顯示具有 駭客 標籤的文章。 顯示所有文章
顯示具有 駭客 標籤的文章。 顯示所有文章

2015年1月23日

年度好猜密碼排行 避開駭客有訣竅


2014年可說是無良電腦駭客的豐收年。不看美國國家安全局(NSA)浮濫攔截個資的監控活動,透過網路管道洩漏出去的隱私資訊,從女星私密照片、Sony內部文件、應用程式Snapchat 460萬筆客戶個資、美國第2大量販店達吉特(Target)4000萬筆信用卡資料,充分顯示網路安全沒有保障,人人都該注意個資安全性。
330萬筆洩漏個資的教訓
2011年開始發布「年度最糟密碼排行榜」的手機軟體公司Splash Data,20日發布2014年榜單(如右),結果分析自歐美地區330萬筆遭破解的密碼、遭洩露個資。
好猜密碼第一名是4年來穩坐榜首的123456,還好「普及率」由8.5%下滑到0.6%。

其他常駐榜單的好猜密碼,包括password(密碼)、letmein(讓我進去)、111111等等。
新 近榜的密碼,則包括Baseball(棒球)、dragon(龍)、football(足球)、mustang(福特車款)、master(大師)、 superman(超人)、696969、batman(蝙蝠俠)等等,前幾年很受歡迎的iloveyou,今年位居第26位。
專家:全數字密碼風險尤其高
網路安全話題,多數人一聽就眼皮沉重,主因是現代人有太多密碼需要設定,多數人擔心忘記,設定時才會選用興趣、嗜好、寵物、愛車、幫自己打氣精神象徵等單字,不幸的是,這個道理駭客當然懂。Splash Data執行長史蘭(Morgan Slain)說:
「雖 然大家都知道不安全,最常使用的密碼設定,仍跟著鍵盤特定輸入模式......應該要避免使用全數字密碼,尤其是連續數字。很多網站開始要求用戶,設定密 碼時混合數字、字母或符號,很多人卻只是沿用特定輸入模式,只是加長一點,像是qwertyuiop、1qaz2wsx,仍然很容易破解。」
設定密碼有訣竅
設定不容易破解的密碼,可以選用密碼管理程式,如LastPass、KeePassX、Dashlane等等。不想這麼麻煩的人,專家建議:
1.絕對不要使用容易猜出來的個人喜好,例如喜愛球隊名稱、自己或愛人(寵物)的生日或名字、髒話、車款、電影名稱,敬請參考最常見500組密碼、最常見10000組密碼。

2.工作跟生活的帳戶密碼要分開,email帳戶密碼尤其要小心設定,手機一定要上鎖。
3. 在不會忘記的句子上做變化,像是「My uncle lives in Kansas No. 207(我叔叔住德州門牌207號)」編成「MyUncleLivesInKansas207」,或是將記得的句子加以簡化編彙,像是「My son's birthday is 12 December, 2004.(小犬生日2004年12月12日)」編成「Msbi12/Dec,4」或「Mi$un's Brthd8iz 12124」。

From 風傳媒

2014年10月12日

Snapchat遭駭 20萬筆慾照外流


繼蘋果iCloud遭駭、眾多好萊塢女星裸照曝光後,快閃圖文聊天軟體「Snapchat」有高達二十萬筆的照片與影 片遭駭、陸續外流,其中包括許多裸照。知名美國財經科技網站「商業內幕」(Business Insider)稱此事件比iCloud遭駭更嚴重,駭客更聲稱手上握有十三GB的龐大資料庫。
「Snapchat」是時下相當受青少年歡迎的即時通訊軟體,半數用戶在十三至十七歲之間,標榜在讀取照片或影片數秒後,檔案就會「自動銷毀」。
駭客於九日將竊來的照片PO上知名網路論壇「4chan」,駭客用非法第三方行動軟體駭進「Snapchat」,顯然已數年之久,竊取了二十萬個帳戶內的檔案。「4chan」的網友將被駭的「Snapchat」資料建成一個有搜尋功能的資料庫,民眾可查詢自己有無被駭到。
「Snapchat」十一日澄清,伺服器及照片來源沒有遭入侵,是使用者以第三方軟體線上傳送或接受影音檔案,才讓駭客有機可乘。
據悉,遭駭軟體就是「Snapsave」,是相當受歡迎的Android軟體,讓使用者可保存「Snapchat」照片及影片。但 「Snapsave」開發人凱西否認罪責在己,他強調,軟體從來不必登錄使用者及密碼,也否認「Snapsave」將資料存在網路上;因此,被駭的可能是 一個網站,而非應用程式。
一位匿名網友聯絡「商業內幕」,指該受影響的網站是「SnapSave.com」,提供「Snapchat」使用者將資料存在雲端;但使用者不知道的是,該網站還會自動儲存所有資料,包括傳送者的帳戶名稱,然而,該網站已於數個月前失效。
這不是「Snapchat」首次出包。二○一三年,「Snapchat」為四六○萬使用者名稱及電話在網路曝光道歉;今年二月,有駭客透過該程式,傳送水果冰沙的照片給數千用戶。

From 自由

2014年10月8日

簡訊詐騙受害台灣全球第三 每千人28遭殃


隨著全球行動上網人口增加,行動裝置惡意程式呈現高度成長,根據資安單位的報告指出,至今不到三年間,行動裝置惡意程式家族成長已高達三倍。而台灣行動裝置最常見的病毒為「發送高額付費簡訊」,受害者數量竟然已高到全球排名第三!
資訊安全公司「芬安全(F-Secure)」所做的病毒威脅報告指出,台灣行動裝置上半年最常見的病毒三大類型為:發送高額付費簡訊(47%)、竊取個人資料(42%)、奪取裝置最大管理權(10%),而台灣人遭受「高額簡訊詐騙」排名竟居全球第三名。
以每千人受害人數來統計,遭受「高額簡訊詐騙」人數最多的國家是印度,每千人中有90人受害;第二名是馬來西亞,每千人中有33人;第三名是台灣,每千人中有28人。
芬安全亞洲區保安顧問吳樹謙表示,簡訊詐騙實在太好賺了,是詐騙集團最容易獲利的模式,只要誘騙受害者點擊釣魚網站、簡訊、即時通訊等連結,就有機會發送高額簡訊,詐騙集團即可從電信業者處獲得收入。
相較於竊取個資,駭客可能還得想辦法求售;簡訊詐騙可直接獲得收入,受害者可能也沒發現電信帳單中多了一筆費用,或是搞不清楚從哪來。
吳樹謙分享一個馬來西亞的案例,一位不滿20歲的小孩,自己寫了簡訊詐騙病毒,在一天之中放出約20萬個,當天就獲得200萬台幣的收入,這個行為持續了三天之後才被發現。
芬安全(F-Secure)大中華區總代理商,翔偉資安科技營運長杜世鵬表示,消費者資安意識低落,台灣僅不到5%安裝行動安全程式,因此呼籲消費 者在享受科技所帶來的便利之餘,能夠養成正確的資安觀念更為重要。同時,在病毒變種多且不知如何防範時,不妨藉助第三方資安軟體進行防護,避免淪為駭客的 待宰肥羊。

From nownews 

2014年6月25日

入侵手機 惡意軟體藏身App

網路安全研究人員今天說,惡意軟體透過山寨版本的高人氣應用程式(Apps)以及合法軟體的缺陷等,逐漸入侵智慧型手機。
邁克菲實驗室(McAfee Labs)在安全威脅評估季報中說,應用程式的安全缺陷,對行動裝置擁有者構成越來越大問題。
在部分案例中,網路罪犯利用應用程式的高人氣,製作山寨版本,乘機竊取個資或發動攻擊全面控制該行動裝置。
手機遊戲「Flappy Birds」即為一例,它曾迅速爆紅,但隨即遭開發商下架。
邁克菲實驗室抽樣檢查300個山寨版「FlappyBirds」遊戲,發現將近80%內含惡意軟體。
季報指出,「我們發現的部分行為包括未經使用者同意撥打電話;發送、記錄與接收簡訊;竊取聯絡人資料;追蹤定位。在最糟糕的案例中,惡意軟體取得最高管理者權限,毫無限制地控制行動裝置一切,包括機密商業情報在內。」
邁克菲實驗室說,部分合法應用程式有安全漏洞,可能會被駭客利用From 中央社

2014年6月21日

當機半小時虧60萬美元 臉書:更新出錯

-- 社群網站臉書(Facebook)昨天全球大當機,接近30分鐘的時間都無法顯示頁面,臉書今(20)日坦承,是昨天在更新軟體系統時出現問題,才導致用 戶無法連接臉書,他們會記取教訓,並對昨天的事件向用戶道歉。《國際財經日報》(IBTimes)估算,臉書可能因此虧損了60萬美元(約1778萬元台 幣)。臉書在昨天下午4點左右突然當機,用戶點進臉書頁面時,只出現「抱歉,有錯誤狀況」的訊息,約25分鐘後才又回復正常狀態。由於臉書全球大當機,許多網友也猜測,可能是有駭客入侵,甚至是中國發射數位導彈攻擊美國所導致,各種說法眾說紛云。
不過,臉書今天則發表聲明致歉,強調是昨天美國時間深夜,臉書進行軟體系統更新時發生狀況,才導致頁面無法連結,臉書也馬上修復,不到30分就讓臉書完全恢復正常。
臉書指出,這種狀況並不常見,但他們會記取這次的教訓,讓未來的服務能更加穩定,對他們來說,沒有任何事比讓用戶隨時都能使用臉書服務更為重要,因此他們也為昨天造成用戶不歉而致歉。
雖然臉書創辦人祖克伯(Mark Zuckerberg)曾誇口臉書和其他網站不同,絕對不會當掉,但事實上在2010年4月,臉書就曾當機2.5小時;去年10月,也曾因網路維護而斷斷 續續當機。而這次當機,《國際財經日報》(IBTimes)估算,臉書可能虧損了60萬美元(約1778萬元台幣)。
臉書聲明原文:
Late last night, we ran into an issue while updating the configuration of one of our software systems. Not long after we made the change, some people started to have trouble accessing Facebook. We quickly spotted and fixed the problem, and in less than 30 minutes Facebook was back to 100% for everyone. This doesn’t happen often, but when it does we make sure we learn from the experience so we can make Facebook that much more reliable. Nothing is more important to us than making sure Facebook is there when people need it, and we apologize to anyone who may have had trouble connecting last night.  From 新頭殼
-->

2014年6月19日

「簽了自賣」! 表格藏「個資轉用約定」

填寫會員表或是信用卡申請書時,裡頭密密麻麻條款當中,其實都藏著個資使用約定,往往加入時不過是幾分鐘的事情,但是對方取得資料之後,消費者想要刪除卻 得要親自打電話到客服,經過再三確認才行,民眾很容易在不經意之中,自己讓個資有外洩的機會,因此下筆簽名之前,可得先想清楚。

工作人員:「我們會員的話,加入要收100元。」

想帶小朋友快樂遊玩,爸媽掏錢入會填個資毫不考慮,一份申請表得寫上一大一小的個資,加入時填資料只要幾分鐘,但如果退會要刪除個資,可麻煩了。

記者:「上網跟你們講,你們才會刪除(個資)嗎?」工作人員:「或者是跟我們客服講。」

個資「填寫容易刪掉難」,翻開許多信用卡會員卡資料,密密麻麻的條款都藏著個資使用約定,要求消費者資料給相關企業使用,簽了名等於點頭同意。

店員:「不會就是外洩到像有一些那種直銷公司。」

但現在消費者警覺心高,個資問題苗頭不對,大多會選擇「不同意」使用,只是現在外洩的管道也可能是「你的朋友」,竊資單位隨機發送簡訊當中藏有APK檔案,一旦你的朋友點開下載,他的通訊錄就會被偷走,你的個資也跟著外洩。

資安專家簡勝財:「會蒐集手機上的通訊錄資料,往駭客那邊傳。」

這類竊資簡訊透過熟人詐取,實在防不勝防,駭客黑市行情價侵入臉書和Gmail帳號,要價台幣3000元,垃圾簡訊90-4500元,架設一個竊資網址約1500元,帳號行情每5萬筆每筆0.6元,每10萬筆每筆0.3元,要避免個資外洩,只有從自己慎填資料開始。From tvbs

2014年5月2日

防被駭 網路報繳稅別用XP系統

微軟日前傳出資安漏洞,財政部呼籲,今年盡量避免使用Windows XP作業系統的電腦報繳稅,官員強調,報稅期間將加強與國家資通安全會報、調查局及刑事警察局合作,確保報稅資安。

今 日出版的《中國時報》報導,今年首度試辦扣繳憑單無紙化,昨天起開始報稅,首日連網路申報也已完成7369件。因微軟近日發布公告,旗下IE瀏覽器,從 IE6到IE11版本出現資安漏洞,駭客可藉此獲得系統的用戶權限,財政部官員籲,避免使用Windows XP作業系統的電腦報繳稅。From 蘋果日報
--> ASUS ZenFone 6 A600 32G 6吋極效全能智慧機

2014年4月29日

IE爆安全漏洞!美英政府罕見連手呼籲改用其他瀏覽器

美國與英國政府資安當局週一 (28 日) 罕見連手呼籲民眾停用微軟 (Microsoft)(MSFT-US) 的 IE (Internet Explorer) 網路瀏覽器,因為週末發現的重大安全漏洞,恐令用戶整個電腦系統暴露在駭客的零時差惡意軟體攻擊下。他們建議在微軟解決問題之前,先使用其他瀏覽器。

資安公司 FireEye 率先發先 IE 的這個安全漏洞,出現在 IE 9、10 及 11 的版本中,允許駭客透過 Flash 軟體的技術漏洞來襲擊美國的金融及國防組織。FireEye 當時建議用戶,若無法改用其他瀏覽器,則應該停用 IE 的 Flash 外掛程式,或是使用安裝有微軟 EMET (Enhanced Mitigation Experience Toolkit) 安全防禦應用程式 (app) 的 IE。但最安全的保護方式還是改用其他瀏覽器。

《CNET》報導,美國國家安全部轄下的電腦緊急應變小組 (US-CERT) 及英國政府對等單位雖然定期會發布網路瀏覽器安全性建議,但像這回一樣攜手呼籲民眾停用一特定的瀏覽器,卻相當罕見。

IE 的市佔率究竟多少,市場研究公司看法分歧。其中 NetMarketShare 調查結果,IE 佔 58% 高居冠軍;但 StatCounter 估計則僅佔 22.58%。W3Schools.com 上個月的調查結果更顯示,市場龍頭已由 Google (GOOGL-US) 的 Chrome 奪下,佔有率達 58%;其次是 Firefox (火狐) 的 26%,而 IE 只剩不到 10%。FROM 鉅亨網

2014年4月28日

臉書Chat認證通知?假的!千萬別上當

Facebook Chat認證通知?小心洩漏個資!趨勢科技今(28)日指出,臉書使用者再次成為惡意攻擊的目標,這一次是利用官方通知的形式,讓惡意份子能夠存取使用者帳號,並可以自動標記使用者的任何好友,並開始另一波針對好友帳號的攻擊行動。

趨勢科技呼籲臉書用戶,臉書目前並沒有推出Facebook Chat功能,若收到此類通知切勿上當。此外,使用者最好加裝有信譽、可針對臉書做社群網路防護的資安軟體,才能主動保障自己在社群網站上的個人資料安全。
趨 勢科技資深技術顧問簡勝財表示,最近爆發的臉書惡意攻擊事件,是駭客偽裝成Facebook Chat官方團隊,並發出通知給使用者要求驗證帳號,藉以取得使用者帳號以及好友名單,並針對名單進行另一波攻擊。事實上,根本沒有『Facebook Chat』這個產品,更不用說會出現一個團隊發出所謂的「通知」。臉書的官方即時通功能叫做『Facebook Messenger』,這也是其獨立應用程式的名稱。

趨勢科技指出,這則惡意訊息偽裝成來自「官方Facebook Chat團隊」的通知,內容是要求使用者在指定期間內「驗證Facebook Chat帳號」,否則就無法繼續使用。訊息試圖偽裝出急迫性,以強迫使用者認證自己的帳號。

使 用者首先會被要求連上一個網址,依照指示來複製一段特定程式碼。指示的內容會因為所使用的瀏覽器而有所不同,Google Chrome、Mozilla Firefox或Internet Explorer。接著會被導向一個短網址,並要求按下特定功能鍵,例如Google Chrome是F12,然後點擊主控台頁籤,貼上所提供的Javascript程式碼到地址列中,然後按下Enter鍵。這些動作,會讓惡意份子能夠存取 使用者帳號,並可以自動標記使用者的任何好友,開始另一波攻擊其他帳號的循環。

簡勝財指出,偽裝成臉書網頁以進行詐騙或惡 意攻擊的行為,越來越頻繁。在2014年3月,就爆發偽裝的「失蹤馬航找到了」的偽造臉書影片,騙取用戶個資;而在2013年,就有一個行動釣魚網頁偽裝 成正常的Facebook行動網頁,以竊取受害使用者的信用卡資料。同一年,Facebook安全檢查網頁被網路釣魚攻擊者偽造,以竊取一大堆的帳號憑 證。

簡勝財提醒,臉書詐騙情形越來越多,最好安裝有臉書防護功能的資安軟體做好主動式保護,並隨時提高警覺,以便保護好自己的帳號與個人資 料。臉書使用者最好經常檢查發送給你的連結,即使是來自朋友或聯絡人,且需慎選加入的聯絡人數量,最好只加入自己所認識的人,以盡量減少危害自己帳戶和電 腦的風險。From nownews