2014年3月27日 星期四

行蹤簡訊全都露 你的手機也被間諜軟體監控了嗎?

(2014年3月27日,台北訊)日前媒體報導,網路上出現有「抓猴神器」之稱的手機間諜軟體,只要安裝在手機內,就會自動將通聯、臉書、LINE等內容全都備份到雲端資料庫,甚至能強制開啟相機錄影。有網友為了要監控另一半行蹤,花了三萬元加裝,但不只沒有掌握另一半的心,還被提告妨害祕密罪。芬安全大中華區總代理商翔偉資安科技營運長杜世鵬表示這種手機間諜軟體其實就是木馬程式,透過遠端操控就能掌握手機的一舉一動,甚至還有追蹤軟體,即便將3G、WIFI及GPS的功能關閉,也可以追蹤到行走路徑,全民間諜時代正式來臨,如果不想要被別人或不肖集團的掌握行蹤,建議民眾為自己所有行動裝置加裝資安軟體才能避免個資全都露。

        杜世鵬進一步解釋,只要手機內被安裝這種間諜軟體,不但會被自動備份通聯紀錄、手機照片、簡訊等,連LINE、微信、WhatsApp、臉書等社交軟體都能直接備份到雲端資料庫,甚至可以強制開啟麥克風錄音與相機錄影,連裝置定位也不成問題。但這類軟體其實在駭客市場並不稀奇,過去也曾有間諜軟體什麼對外的連線都不用開,直接抓取基地台的定位位址就能掌握手機擁有者一天的移動路徑,電影裡的情節現實生活裡上演。如果被不肖集團濫用,一般民眾除了隱私受侵犯外,也可能造成財務損失,但若是大眾人物,像是政治、金融等相關領域的人士被掌握行蹤與通訊內容,嚴重的話可能會造成國安機密外洩也說不定。

        杜世鵬強調,即便不是被有心人士拿去加裝,平時手機下載應用程式APP只要稍不慎也可能載到間諜軟體,建議應加裝資安軟體以防萬一。即便被下載了類似程式,只要手機內有安全軟體就可以阻擋任何個資被傳出去的可能性,也能確保自己裝置內的資料安全。為了確保個人隱私的安全性,除了不要任意下載、開啟不明程式,並且不要破解手機執行程式外,全面性的為所有的端點裝置加裝有行為式分析的資安軟體才能在第一時間內,阻止個資外洩的防範方式。

圖說:在下載APP時,務必要注意應用程式權限,有時陷阱就在應用程式權限內!如圖,此APP權限暗藏「在未經擁有者同意的情況下新增或修改行事曆活動,以及傳送電子郵件給邀請對象,讀取行事曆活動或機密資訊」。


F-Secure – 重視並守護您無價的重要資產
F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供服務,並擁有數億家庭與企業用戶的信任。F-Secure1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.

翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最廣連鎖紙張供應商賢記紙業集團之關係企業。歡迎造訪翔偉資安科技網頁:http://www.sunwai.com

2014年3月19日 星期三

雲端同步多螢幕 駭客入侵也同步

(2014年3月19日,台北訊)Joan是一位專業SOHO族,因為工作需要,常常需要上網查資料。為了和客戶聯繫方便,她同時也使用時下最流行的通訊軟體,好跟客戶溝通工作內容。最近,因為電腦系統升級而移除了原本使用的防毒軟體,結果電腦系統就這樣被駭客入侵了!

         Joan的通訊軟體帳號被盜用後,駭客一開始是散佈大量的盜版名牌流行商品資訊,接著就是不斷透過盜用的帳號發送訊息,吸引Joan的好友點選連結藉此擴散病毒。雖然Joan沒有給予他人通訊軟體的帳號密碼仍遭盜用,連帶影響到智慧手機上的通訊軟體同步使用。Joan這時只能花費更多的時間解決中毒的問題,最糟糕的是失去在客戶心目中的專業形象,實在是得不償失。

        帳號淪陷的主因不外乎是缺乏有效的資安軟體且多螢使用帳戶,因「雲端」已漸成為主流,原先從辦公室工作到家庭生活必須在電腦處理的大小事務,現在只要透過網路連上雲端,都可輕鬆完成。此外,現代人除了電腦外,人手一台平板電腦和智慧手機,不同「螢幕」都可以透過雲端同步,大幅縮短資料傳輸所浪費的時間。雖然,雲端同步真的很便利,卻也帶來另一種風險,那就是駭客也跟著雲端同步入侵,駭客入侵的問題小自帳號被盜或個人財物損失,大則可能讓公司商業機密外洩商譽受損,不可不慎。」芬安全(F-Secure)大中華區總代理商翔偉資安科技營運長杜世鵬表示:「現代人已經很習慣在雲端完成許多事情,也很習慣用同一組帳號、密碼登入多種不同的雲端應用,同時隨時透過網路同步電腦、平板、手機的資料與訊息。但要提醒一點,雲端越是方便,資安越不能隨便。許多人仍舊存有僥倖的想法,認為自己不會那麼倒楣。但駭客攻擊是無時無刻,手法日新月異。沒有為自己的「端點裝置」加裝具有行為式分析的端點安全軟體,無形中就讓工作環境、自己成為受駭的高風險族群。

        杜世鵬提醒雲端同步多螢是目前趨勢,只要其中一個行動裝置被駭,帳號、個資就全都暴露在駭客面前,提醒企業及民眾應積極有效的進行端點安全管理,在公司的電腦盡量不連結私人行動裝置,以避免該裝置造成工作環境、家庭相互感染,才能避免無謂的損害。

F-Secure – 重視並守護您無價的重要資產
F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供服務,並擁有數億家庭與企業用戶的信任。F-Secure1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.

翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最廣連鎖紙張供應商賢記紙業集團之關係企業。歡迎造訪翔偉資安科技網頁:http://www.sunwai.com

2014年3月11日 星期二

比特幣高獲利誘因難擋駭客入侵 使用網路理財前先確保資安防護零時差

(2014年3月11日,台北訊)2013年最佳獲利貨幣「比特幣」絕對當之無愧,但在世界各國網民瘋狂挖礦、現金換虛擬貨幣的同時,日前卻傳出比特幣遭到駭客組織盯上的消息,讓所有比特幣持有者大為驚慌,甚至創下單日貶值最高的記錄。芬安全(F-Secure)大中華區總代理商翔偉資安科技營運長杜世鵬表示行動理財早是目前趨勢,無論交易標的為何,民眾在使用金融業者提供的網路行動服務之前,應先確保上網裝置資安防護是否足夠。

        比特幣主要交易組織的 Bitcoin Foundation 與Mt. Gox日前不約而同的對外發表聲明指出遭受到不明駭客攻擊,包括發送「變種」程式碼進行阻斷服務讓使用者無法提款,或是企圖攻擊伺服器偷取比特幣等,雖然交易組織表示目前都已暫時凍結有問題的交易過程,且已經積極處理,並未造成擁有者的實際損失,但此一事件卻讓比特幣價格大跌 20%,觸及近兩個月來低點。杜世鵬表示此一事件之所以會引起世界注目,就是因為「比特幣」虛擬貨幣的特性,讓擁有者更重視網路交易的安全性,早在比特幣受到媒體注目之前,芬安全病毒實驗室就已經監測到各地都有小規模的比特幣駭客事件,從公布的全球網路威脅報告數據來看,其攻擊頻率與強度也與比特幣的匯率高漲成正比,顯示駭客早就盯緊這塊「虛擬大金庫」。雖然交易平台力保交易過程無瑕疵,但隨著擁有者越多、交易次數越頻繁,可能產生的漏洞就更多,這也成為了駭客絕佳的攻擊時機。

        行動理財早是目前趨勢,每秒上萬筆的網路交易過程,背後交易金額之龐大,早就吸引駭客集團虎視眈眈,即使不是比特幣的持有者,也有可能早就被駭客集團鎖定。尤其現在行動上網服務成熟,多數民眾都曾使用手機或是平板電腦購物,但卻忽略了只要網路無國際也等同於連上世界病毒資料庫,若上網裝置的資安防護力不足,或是加裝的資安防護軟體沒有辦法提供即時病毒資料庫更新,就等於門戶大開,隨時歡迎駭客入侵。對駭客來說有金錢交易就有商機,杜世鵬提醒民眾應提升資安觀念,當任一行動裝置被駭入,帳號、個資就全都暴露在駭客面前,小自帳號被盜或個人財物損失,大則可能讓公司商業機密外洩,企業不可不慎。建議民眾從以下5點小細節做起就能確保個資及財務的安全:
1.當接獲不明連結時,能先確認連結內容,避免點擊到釣魚或詐騙網站
2.當收到好友請求提供電話號碼協助收簡訊時,能提高警覺好友可能帳號遭盜用。
3.每個人都會願意在電腦上加裝安全軟體,當行動裝置漸漸地取代電腦時,你也須為行動裝置加裝安全軟體,建議選購端點安全軟體時需挑選具有行為式分析的端點安全軟體,保護行動裝置避免成為受駭的高風險群。
4.在多螢使用帳戶時,可能會導致交叉感染,加速病毒傳散速度,並難以追溯病毒來源,建議盡量在公司的電腦不連結私人行動裝置,以避免該裝置造成工作環境、家庭相互感染。
5.當有新的系統更新時務必要進行更新,以減少駭客入侵管道。


F-Secure – 重視並守護您無價的重要資產
F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供服務,並擁有數億家庭與企業用戶的信任。F-Secure1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.

翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最廣連鎖紙張供應商賢記紙業集團之關係企業。歡迎造訪翔偉資安科技網頁:http://www.sunwai.com