明知道ATM無法解除分期付款,為何還會受騙?

網路科技蓬勃發展,造成消費型態轉型,以往需要走入傳統實體店面進行選購及消費的購物型態,已轉變成不需出門、只要上網動動手指,即可在電子商務平臺上完成購物及消費流程,可謂方便又迅速。然而,在電子商務平臺蓬勃發展之時,大量顧客的個人交易資料,亦成為詐騙集團覬覦目標,透過駭客入侵竊取訂單資料,再利用開頭有「+」號來電或竄改號碼,假冒成網路賣家或機構名義行騙。

1 繼續閱讀

迎向全球物聯網整合浪潮 趨勢科技首度公布資安防護軟體開發套件 領先布局物聯網生態系

全球物聯網產業進入加速整合期,趨勢科技攜手微軟物聯網平台成為重要合作夥伴,並於13日展開的「微軟物聯網國際博覽會」(Microsoft IoT Expo)中,首度對台灣市場公布全新資安防護軟體開發套件,趨勢科技針對物聯網特性設計出全範圍的防護策略,透過雲端、網路以及端點提供全方位的安全防護架構網,協助物聯網廠商快速創造出安全的連網裝置及服務,無須費心駭客攻擊所帶來的資安危機。

cropped-ioe.jpg

物聯網商機大,資安問題成隱憂!

物聯網已經成為近年全球科技產業發展重點領域,根據資策會預估註1,2020年全球物聯網商機將達現今網路產值的30倍,產業附加總值達1.9兆美元。然而,在企業對於物聯網發展具有高度期待的同時,根據IDC 2016年的調查註2,安全與隱私卻成為企業最重要的一項挑戰。

趨勢科技全球消費市場總技術架構師廖經賢表示,從資訊安全的觀點來看,現今的物聯網資安防護上是非常脆弱的,特別是在連網裝置端點上的安全防護更是被忽略的重點,這也讓有心人士更容易針對端點來做攻擊。以美國為例,根據趨勢科技美洲地區公共建設之網路安全報告,在受訪的企業、政府以及相關機構中,超過五成表示連網系統受攻擊的次數日趨增加,且近八成認為駭客的攻擊日趨精準且複雜,並且集中於重要的基礎設施。

進一步分析連網裝置受到攻擊的方式,約有七成曾受過網路釣魚(Phishing)、五成受過漏洞攻擊(Unpatched vulnerabilities)、四成則受過分散式阻斷服務攻擊 (DDoS),目前僅有一成的受訪者表示有充足的信心面對連網裝置的攻擊,可見物聯網的資安問題將成為一大隱憂。另外,勒索病毒 Ransomware攻擊對物聯網的威脅,是令人擔憂的新犯罪趨勢。

 

車聯網發展漸趨成熟,趨勢首度公布資安防護軟體開發套件

在物聯網所架構的智慧城市範疇中,車聯網的發展是目前最具發展前景的項目之一。根據Chetan Sharma的資料註3,全美國2016年第一季車聯網的應用,占所有新增行動網路使用量的三成二,超越佔三成一市佔率的行動通訊。因此,車聯網的資安問題更是不容忽視。今年七月的台灣駭客年會HITCON便揭露了使用手機App控制Gogoro的資安風險,美國休士頓也傳出駭客利用筆電偷車的事件註4。針對物聯網及車聯網相關資安問題,趨勢科技首度公布資安防護軟體開發套件,此套件主要提供兩大功能,第一是主動偵測資安威脅,進行資安風險評估;第二則是提供端點自體系統保護,於裝置受攻擊時進行系統保護與系統強化。只需將此套件部署於設備端,就會啟動連接趨勢科技Smart Protection Network™,運用雲端機器學習(Machine Learning)的機制監控異常況狀,其高效率的核心與多層次的解決方案,可廣泛支援各種物聯網平台,提供最即時與最佳的保護。 繼續閱讀

iOS 非官方應用程式商店,海馬小助手程式暗藏惡意行為

趨勢科技先前曾在一篇部落格當中探討過 iOS 平台的海馬 (海马)第三方應用程式商店。這商店中可發現許多被重新包裝並加入廣告模組的正版應用程式。

此應用程式商店之所以熱門,可說是拜「海馬蘋果助手」程式之賜。這是一個搭配其商店,讓使用者很容易安裝及管理應用程式的一個小程式,其角色類似大多數 iOS 使用者所用的 iTunes 程式。

只是很不幸地,這個程式本身就帶有惡意程式碼,趨勢科技將它命名為: TSPY_LANDMIN.A。

先安裝正牌 iTunes 程式

這個小助手需從海馬官方網站上下載,它會提醒使用者先直接從海馬的網站下載某個特定版本的 iTunes (12.3.2.25) 程式。此程式與 Apple 官方提供的版本一致,只是並非最新版本。

圖 1:iTunes 下載提示訊息。

圖 2:下載來源為海馬的伺服器。

這個小助手程式其實不需要 iTunes,此步驟只是要安裝該 iTunes 版本隨附的 iPhone 驅動程式而已。

接著套用修補套件

安裝好 iTunes 之後,程式接下來會從海馬的伺服器下載一個修補套件: 繼續閱讀