有的時候想要偷個閒或是只想安安靜靜不被打擾的滑一下Facebook,不希望被朋友、父母、老闆知道你正在線上,可偏偏聊天室狀態又偷偷地出賣你,只要一上線,聊天室就會亮起綠燈,彷彿正在昭告天下您的蹤跡,甚至在關閉FB後還會留下”幾分鐘前上線”的痕跡,這樣是不是讓您很困擾呢?今天,趨勢科技3C好麻吉來教您一招簡單的設定,就可以如隱身一般,無論使用多久的FB也不會讓他人知道您在線上喔~
作者: 趨勢科技TrendMicro
<資安新聞週報>Uber10萬美元贖回5,700萬外洩個資/你的電腦成為他的挖礦機?!/ 手機送修前要做這4件事/Android惡意軟體的感染率高達近 7 成
本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。
資安趨勢部落格一周精選
-
媒體資安新聞精選:
英特爾修補影響數百萬台PC與伺服器的CPU韌體漏洞 iThome
【試用心得】全新PC-cillin 2018 雲端版智能防毒
大家最有印象的是之前在五月全球遭受勒索病毒「Wannacry」肆虐,
台灣是排名全球前幾名的受害者,
主因是因為病毒針對微軟軟體漏洞進而入侵,
「Wannacry」跟一般病毒不同,他是主動攻擊,
跟一般病毒需要點擊進入惡意網站或是隨便下載不同!
他是直接登門到你家攻擊!非常可怕!
而且不只電腦受害,手機也會中勒索病毒!
我當時看到新聞的時候非常緊張呀!
因為我電腦很多檔案都沒有備份!
所以趕快先把網路線拔除,等待馬力去給我更新檔補漏洞~
那時候超級怕一開機就會看到紅色的視窗!
如果真的中了勒索病毒,真的就會像他病毒名字一樣,
「想要哭」吧…
像我以前認為,只要不亂點廣告或連結就不會遭到病毒感染,
但其實病毒的攻擊不需要使用者點廣告進入,
只要進入惡意網站,就會讓使用者受到攻擊,
有時候根本不知道自己到底是什麼時候中毒的!
預防中毒的方法如下:
高風險賣場-知名網拍及影城皆上榜
「趨勢科技」與「刑事警察局」共同合作,每週統計經民眾通報的高風險賣場。
本週最新的高風險賣場又多了幾名成員,都是民眾在此些購物商場購物時選取了分期付款後,遭不肖人士誆騙,他們假冒為電商及銀行業者的客服,多步驟地要求民眾連絡處理,卻在過程中埋藏詐騙手法,使民眾在完成這些「解除」分期付款手續後,帳戶的金額也已被詐騙一空。
覺得文章對你很有幫助的話,歡迎到Google Play給我們五顆星唷! 謝謝
歷年被破解的懶人密碼,你中了嗎?(同場加映:密碼攻擊手法解析)
近年來網路犯罪的問題層出不窮,而許多攻擊和您的密碼息息相關,駭客們會用各種方法取得您的帳號密碼,再以此潛入盜取資料,今天趨勢科技3C好麻吉為您整理了歷年外洩資料中最常使用的密碼,看看你是否曾經使用過類似密碼?
英國每日鏡報(Mirror)報導,2016年個資外流的雅虎帳號中,最常用的密碼分別是以下十個:
❶ 123456
❷ password
❸ welcome
❹ ninja
❺ abc123
❻ 123456789
❼ 12345678
❽ sunshine
❾ princess
❿ qwerty
2015 年LINE台灣臉書官方帳號公布「7種最常被盜的登入密碼」,看看你中獎了嗎?
1.一組密碼走天下
2.生日
3.純數字
4.密碼太短
5.跟帳號一樣
6.常見單字
7.連續字母
2014-2016年最常見的懶人密碼:
2015年前十大最常用密碼依序是123456、password、12345678、qwerty、12345、123456789、football、1234、1234567及baseball,當中有9個也曾出現在2014年的前十大排行榜中。
根據統計,2016年1000萬筆外洩資料中最常使用的密碼為123456,其次是123456789、qwerty、12345678等,前25大常用密碼佔1000萬筆資料的一半以上。
相關報導:
2015年最糟糕密碼仍是123456及password
2016年最常見的懶人密碼是這個,你也是嗎?
關於密碼千萬不要做的四件事 :
- 不要字典裡選字
- 不要使用姓名、出生日期、年齡、電話號碼、寵物名字、球隊或任何跟你有關的東西
- 不要在不同用途的地方都使用相同的密碼
- 不要跟別人共用你的密碼,絕對!!!
同場加映: 駭客常用攻擊密碼的方式
解密駭客常用攻擊密碼的方式,幫助您更了解攻擊的手法並減少自己的犯錯以捍衛您的密碼~
(本篇只談論關於針對密碼的網路攻擊)
第一種:
暴力破解法(窮舉破解法):這是最基本的攻擊手法,駭客執行程式嘗試以字母、數字和符號排列組合來破解密碼。通常他們會有所謂的字典檔,也就是各種常見或是規律地等比較容易被入侵的密碼組合,因此如果您的密碼越長、字元、符號越複雜,被破解的難度就越高,被迫解的機率自然也就下降。
第二種:
側錄法:駭客將側錄軟體植入受害者電腦,就能監聽、盜取從受害者鍵盤、滑鼠等輸入工具寫入電腦的帳密。
第三種:
社交工程法: 近幾年很流行的一種駭客攻擊方法,駭客利用人性來騙取帳密。
較常見的社交工程攻擊方式有幾種
- 利用網路釣魚,受害者會收到偽裝成拍賣網站、銀行、信用卡公司、社群網站、公家機關、公司等等所寄出電子郵件,在郵件當中會夾帶惡意連結,將受害者導向看起來像正常知名網站或官方的釣魚網站,並要求登入、註冊填寫帳號密碼及個人資訊,駭客便可以藉機盜用。
- 駭客會假裝成公家機關、上司、家人、同事等等和被害人通訊以要求提供帳密。
(另外在社交工程(social engineering )攻擊中駭客會用上述方法騙取受害者打開電子郵件附件的檔案、連結或是誘餌誘騙使用者下載工具、檔案、圖片,再植入惡意程式、病毒於受害者電腦來竊取個人機密資料喔!)
經過了詳細的介紹,您是不是更了解最近的網路密碼攻擊手法了呢?
Android 趕緊安裝 i3C app,趨勢科技專業線上客服團隊協助您在手機或電腦上遇到的問題。







