,員工的手機有病毒,結果感染了銀行的電腦,導致帳密外洩的事件。

BYODBring Your Own Device 帶自己的行動裝置來上班)愈來愈盛行的風潮下,企業對於資訊安全這件事,不能只保護企業端的電腦,對於員工行動裝置的安全,可能也要有相對應的措施,才能有效保護企業的資訊安全。不然,每一個員工都變成公司潛在的資安漏洞,一旦出了狀況才來找源頭,補破網就為之晚矣。

發現第一支bootkit病毒
另外還有一個特別值得注意的病毒,是bootkit。這種病毒並不是透過惡意連結,誘使使用者去雲端空間下載惡意程式再安裝,而是透過刷機的方式,把bootkit寫在ROM裡頭的開機區。因為病毒本身就在手機開機系統中,因為只要一開機,基本上就病毒已啟動了。這樣的病毒,會連結至遠端的電腦,依照不同的指令行動,像是下載安裝其他的app、遠端開啟使用者的手機拍照、擷取銀行帳密、濫發簡訊...最早發現是在中國的二手手機市場。不肖二手商在搜購手機後,先在手機中植入bootkit,再讓這些有毒的手機流通到市場上。這也算是新的病毒手法。

不過讓人驚訝的是,這隻病毒在一月初被發現時編號還是.A,但是三月再檢查時,它的版本已經進化成為.B,這也表示這隻病毒也在持續改版中,強化自己本身的能力。bootkit並不直接攻擊設備的本身,只是持續的搜集使用者的個資來販售。但因為它本身被寫入在ROM裡,所以並不是所有的防毒軟體都有能力清除這隻病毒。也因為這隻病毒的出現,所以未來使用者在購買二手手機時要特別小心,尤其是來路不明的手機。

用你的手機和頻寬來挖礦
之前,媒體也曾經報導在PC上有惡意程式,會利用使用者的電腦資源,在背景執行比特幣挖礦程式,並且把這些挖礦所得佔為己有。現在有手機上也發生類似的程式在侵入使用者的電腦後,也會利用使用者手機,來執行類似的運算程式。這種挖礦程式除了不斷使用你手機CPU來運算,會讓手機的耐用度下降,手機速度變慢外,也會影響電池壽命;同時如果你的行動上網不是吃到飽,這類程式還會不斷的使用你的頻寬,造成上網費用的增加。

除了硬體的損壞外,因為惡意程式要回傳資料到伺服器上,也有可能會回傳使用者的私人資料。而且,惡意程式控制手機之後,可以偷竊你的個資,甚至使用你的手機來拍照回傳資料,也可以把你的手機當成殭屍手機做為跳板來攻擊別人。

所以,如果你想要自己的手機安全健康,除了保護好自己的手機不要讓陌生人碰,能設定密碼的就設定密碼,最好加裝防護軟體,不要安裝來路不明的軟體,不要隨意點選連結….這些老生常談的東西,都會讓你的資安風險降低一些。