當駭客用真人破解 CAPTCHA 驗證……

本文引述三個研究案例說明駭客如何利用在地代理器 (residential proxy) 與 CAPTCHA 破解服務,來避開線上服務網站的反垃圾郵件、反機器人與反濫用措施。

今日線上服務網站有一項必要安全措施就是:確定來訪的真人、而非自動化機器人。這麼做可以讓網站過濾垃圾郵件、未經授權的網站爬梳、大量的假帳號註冊、回應及評論,以及最重要的,來自殭屍網路大軍的攻擊。其中最常被用來過濾自動化機器人的工具就是用來辨別電腦和真人的全自動化公開圖靈測驗 (CAPTCHA) 驗證。

CAPTCHA 是一種「質詢/應答」驗證,理論上只有真人能通過驗證。一些常見的 CAPTCHA 驗證會在一張含有紋路的背景圖案上顯示一些扭曲的數字和英文字母,然後要求使用者將圖中所顯示的數字和字母輸入到一個文字方塊中。今日還出現了一些進階版的 CAPTCHA 驗證,要求使用者從一些方形圖片中找出某種物件,例如:交通號誌、汽車等等。

簡單的 CAPTCHA (例如只包含數字和字母) 有時可利用光學辨識 (OCR) 技巧加以破解,而較難的 CAPTCHA (例如扭曲的字元) 也可以被採用機器學習 (ML) 技術的自動化解謎程式破解。為了反制這些 CAPTCHA 破解技巧,一些更進階的 CAPTCHA 驗證已被開發出來,包括:在一個網格當中找出某些物體,或是將某個物體旋轉至正確的位置。但假使駭客在破解 CAPTCHA 驗證時使用的不是機器人而是真人,那麼線上服務業者將面臨截然不同的挑戰。

繼續閱讀

什麼是個人可識別資訊(PII)?

個人可識別資訊(PII)是指任何能夠用來識別你的資料,例如你的姓名和地址、身分證字號或銀行帳號。隨著網路科技的普及,個人可識別資訊(PII)也變得更加容易被盜取或濫用。所以了解分享個人資訊的風險以及該如何確保這些資訊安全就變得相當重要了。

下面列出了一些常見的個人可識別資訊(PII):

  • 姓名
  • 住家地址
  • 電子郵件地址
  • 身分證字號
  • 護照號碼
  • 駕照號碼
  • 信用卡號碼
  • 銀行帳號
  • 出生日期
  • 出生地
  • 生物識別資訊(如指紋、虹膜辨識)
  • IP位址
  • MAC位址

包裹出現這特徵,超商店員警告是詐騙!詐騙集團為何會寄包裹給你?

繼續閱讀

趨勢科技與國際刑警組織(INTERPOL)合作破獲知名網路釣魚集團 據估計「16shop」在全球大約有7萬名受害者

【2023年8月17日,台北訊】全球網路資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)宣布與執法機關的合作又有重大斬獲,破獲了某個知名的網路釣魚服務(phishing-as-a-service,PaaS)集團。

趨勢科技威脅情報副總裁Jon Clay表示:「多年來,趨勢科技一直是國際刑警組織(INTERPOL)堅定的合作夥伴,當他們向我們求助時,我們一刻都不能耽誤。正如這次的破獲行動再次證明,公私部門合作再加上強大的威脅情報,就能讓跨國網路犯罪調查發揮強大的綜效。」

繼續閱讀

手機中毒症狀-懷疑手機中毒,即刻檢測!FBI 警告小心APP藏有存款小偷!

手機怎麼又沒電了 ? 手機變好燙! 是中毒了嗎?
有些惡意活動或駭客入侵你的手機,並不會有明顯的中毒感染跡象,而且有些症狀是使用者做了某些動作之後才會出現。
本文所列症狀雖然並未包含所有可能的感染或攻擊徵兆,但卻是惡意程式感染與駭客入侵常見又容易觀察到的症狀。

你下載的App 藏有存款小偷?FBI 提出警告!

近日美國FBI發出警告,駭客正透過Beta版本的APP 伺機安裝惡意程式侵入手機,不只會竊取個資,還可能偷取你的銀行存款。
FBI表示,由於 Beta版本的 APP 不受平台審核機制,所以駭客藉機植入惡意軟體,竊取用戶個資、銀行帳戶,接著會透過網路交友或是以簡訊、email 網路釣魚詐騙手法,誘騙受害者下載惡意軟體,接著以投資虛擬貨幣等名義,讓受害人不覺有異的將存款轉帳給犯罪集團,從中賺取不法利益。

在FBI 發出相關警告前,本部落格就已經針對手機可能中毒症狀給用戶一些建議,有兩點完全相符合:
1.手機一下就沒電
2.經常出現彈出式廣告

FBI 列出警告的 8 大危險徵兆:


⚠️ 1.安裝app 後導致電量消耗加快
案例:
手機一下子就沒電、機身發燙,可能是中了挖礦病毒


⚠️ 2.效能變慢

⚠️ 3.手機出現陌生 App
案例:
手機中毒也可能會讓你的帳單暴增

⚠️ 4.持續出現彈跳式廣告

⚠️ 5.下載次數非常高的APP 卻評價卻很少
案例:
已被下載逾九百萬次的遊戲和相機APP,竟會讓你的手機廣告跳不停!

⚠️ 6.要求與功能無關的權限

⚠️ 7.App 敘述有文法錯誤或是僅有模糊資訊

⚠️8.出現看起來像是系統警訊的彈出視窗

繼續閱讀