2007年資安金毒獎精彩揭曉!

《最佳導演獎》: YouTube 得獎理由: 自導自演 真假難辨

@評審團意見:精彩段 票房保證

YouTube的影片日前被發現在網頁被植入一個名為Zango Cash的廣告軟體安裝程式。這波攻擊利用Windows DRM(數位權限管理)的漏洞,讓業者將廣告程式與假媒體檔案連結,而訪客則被間諜程式強迫引導至此。此類詐騙活動以不當手法製造出網站具有獲利潛力的假象

@趨勢科技安全專家意見在造訪含有間諜軟體的潛在風險的網頁時,需要即時獲得系統提醒或阻止,趨勢科技網頁信譽評等服務網頁信譽評等服務(Web Reputation ServicesWRS)可以幫助用戶快速地確認網頁的安全性

《觀眾票選最佳影片》:色戒/風暴等利用社交工程的病毒 得獎理由:一切都是自己的選擇

@評審團意見 一個巴掌拍不響 好奇心比駭客工具更省事

Email IM訊息散播的社交工程病毒利用人性的好奇心侵入生活。目前駭客利用高人氣電影【色.戒】為誘餌,吸引網路用戶點選惡意連結。一旦連結自動下載病毒檔案,電腦即會出現異常當機畫面。而年初以引起歐洲近年來災情最嚴重的木馬攻擊,則是一社交工程病毒的經典案例。

@趨勢科技安全專家意見社交工程陷阱無往不利,無法控制自己或企業員工的好奇心,就讓防毒軟體幫你把關吧。

《最佳紀錄片》:個人資料外洩 得獎理由:幕後人無數 凡看過必留下紀錄

@評審團意見:你的客戶資料 駭客的點鈔機

2007年台灣頻傳個人資料外洩事件,包含線上購物網站PayEasy五千多組帳號密碼遭破解,另外還包括疾病管制局外洩上千名傳染性肺結核病患個人資料等事件。全美第二大熱門求職搜尋引擎monster.com網站,也發生木馬程式以訂閱戶為目標,從履歷資料庫竊取資料的事件

@趨勢科技安全專家意見網路訂閱戶盡量不要提供過多的聯絡資訊。如果要提供電子郵件地址時,則請使用私人電子郵件地址以外的地址。使用者在設定密碼時,不要多組帳號設定一樣的密碼,且密碼設定要有相當的複雜度

《最佳潛力新人》:iPhone 得獎理由:駭客的新玩具

@評審團意見:你的最愛 往往也是駭客的最愛

Apple iPhone上市所造成的熱潮至今仍持續延燒。目前iPhone已經被發現幾處安全弱點。利用這些安全弱點,駭客便可能取得完整存取權限。除了已經被公布的安全弱點之外,可能還有其他安全弱點尚未被發現,因此一旦有新的安全弱點被公布,則駭客便很容易製作弱點攻擊程式碼。

@趨勢科技專家意見 iPhone 被視為是功能更先進的 iPod,而非智慧型手機,因此為企業考量的安全性措施相對較少,建議更新iPhone修補程式及投資升級安全防護措施以因應iPhone 可能造成的問題。而Apple 採取不提供軟體開發套件 (SDK) 的安全措施確實有助於防範惡意程式作者的攻擊。然而,也對第三方資安業者構成限制,使他們無法提供一層額外的保護。

《最佳改編劇本》:駭客工具 得獎理由:1-99 都可以駭到你

@評審團意見:只要一下騙術翻新有一套

近年來駭客工具發展蓬勃,駭客們把工具放在自己部落格,使業餘駭客可從中下載,因此使得要散播 Web 資安威脅極為容易。由於市場提供,使網路釣魚詐騙攻擊數量大增。目前鎖定明年美國總統大選,以徵求捐款贊助競選活動為名的網路釣魚郵件已經開始流傳。

@趨勢科技專家意見對於下載、安裝並儲存到電腦中的程式保持戒心,且謹慎選擇。仔細閱讀使用者授權合約,確保不會意外安裝到不想要的軟體。瀏覽網路教戰守則:1.對於瀏覽的網站保有警戒心。2.安裝並定期執行含有防毒和防間諜程式元件的網路安全軟體。3.切勿停用企業內的防毒、防間諜程式或防火牆。4.發現系統效能變慢或是桌面或瀏覽器內出現異常的彈出式視窗時,立即尋求技術支援。5.隨時更新網路安全軟體的修補程式。

《最佳替身演員》關鍵字搜尋結果 得獎理由: 張冠李戴

@評審團意見:每一筆意外的搜尋結果 都可能導致電腦出生入死

日前發生利用Googl進行關鍵字搜尋結果網頁竟包含了色情網站連結的事件,使網友成為色情資訊綁架的受害者。此外,其他搜尋引擎也發生搜尋結果顯示為色情網站並非目的網站。表示此網站的Meta標籤已遭駭客竄改,使得搜尋時無法得到預期中的資訊。

@趨勢科技專家意見散播色情資訊最終目的是讓受害者下載惡意程式及其他有害程式。建議使用 Web 信譽評等服務 (WRS),可提升對於 Web 資安威脅的防禦能力。WRS能追蹤並提供方法協助使用者避開暗藏及散播威脅的網站。

根據統計資料顯示,平均每天約有5個網站淪為駭客的戰利品,而台灣網站遭入侵情形高居亞洲第二,僅次中國大陸。此結果顯示了台灣資訊安全的問題日益高漲,應該採取更高度的重視並謹慎以對。綜合此次2007年金毒獎的各項名單結果,趨勢科技身為防毒軟體領導廠商,針對企業用戶及個人用戶提出如下相關建議,協助網友有效對抗!

發佈留言

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料