萬物聯網時代,你覺得安全嗎?

科技肯定改變了世界的運作方式,幾乎影響了現代生活的各個層面。雖然現代科技不可否認地帶來了各種好處,但也有其不好的地方。將所有設備和系統與網際網路聯繫在一起也讓惡意力量混了進來,讓使用者和企業面臨各式各樣的威脅。你該如何保持安全?

每天起床的那一刻起

你手機上的鬧鐘在早上叫你起床,你馬上就查看了社群網路上的更新。新聞和最新消息在過去是來自晨間的報紙或是電話中的交談。經過這十多年,已經被社群媒體取代。

保護社群媒體帳號

網路犯罪分子可以從你的社群媒體帳號內挖掘個人資料,如果你的帳號與工作電子郵件相連結,就讓他們也有機會入侵企業網路。該如何保護你的帳號安全

  • 檢查哪些應用程式連結到你的社群帳號。
  • 遵行良好的密碼習慣。
  • 保持行動應用程式更新。
  • 在社群媒體帳戶使用獨特的電子郵件地址。

行動用戶可以按照這些簡單的步驟來保護自己的設備。

電視機和空調等家電現在可以在手機上透過應用程式加以控制,這只是物聯網 IoT ,Internet of Thing)技術進入市場的例子之一。Amazon利用語音控制系統所驅動的無線喇叭 – Echo可以讓使用者不用遙控器或手機就可以搜尋網路、線上購物、取得天氣報告和控制智慧家居產品。根據報導,在2017年有超過 2,400萬台具備語音能力的機器出貨,而且這樣的成長還沒有停止的跡象。

同時,其他IoT設備也被設計成減少一般的設定。智慧恆溫器可以自動調節溫度,而智慧冰箱可以在存量變少時通知使用者。

保護你的家庭網路

  •  趨勢科技的家庭IoT設備用HouseCall可以掃描你的家庭網路設備來找出潛在風險,並對如何消除這些風險提供建議。
  • 想了解如何防護具備連網能力的語音助手,請點擊這裡

前往公司上班的路上

當你離開家去工作時,想到塞車和空氣污染就對通勤產生害怕的感覺。像Uber和Lyft這樣的現代運輸網路公司找到辦法來增加汽車的人均效用,減少塞車和碳排放,減少對停車位的需求。互相連結的力量替汽車共享和共乘服務提供一個線上平台來將乘客和職業司機連結在一起,讓通勤上班的人更方便。 繼續閱讀

5000元買iPhone的詐騙過程?

你也曾在臉書上購物過嗎? 165專線統計,上週透過臉書購買iPhone或手機遭詐騙總計有128件之多,與其他的臉書賣場詐騙合計共有193個被害件數。

這些假冒出清手機、低價賣出商品的訊息,消費者務必要謹慎,匯款前再三確認交易資訊,否則陷入了詐騙陷阱內,是會求助無門後悔莫及的!

 以下是「趨勢科技」與「刑事警察局」共同合作,公布上週經民眾通報的高風險賣場:

在現代生活中,網路購物的次數越來越多,歹徒詐騙的手段及目標也轉換的越來越快!
尤其是緊接著的雙十一購物節,民眾更要小心自己在網路賣場的購物行為,才能保障自己在享受折扣季之餘也能輕鬆堵絕詐騙集團的層層陷阱!

【LINE常見問題】把好麻吉加進群組,將討厭鬼踢出去

有時候要和幾個朋友、同事成立小組團隊做報告或工作;或是老同學成立線上同學會;好姊妹想聊聊閨蜜悄悄話,在這種時候創個聊天室群組室最方便不過了。

 

但尷尬的是,建立群組以後要拉人進來的時候才發現有好多人不是自己的LINE好友,那該怎麼辦呢?別擔心,趨勢科技3C好麻吉今天就來教您幾種加新朋友進群組的好方法~

 

9小步驟幫您把好麻吉拉進群組

1.一開始當然是要來先創立一個群組,首先打開LINE點擊右上方的”加好友”圖示

2.接著按下”建立群組”

3.再來就可以編輯群組頭像、群組名稱並將好友加入群組了 繼續閱讀

【防詐騙】再多折價券都是騙你的! 知名賣場的偽LINE帳號

近日傳出有不明人士偽裝成知名賣場的LINE官方帳號,假借送折價券、禮券等名義,誘騙民眾分享轉傳,聲稱只要分享至多人的群組就能獲得高額的現金抵用券,這使得許多接到此訊息的使用者不疑有他,看到帳號為知名的賣場的名稱,便廣發至親友群組,造成許多個資外洩的風險。

目前涉入此次事件的相關賣場有:好市多、家樂福、全聯福利中心,這些詐騙人士使用了賣場商標,幾乎讓民眾難以分辨,台灣LINE辦公室已就此表示,緊急將問題帳號停權,也呼籲用戶勿輕易提供LINE ID、電話等個資。

為了保障自己的個資安全,在使用社群軟體上需要更加小心,別再忽視這些風險,害人又害己呀!

以下提供您幾個使用LINE時的注意事項:

.透過正式官方管道確認商家LINE帳號是否為正版
.不要在聊天室提供個人資料,包含LINE ID、手機號碼等
.不明來源傳來的網址千萬不要輕易點開

.隨時使用趨勢安全達人保護你的手機安全

雲端防毒:一指檢查手機健康,讓手機內會竊取手機資訊、機密資料的惡意、偽裝、或病毒App無所遁形。使用趨勢科技連續多年得到AV-TEST最佳保護獎認證的雲端掃毒技術,即時掃描正在下載的APP,防止遭受惡意程式入侵,有效避免手機個資外洩。

隱私防窺:針對可能竊取手機資料的應用程式即時提出警告,不用擔心個人資料外洩遭竊或是相簿、聊天內容遭到偷窺,甚至是財務上的損失。

 限時免費下載,保護你的手機安全

採礦程式商 Coinhive 遭駭 ! DNS 伺服器帳號因密碼強度不足遭入侵

Coinhive 採礦程式公司是一家相當積極的公司,專門為網站開拓另一種收入來源:不必在網頁上夾帶大量廣告,只要在網頁內嵌開採 Monero (門羅幣) 的 JavaScript 程式碼即可。這些程式碼會使用訪客裝置的運算資源來開採門羅幣。Coinhive 會從開採出來的門羅幣中收取一定比例的傭金,其餘則歸網站所有。

10 月 24 日,Coinhive 公司發出聲明表示該公司所使用的 DNS 服務帳號於 10 月 23 日遭到駭客入侵。駭客篡改了 Coinhive 的 DNS 記錄,將所有連上 coinhive.min.js 的流量指向另一台非該公司所有的伺服器。

Coinhive 在聲明中表示:「這台第三方伺服器上使用了一個修改過的 JavaScript 檔案,將網站金鑰寫死在檔案內。這基本上等於讓駭客可以竊取我們用戶開採出來的成果。」

該公司已經針對該事件出面道歉,而該事件據稱是因為密碼強度不足而引起,且此密碼是在 2014 年 Kickstarter群眾募資網站資料外洩事件當中早已外流。這當然並非第一次因為重複使用相同密碼所導致的問題。Coinhive 表示他們公司已實施了雙重認證 (2FA) 且並不重複使用相同密碼,只是該 DNS 的帳號存在已久,因而忘了更新密碼。

聲明中強調,沒有任何帳號資訊遭到外流,且該公司的網站和資料庫伺服器都沒有遭到入侵。該公司已提出用戶補償計畫,每位用戶將可獲得其網站每天 12 小時平均開採金額的補償。

帳號安全小祕訣

此事件再次突顯出網路帳號安全的重要性。使用複雜且非重複的密碼絕對有其必要,而且,企業應該妥善運用服務供應商所提供的所有安全措施。除此之外,我們也在此提供一些額外的小祕訣:

  • 當您手上有多個網路帳號時,請務必主動勤勞更新帳戶的安全措施。因為服務供應商很可能會隨時新增一些可保護您帳號的功能或措施。
  • 針對第三方服務,企業務必實施嚴格的管制政策,尤其是負責處理敏感資料或營運關鍵的系統。企業務必深入了解自己所採用的廠商,並且妥善控管資料的存取權限。

除此之外,採用一套有效而完整的資安解決方案,也能協助您確保網路服務的安全。趨勢科技 PC-cillin 2018 雲端版可協助您管理密碼,防止像這類最常見的網路威脅。

 

原文出處:Coinhive’s DNS Server Compromised Thanks to Weak Password

PC-cillin 2018雲端版 防範勒索 保護個資 ☑手機 ☑電腦 ☑平板,跨平台防護3到位

《提醒》將滑鼠游標移動到粉絲頁右上方的「已說讚」欄位,勾選「搶先看」選項,最新貼文就會優先顯示在動態消息頂端,讓你不會錯過任何更新。
*手機版直接前往專頁首頁,下拉追蹤中,就能將粉絲專頁設定搶先看。