小心被駭!7成合法網站有毒
小心被駭!7成合法網站有毒
出自:http://www.avpclub.ddns.info/discuz/thread-17525-1-1.html
上合法網站未必安全,小心電腦中毒、個人資料遭竊!資訊安全專家發
現,台灣不少知名的學校、旅遊、食品、通訊及部落格等合法網站,被
駭客入侵植入木馬、後門等惡意程式,推估七成以上合法網站都淪為駭
客幫兇,不知情的民眾上網瀏覽,個資全都露,面臨遭詐騙風險!
個資全都露 面臨詐騙風險
資安人雜誌昨天公布惡意程式「淪陷排行榜」,其中不乏網頁瀏覽次數
眾多的高流量網站,從美妝、食品、醫院到文教類無一倖免,包括屈臣
氏藥妝連鎖店、曾記?糬、嘉義大林慈濟醫院等,民眾上網掛號看病、
購物或學習都可能「中獎」。
就連具有網路專業技術的學校科系,也都榜上有名,像中興大學資管
系、清華大學資訊系統與應用研究所等。還有像華泰旅遊網等網站,更
是多次被駭客攻陷。
吉瑞科技總經理邱春樹解釋,民眾的電腦一旦瀏覽過淪陷網站後,駭客
即可遠端操控,從攻擊其他電腦、發送垃圾郵件到竊取帳號密碼等個人
資料,「等於你的電腦內容已全部屬於駭客」。
過去大家認為上合法網站,比較不會中毒,但國外資安軟體公司
Websense去年下半年調查前一百大網站發現,七十七%合法網站含有
惡意程式。資安人雜誌總編輯侍家驊表示,台灣比例也差不多,甚至可
能更嚴重。
侍家驊提醒,個人部落格、MSN也成為詐騙集團截取個資的地方,愈
來愈多人在網上寫出自己的行蹤、生活細節,詐騙集團就利用你自己洩
漏的資料,把你騙得團團轉,詐騙成功率也更高,很多資訊的高級知識
份子也因而受騙。
被資安人雜誌點名的這些業者,屈臣氏表示,已編列數百萬預算引進反
惡意程式入侵系統;曾記麻糬說,已請資訊人員執行防駭必要作為,目
前更進行新程式的設計;華泰旅遊表示,接獲通知被入侵,會立即處理
排除。
清大資應所則已更換密碼,並加強防火牆功能,防堵再被駭客入侵;興
大強調,被植入木馬程式的是社會管理學院的個人電腦,已協助移除。
嘉義大林慈濟醫院表示,院內有資訊中心監控,一發現遭到入侵,就會
修改網頁程式以及排除木馬程式,讓網頁恢復運作。
根據賽門鐵克網路安全威脅研究報告指出,台北約有十八萬六千多台電
腦遭植入木馬,為亞太區第一,而全台灣,遭植入木馬的電腦則有近二
十五萬台,排名亞太第二。
賽門鐵克首席技術顧問蕭松瀛表示,使用者除儘速修補系統漏洞、更新
病毒碼的基本動作外,不用電腦時,將網路線拔掉、電腦關掉,或許是
個最簡單的方式;侍家驊指出,雖然木馬程式可能已被移除,但曾經瀏
覽過這些網站的民眾,最好還是儘速檢查自己的電腦是否「中獎」。
============我是分隔線==========
出自:http://www.rti.org.tw/News/NewsContentHome.aspx?t=6&NewsID=152164
殭屍網路(Botnet)盛行,一份最新公布的資安報告指出,台灣是亞太區中
僅次於中國,擁有第2多殭屍電腦的國家,而台北更是全亞太最多殭屍電腦
的城市。資安專家指出,台北在光纖與寬頻網路日益普及和快速發展下,感
染殭屍電腦的數量快速增長,從前年的第7名躍升到去年的第1名。
隨著網路與寬頻的發展,網路上的惡意威脅也不斷增加。資安業者賽門
鐵克公布去年度全球網路安全威脅研究報告指出,去年每天平均發現7萬
5000多部受感染並且有運作的殭屍電腦,比起前年大增31%。
此外,在亞太區中,大陸是擁有最多殭屍電腦的國家,佔全區的58%;
台灣排名第2,占全部的12%。如果以城市排名,前年還排在第7的台北,去
年竄升到榜首,成為亞太區有最多殭屍電腦的城市。
這家公司的首席技術顧問蕭松瀛分析指出,殭屍電腦通常會活躍於有足
夠的網路頻寬,以及擁有較高運算能力電腦等條件的地區,而台北之所以成
為去年亞太區感染最多殭屍電腦的城市,就是具備這些條件。蕭松瀛說:
『(原音)主要是因為台北在光纖網路的建置或者一般ADSL的建置,慢慢的,
非常的普及,所以一般民眾上網的時間也相對變多;在這種狀況下,停留在
網路時間變多的時候,也讓它暴露在各種威脅時間也變多了。』
至於如何避免資安威脅?資安專家建議電腦使用者不要任意開啟或下載
來路不明的垃圾郵件與檔案,並定期更新防毒軟體與作業修正程式。
留言
張貼留言