2007年資安金毒獎精彩揭曉!
《最佳導演獎》: YouTube 得獎理由: 自導自演 真假難辨
@評審團意見:精彩”騙”段 票房保證
YouTube的影片日前被發現在網頁被植入一個名為Zango Cash的廣告軟體安裝程式。這波攻擊利用Windows DRM(數位權限管理)的漏洞,讓業者將廣告程式與假媒體檔案連結,而訪客則被間諜程式強
@趨勢科技安全專家意見:在造訪含有間諜軟體的潛在風險的網頁時,需要即時獲得系統提醒或阻
《觀眾票選最佳影片》:色戒/風暴等利用社交工程的病毒 得獎理由:一切都是自己的選擇
@評審團意見: 一個巴掌拍不響 好奇心比駭客工具更省事
以Email 或IM訊息散播的社交工程病毒利用人性的好奇心侵入生活
@趨勢科技安全專家意見:社交工程陷阱無往不利,無法控制自己或企業員工的好奇心
《最佳紀錄片》:個人資料外洩 得獎理由:幕後”閱”人無數 凡看過必留下紀錄
@評審團意見:你的客戶資料 駭客的點鈔機
2007年台灣頻傳個人資料外洩事件,包含線上購物網站PayEasy五千多組帳號密碼遭破解,另外還包括疾病管制局外洩上千名傳染性肺結核病患個人資料等事件。全美第二大熱門求職搜尋引擎monster.com網站,也發生木馬程式以訂閱戶為目標,從履歷資料庫竊取資料的事件
@趨勢科技安全專家意見:網路訂閱戶盡量不要提供過多的聯絡資訊。如果要提供電子郵件地址時
《最佳潛力新人》:iPhone 得獎理由:駭客的新玩具
@評審團意見:你的最愛 往往也是駭客的最愛
Apple 的 iPhone上市所造成的熱潮至今仍持續延燒。目前iPhone已經被發現幾處安全弱點。利用這些安全弱點,駭客便可能取得完整存
@趨勢科技專家意見: iPhone 被視為是功能更先進的 iPod,而非智慧型手機,因此為企業考量的安全性措施相對較少,建議更新iPhone修補程式及投資升級安全防護措施以因應iPhone 可能造成的問題。而Apple 採取不提供軟體開發套件 (SDK) 的安全措施確實有助於防範惡意程式作者的攻擊。然而
《最佳改編劇本》:駭客工具 得獎理由:1-99歲 都可以駭到你
@評審團意見:只要一下”指” 騙術翻新有一套
近年來駭客工具發展蓬勃,駭客們把工具放在自己部落格
@趨勢科技專家意見:對於下載、安裝並儲存到電腦中的程式保持戒心,且謹慎選擇
《最佳替身演員》關鍵字搜尋結果 得獎理由: 張冠李戴
@評審團意見:每一筆意外的搜尋結果 都可能導致電腦出生入死
日前發生利用Googl進行關鍵字搜尋結果網頁竟包含了色情網站連結的事件
@趨勢科技專家意見:散播色情資訊最終目的是讓受害者下載惡意程式及其他有害程式
根據統計資料顯示,平均每天約有5個網站淪為駭客的戰利品,而台灣網站遭入侵情形高居亞洲第二