顯示具有 資安快報 標籤的文章。 顯示所有文章
顯示具有 資安快報 標籤的文章。 顯示所有文章

無線網路潛在風險


亞洲記者 彭馨怡 歐孟雯 / 霧峰報導


無線網路是經由無線電波所傳送,具有高穿透力、像空氣般存在的特性,因不受實體障礙物影響,只要透過各個公開的場所連上網路,所造成的危害遠遠都比實體網路要來得高。

最初無線網路的興起是藉由傳輸更即時便利的資訊為優先考量而逐漸延伸出許多無線技術。然而,在這資訊分享傳輸的過程中,無線網路卻未能徹底的保護安全性問題。

WLAN(無線區域網路)起初的設立,並未對安全性問題做出完善的保障,因而普遍推廣的成效也未能如期擴大,隨著人們越來越注重隱私安全問題,無線網路的技術也隨著更加增進,在現今的市場內WI-FI(Wireless Fidelity)便是大眾所知
的無線網路,然而,因為WI-FI的傳輸距離仍不及WIMAX(全球互通微波存取)寬頻網路來得廣,因而也出現許多演進與其他無線傳輸技術。

搭載著智慧型手機與平板電腦的興起,無線網路已成為更即時便利的應用技術,然而看似便利的無線技術,其實背後卻隱藏著許多潛在的風險。

無線網路安全漏洞偽HOTSPOT熱點(高速無線訊號),透過無線AP(無線存取橋接器AccessPoints)騙取帳密盜用WEP(無線等效加密)安全漏洞手動可調整的設定及改善機制

1.更改SSID(服務設定識別碼),無線AP身分驗證
2.取消SSID廣播,否則透露IP
3.MAC設定(存取過濾機制)判斷誰連接AP,可做允許與否
4.ESSID(服務區域識別字串)認證ID,當擁有數個IP時,可用來檢測是否與自己
ID相符
5.WPA改善資料加密,身分認證(WEP升級版)
6.防火牆,區隔原本安全的內部網路,做2道防護

總結
無線網路的使用為我們的生活增添了許多便利,然而在享受這項資源的同時,也千萬不要忽略了它所存在的風險。強化認證、加密、入侵偵測等,都是我們可以用來保護自己網路安全的方法,透過對無線網路的認知與改善,多層的防護能夠降低無線網路漏洞所造成的傷害。

MSN病毒恐怕照成資料外洩?!


亞洲記者 陳囿仁 陳廷楓 / 霧峰報導


許多人在登入MSN即時通訊聊天時,常會收到一些好友傳來的不名網址,有的甚至點入後,要填寫個人資料,小心千萬不要上當!因為這是駭客最常使用的手法,只要一點入連結,不只電腦會中毒,你的個人資料還會被竊取,更慘的是病毒還會自動傳給你通訊錄的好友,受害者可能不計其數。

網路駭客透過MSN網址聯結的方式來引誘使用者點入連結,然後一步一步擴散到你MSN上的通訊族群,再竊取你的資料。
防毒軟體專家戴燊指出,「你收到朋友傳來的網址,比較沒有戒心,你點進去連結以後,你可能會輸入一些個人資料,包括你可能輸入一些你的姓名、地址或者是身分證字號等等資料來參加抽獎,這樣的方式,駭客可以用這樣的方式來竊取你的資料。」

亞洲大學資傳系三年級學生謝岳章表示:『有時看到些不明網址,如果是比較熟悉的朋友還是會點進去看看,例如搞笑影片或是無名網站。所以朋友傳的不明網址還是會先判斷再決定是否點入。』

而駭客入侵的方式,是藉由MSN上好友互通訊息的手法來竊取資料還有傳播病毒,加上現在學生掛網頻繁。所以除了不要亂點來路不明的連結外,更要定期更新病毒碼,還有安裝合法防毒軟體,都是可以減少電腦中毒或是個人資料被駭客竊取的辦法。


NCC拒當Google map主管機關


亞洲記者 游宣臨 陳忠澤 / 霧峰報導

Google map疑侵犯隱私事件層出不窮,行政院針對此問題協定後,裁決由國家通訊傳播委員會(NCC)擔任Google map主管機關。NCC表示與其業務無關而拒絕。NCC認為Google map並非通訊傳播業務,國外也無將Google map交由通訊管理機關的例子。

行政院認為Google map常牽扯到個人隱私問題爭議而研議由NCC擔任目的事業主管機關,NCC則認為應由個人資料保護法的主管機關法務部負責。法務部指出goole擁有搜尋、地圖、街景、聊天等功能為透過網路的通訊業務與NCC有關聯性。對此,NCC說這些功能無需NCC的申請許可,且與個人資料保護無關。

非主管機關認定的原則有三個,一是依其營業行為保有較多個資者,以該行為的機關為主管機關,二為營業行為涉及多個機關權限時,以監理密度、法定職務關係較高者為主管機關,第三項則以特許經營其業務為主管機關。

NCC將不適任理由回報行政院,主管機關管理問題將持續,未來若再度發生隱私相關問題,仍缺乏機關進行管理。

而若Google map有洩漏個人資料之事實,依據個資法,目的事業主管機關可命其限期改正及行處行政罰鍰。目的事業主管機關也可照自己的主管法規加以監督管理業務。

亞洲大學E化教學園討論區涉及著作權問題?

亞洲記者 陳囿仁 陳廷楓 / 霧峰報導


位於台中市霧峰鄉的亞洲大學學校網站提供一個給老師與學生教學互動的E化教學園討論區平台,只要進入學校網站找到校園入口,登入帳號與密碼進去後,再點e化教學園就可進行使用,學生與老師可以把資料或作業上傳至討論區,老師可以在上面新增一個問題請學生在討論區回覆或繳交作業,對象為亞洲大學且有上本堂課的學生,以至於也可以看到其他學生的回覆或者作業,使得可以任意下載討論區上其他人上傳的資料,導致學生與學生之間可以互相拷貝,這關係到是否涉及到重製權的問題。

除了討論區之外e化教學園也另外提供繳交作業的地方,只不過當繳交作業的地方系統壞掉的話,或者有些老師本身就不會使用繳交作業的話,就會選擇討論區。

根據法條重製權條例:除了一般人所熟知的複印之外,還包括以印刷、錄音、錄影、攝影、筆錄或其他方法有形之重覆製作。於據本、音樂著作或其他類似著作演出或播送時予以錄音或錄影;或依建築設計圖或建築模型建造建築物者,亦屬之。依著作權法第九十一條第一項之規定:「擅自以重製之方法侵害他人之著作財產權者,處三年以下有期徒刑、拘役,或科或併科新臺幣七十五萬元以下罰金。」

亞洲大學某學生表示:『還滿擔心作業被其他同學拿來拷貝,上傳作業至討論區被抄襲的機率還滿大的,因此我都會選擇較晚繳交作業,來降低被抄襲的風險。』

近年來,科技的發達,雲端運算逐漸大眾化,網路安全成為重要的議題,因資料在網路上傳輸,很容易就被擷取盜用,所以對於雲端的應用,到底是方便,還是有潛在著我們不知道的資訊安全問題,值得我們仔細探討。

你還在為垃圾信件所苦嗎?

亞洲記者 葉奕劭 林時緯  / 霧峰報導


你每天都在刪垃圾信件刪到手軟嗎?每個人都很討厭看到垃圾信件,所以選擇一個有良好過濾郵件機制的電子信箱,是非常重要的!這邊提供一個不錯的選擇,就是微軟的「Hotmail」 ,因為微軟對這方面有用積極的方法去處理,例如與警政署合作「 緊急封鎖被盜帳號」機制,讓台灣的使用者用Hotmail時能更安心。 往往垃圾信件不只是因為個人資料外流,也有不少是朋友的帳號被利用或電腦中毒,Hotmail也針對這些問題提供許多小技巧或方法來解決問題。

1、 通知我的朋友電腦已經被入侵
最近被入侵的案件層出不窮,所以微軟也新增「有人遭駭」的通報機制,當你發現朋友不斷記一些奇怪的郵件時,他可能已經帳號被盜或被感染,被當成跳板大量的轉發垃圾信件,而身為好朋友的我們,此時可從電子信箱中標記該使用者為「我朋友的電腦以被入侵」,舉手之勞還能防止你的朋友不再發送垃圾郵件去為害其他朋友。
例如:
在我身邊就有一個活生生的案例,使用其他公司的即時聊天訊息長達6.7年,直到有一天被惡意人士盜取帳號以及密碼,被盜取的本人也無法將密碼更改,使得惡意人士越來越囂張使用他人帳號與他人朋友聊天並且編冊各種理由謊言拐騙她人好友的手機號碼並使用一些付費商品,據我所知這總狀況每天都在發生,希望大家能小心不要把帳號及密碼透露出去,以被有心人士利用。

2、 安全傳輸更安心
我們常常利用Messenger或Hotmail來傳輸資料,如果你不放心的話可以透過Https安全協定開啟Hotmail進行 ,透過HTTP搭配SSL/TLS傳輸安全,即可避免擷取監聽和更改中間人的攻擊手段。

3、 一次性代碼登入
Hotmail還有提供一次性的密碼保護,利用已經認證的手機,利用簡訊方式傳達一次性代碼登入,這方法真得很安全,但缺點是寄送的簡訊要使用者額外付費。

以上是微軟提供的解決方法和功能,雖然微軟對於資訊安全推廣不遺餘力,熱合的軟體、服務和平台方面,皆整合微軟的使用和防毒機制達到多元化的防護,但是最重要的是我們使用者應該更要注重網路安全,密碼應該要定期更換,來源不明的信件不要隨便打開,也不要在網路上透過通訊工具把自己的個人資料提供給別人,還有涉及金錢或機密等較敏感的問題時更應該格外的警覺。

資料來源:微軟資訊安全中心

蘋果App Store陷落 遭惡意程式鑽漏洞

亞洲記者 游宣臨 陳忠澤


蘋果App Store對於下載應用程式的安全把關非常嚴格,以確保使用者下載程式時不會載到惡意程式。但日前一位資安專家Charlie Miller發現了漏洞,他自製了一個名為「InstaStock」的程式。看似普通股市軟體的InstaStock,如下載該程式到裝置並執行後,會暗中連線到駭客家中的伺服器,這時便能自由下載新的程式碼。

InstaStock還可遠端遙控受害者之手機並在使用者毫無察覺下竊取資訊,對於使用者的隱私甚至於工作場所的重要機密資訊造成非常大的威脅。

InstaStock 能夠通過安全認證主要原因是這程式本身並無夾帶任何惡意程式碼,而是從外部下載的,因此容易遭有心人士利用。Charlie Miller已向蘋果透漏此瑕疵,得知此事的蘋果也以將「InstaStock」迅速下架。但期間若被不法人士利用,只能請使用者多加注意。並另有展示影片顯現出此程式的危險性。

Charlie Miller也將於今年11月中在台北舉辦的資安技術研討會中展示這個漏洞並敘述該程式運作原理。

FACEBOOK打卡系統 觸及隱私權?

亞洲記者 陳囿仁 / 採訪報導


FACEBOOK推出可自行或由他人標記所在位置的新功能「打卡」,不過卻有可能觸及法律。臉書的地標功能可以透過手機上FACEBOOK「打卡」,不管是你的朋友,還是對方幫你打卡的朋友都可以在你塗鴉牆上看到這則訊息,這項預設值可以進行更改,假如不更改的話,只要被打卡了,你和對方的朋友都可以知道你去了哪裡,重點是你有沒有真的在他所標記的地方這又是另一回事了,這關係到資訊安全的問題。
亞洲大學的學生說:「會很在意是否有被打卡,因為這樣子感覺很沒安全感,好像大家都知道你在哪個地方。」為了顧及隱私,可以讓使用者可決定是否要分享所在位置,若有使用者要標記同行朋友的位置,也必須獲得當事人的同意,而且當事人會收到告知。
記者:「為何喜歡使用打卡」臉書使用者:「因為可以跟大家炫耀我在哪裡」,對某些人來說並不是這麼喜歡被標記的感覺。
而且現在不只個人,連餐廳業者也打出到店用餐並打卡,會免費贈送一盤牛肉等等的服務,對於臉書的打卡功能,反應兩極化,到底要保護隱私,還是分享動態,決定權在自己手上。

臉書的影響力

亞洲記者 黃筱珺 李珮綺



近年,以最迅速的方式成長,並且成為台灣的人使用率極高的網站「Facebook」(臉書),他擁有即時性的消息傳播與多功能互動的功能,顛覆了舊有的部落格、論壇、討論區,已經成為主流。

在使用的學生族群之中,多以大學為主。每天都會使用臉書的陳同學生表示「臉書是個可以取代MSN的聊天交友平台。」MSN是普遍大學生常使用的媒體,但自從臉書出來後就沒有那麼有優勢性了!

陳同學回答說平日在使用臉書時通常都是「關心好友的動態消息跟朋友聊天玩遊戲,還有注意一些時事的發生,而且現在還有視訊可以使用很方便。」他也提到了「雖然臉書讓我們生活更有樂趣,還可以跟朋友做交際應酬,但缺點就是很多人會利用這一點,進行一些網路廣告與行銷的手段從中賺取暴利。」

看來臉書需要更多隱私權的保障。而我們向陳同學詢問說「如果叫你好幾天都不能用臉書你會怎麼樣?」陳同學回答說「我會很想知道誰再我的塗鴉牆留言或者是facebook發了什麼動態 發生什麼事情 我是不是有很多通知都沒有看到我就會一直惦記著這些事 然後想辦法上facebook」由此可見上臉書觀看消息對於大學生而言已經變成生活習慣,像是陳同學覺得若不上臉書「會不會有人有急事,而且有些遊戲必須要每天都登入遊戲才會送道具,深怕自己錯過了什麼。」

臉書對於大學生來說,已經是個不可或缺的交友平台,可是針對隱私權部分似乎不太重視,所以還是呼籲大學生應該多注重自身權益,不要一味的沉迷於臉書。

FACEBOOK個資外洩,隱私成疑慮?

亞洲記者 彭馨怡 歐孟雯




FACEBOOK系統你有所不知
當我們每個人在瀏覽網頁時,所有的紀錄都會轉為文字檔存放在「cookies」資料夾內,但你知道嗎?這些本來存放於個人電腦內的資料,在你登入過FACEBOOK後就會回傳到該公司的伺服器,並且沒有受到高度隱私保護,只要有心人士皆可透過開發工具或瀏覽器等方式來讀取,顯然FACEBOOK使用者的個人隱私存有問題。

FACEBOOK危機”伺服”
你登入過的每一個IP位址、用過的每一個app、帳號別名,參加過的每一個Facebook社團、上傳過的每一張照片、與朋友聊了些什麼、參加過的活動、戳了誰、你的政治與宗教觀點等這些資料,都可能代表你們之間有什麼關係,也許你可能早就把這些訊息都刪了,但Facebook可沒有,就算你把這些都設為只有你自己看得見,但當法院搜索令一來,它全會成為呈堂供證。有人說,Facebook手頭握有的個人檔案,詳細程度可能連FBI都比不上。

隱私保護, 有備無患

1.定期清理電腦的cookies
2.將開啟FACEBOOK與其他網頁的瀏覽器分開使用。
3.外掛程式 :Facebook Cookie Killer(Chrome)Facebook
Disconnect(Chrome)Disconnect(ChromeFirefox)
4.私密瀏覽模式 :
l Apple Safari-右上角的設定圖示選取【私密瀏覽】。
l Google Chrome-右上角的工具圖示選擇【新增無痕式視窗】啟用。
l Microsoft IE 8-由【工具】選單→【InPrivate瀏覽】,或是拉下[安
全性]標籤選單,選擇【InPrivate瀏覽】。
l Firefox-由【工具】→【開啟私密瀏覽】。

隱私安全應被重視
美國總統歐巴馬曾說:「小心你在Facebook上所放上的任何東西,不論你做了什麼,這些訊息都有可能在你人生中的任何時候影響你。」隱私的問題究竟該歸咎於Facebook的設計機制還是使用者的行為呢?人與科技應是相輔相成,使用者應該更加謹慎思考隱私問題。