【密碼管理】別和 Facebook 創辦人一樣用萬用密碼!五招讓帳密更安全

使用同一帳號密碼登入所有網站的風險

有鑒於近日LinkedIn、MySpace等多起大規模用戶個資外洩事件,Facebook與 Netflix 不約而同呼籲在多個網站共用帳號及密碼的用戶重設密碼。

由於LinkedIn 逾一億資料外洩事件,導致被盜的帳號和密碼在黑市上交易,諷刺的是販售列表中有個知名人物竟是 Facebook 創辦人 Mark Zuckerberg 的帳號。難以置信的是,他的密碼竟是「dadada」,更令安全專家瞠目結舌的是駭客更進一步透露 Mark Zuckerberg 在不少帳戶中都使用這組密碼,這表示一旦駭客得知了他的一組帳號密碼,那麼只需要複製貼上就可以輕鬆破解其他帳號了。

 


無獨有偶的是近日「北韓版Facebook」被破解,少年駭客表示:” 其實無意要破解,只是簡單在用戶名稱輸入「admin」,而密碼輸入「password」就登入系統,他也沒想到管理者權限的帳密如此簡單”

 

現在我們再來複習一次五個密碼設定小秘訣個保護密碼實用的祕訣

《小廣和小明的資安大小事 》萬用密碼,簡單密碼,都不 OK!

4koma-35-1

4koma-35-2

4koma-35-3

資安漫畫 萬用帳密密碼4koma-35-4

日本資安漫畫 banner

刑事局曾破獲歹徒將生日、電話等個資,破解數百名 Yahoo!等網站用戶密碼,再以同一帳號密碼登入其他網站

您是否也是只用一組帳號/密碼行遍網路各項服務的用戶呢?如果您習慣使用同一組帳號/密碼,那當您的帳號/密碼被盜的時候,駭客可藉機入侵多數的網路服務(應用程式)帳號。刑事局曾破獲歹徒將生日、電話等個資,破解數百名 Yahoo!等網站用戶密碼,再以同一帳號密碼登入其他網站。為了防止帳號不再被盜,每次註冊新程式時,最好設定不同的帳號╱密碼! 繼續閱讀

513黑色星期五瘋網購 小心駭客趁機作怪?!資安防護最佳守門員 趨勢科技PC-cillin 2016雲端版限時5折

【台北訊】近年來台灣網購商城業者逢13號星期五舉辦促銷折扣,趨勢科技提醒近期網購商家因擁有眾多消費者重要個資成為駭客目標時有所聞,喜歡網路購物的消費者更需留意線上交易安全。透過安裝具有網站安全憑證防護機制的資安防護軟體,可協助防護網路銀行、網路購物帳戶資訊不外洩。趨勢科技PC-cillin2016雲端版能主動偵測假冒的SSL網站安全憑證,防範線上交易資料遭受盜用。趨勢科技PC-cillin2016雲端版5/11-5/13限時3天全面五折,化身最佳網購資安防護守門員!

趨勢科技資深技術顧問簡勝財表示:「根據趨勢科技統計,早年13號黑色星期五發作多起病毒攻擊,對電腦造成危害。然而,黑色星期五近年來逐漸成為商家啟動網路購物折扣的引爆點,也再度成為駭客鎖定的目標,潛藏惡性攻擊或竊取個資危機,提醒民眾於網路購物時,須謹慎注意身分遭盜、資料遭竊,資安防護軟體需具備密碼保護與最新網站安全加密防禦機制,才能有效屏除惡意威脅,防範線上交易資料遭到盜用。」

趨勢科技PC-cillin2016雲端版同時支援安裝於Windows、Mac、Android及iOS作業系統,能主動檢查SSL網站安全憑證,防範線上交易資料遭竊,避免帳號、密碼等個人機密資料未經允許的情況下外傳。為提供消費者更安心的網購環境,趨勢科技PC-cillin2016雲端版限時3天(5/11-5/13) 全面五折,讓你在黑色星期五前佈署全方位資安防護網。

媽媽來電請你幫忙修電腦時,你的第一個反應是?

「喂,阿榮,我是阿母啦,電腦不能連線,下班幫阿母看一下」
「阿明,我的 “賴”(LINE) 密碼不見了,沒辦法連線,怎麼辦?」
碰到這些情況,你的第一個反應是什麼?

cps 2016 mOTHER'S DAY

「阿母,這之前就跟你講過 N 遍了…」面對母親大人不斷反覆的提問,你的聲音會不自覺上揚嗎?還是再忙都會放下手邊工作,為母親大人解決數位科技大小事?根據趨勢科技數位生活中心所做的調查結果,約有20%答案選擇前者:幫忙,但有時會不自覺提高聲量(揣摩內心OS:雖然每次事後都很後悔,但也不知為何常常忍不住 ><);不過在相信人性本善的前提下,小編相信多數人(53%)的回答:二話不說,立馬幫忙,且充滿耐心;。

除了五成左右的兒女回答會把母親大人排在第一位外,其他50%的他投票結果的排行依序是:

  1. 幫忙,但有時會不自覺提高聲量(19.5%)
  2. 重新買一個適合長輩操作的產品孝敬阿母(10%)
  3. 視心情而定,或是等有空才幫阿母解惑(6.3%)
  4. 請媽媽撥打客服專線,讓親切客服專員為阿母服務(5.8%)
  5. 無法分身幫忙時,會推說不懂,請阿母找其他人幫忙(4.2%)
  6. 臉書或 LINE 封鎖阿母,不讓她找到(1%)

繼續閱讀

AV-TEST :PC-cillin雲端版再度獲選為”最佳防毒軟體”

 PC-cillin 2016雲端版領先 22 項資安產品,榮獲「頂尖產品」認證

趨勢科技PC-cillin2016雲端版) 榮獲獨立測試機構 AV-TEST Institute頒發「頂尖產品」(Top Product) 認證。
趨勢科技PC-cillin2016雲端版) 榮獲獨立測試機構 AV-TEST Institute頒發「頂尖產品」(Top Product) 認證。

趨勢科技PC-cillin雲端版威脅防護力及效能雙雙榮獲 AV-TEST Institute 的最高評價

趨勢科技 Internet Security 2016 (趨勢科技PC-cillin2016雲端版) 榮獲獨立測試機構 AV-TEST Institute頒發「頂尖產品」(Top Product) 認證。

 

PC-cillin 雲端版領先 22 個資安產品,榮獲「頂尖產品」認證

談到資安軟體,Windows® 使用者最關心的兩件事就是:防護力如何?對電腦效能有何影響?
經過嚴格測試之後,趨勢科技PC-cillin雲端版不論在威脅防護力效能方面皆雙雙榮獲 AV-TEST Institute 的最高評價。

更具體一點,在這項 2016 年 1 至 2 月的 AV-TEST 評測當中, 趨勢科技PC-cillin2016雲端版憑著優異的防護力、效能以及絕佳的使用體驗 (也就是低誤判率),在 22 項受測防毒軟體/資安產品當中脫穎而出,榮獲「頂尖產品」認證。有關詳細的測試結果,請參閱 AV-TEST Institute 的網站,您可以到這裡下載這份報告的 PDF 檔案。

資安界最受尊崇的獨立測試機構之一 AV-TEST Institute 執行長 Andreas Marx 指出:「趨勢科技藉由測試結果證明,您不必為了獲得最佳的防護而犧牲 PC 效能。」

趨勢科技PC-cillin雲端版優於競爭對手的產品獲得公開驗證

趨勢科技PC-cillin2016雲端版) 榮獲獨立測試機構 AV-TEST Institute頒發「頂尖產品」(Top Product) 認證。

AV-TEST Institute 是趨勢科技為了確保能為客戶提供最佳解決方案而常態性合作的重要獨立資安測試機構之一。趨勢科技非常重視測試機構的結果,因此經常參加這類獨立測試,也全力配合其測試流程。這不僅有助於我們改進產品,更讓我們優於競爭對手的產品獲得公開驗證。

趨勢科技有充分的信心,我們的防護產品絕對禁得起獨立測試機構、資安產業以及社會大眾的檢驗。我們的客戶可以很放心地說,他們所使用的就是市場上「最佳的防護」。 

 

FB851x315

 

趨勢科技PC-cillin雲端版針對零時差漏洞以及常見惡意程式可提供 100% 的防護力 繼續閱讀

勒索病毒,連警察局長辦公室也淪陷

警長辦公室硬碟遭到加密! 因為有人不小心從共用網路上下載了勒索病毒。猜猜看以下哪個是正確的 ?____
1.警察逮捕了歹徒
2.歹徒主動交出解密金鑰
3.警察竟付了贖金
4.FBI 追查並逮捕到歹徒

 

「你們的檔案都已被我加密,如果真的在乎這些數據,那麼建議你們別浪費寶貴時間,尋找不存在的解決方案」。在連續五天努力都未能解密之後,受害者無奈支付了數百美金贖金給勒索病毒 Ransomware 犯罪份子,而受害對象是警察。

本文末列舉的是 2015 年四月的例子,但這並非唯一的一個勒索病毒 Ransomware 挑戰執法單位的案例:

  • 麻薩諸塞州 Swansea警察局在2013年支付了750美元贖金
  • 伊利諾州 Midlothian警察局2015年支付了500美元
  • 田納西州迪克森郡(Dickson County)治安官辦公室2015年支付了572美元。
  • 阿拉巴馬州柯林斯維爾(Collinsville警察局在 2015 年6 月被襲, ,導致罪犯照片資料庫被加密鎖定。駭客要求500美元贖金,但這家小鎮警局拒絕支付,而是放棄被綁架的檔案資料

加密勒索病毒看準警察局缺少IT專業人士,一再挑戰執法單位

犯罪份子鎖定美國小鎮警局,主要是看準他們人手不多,缺少IT專業人士,警察為了讓自己的工作儘快恢復正常的情況下,只能無奈選擇支付贖金。

今日的惡意程式和以往已大不相同。過去,使用者只需一套防毒軟體,或者依序執行某些步驟就能清除惡意程式的檔案和副作用,但今日的勒索病毒 Ransomware 可沒這麼好應付。勒索軟體是專為鎖住系統或某些檔案然後向使用者勒贖而設計,因此可說是場賭注:不是歹徒拿錢走人,就是受害者承受檔案全毀的代價。

勒索軟體 手銬 犯罪

雖然早期的勒索軟體變種 (尤其是那些單純只將電腦畫面鎖住的變種) 可以透過勒索軟體反制工具來解決,但一些較新的變種可就沒這麼容易對付。事實上,會將電腦系統鎖住「並且」將某些檔案加密的加密勒索軟體,可說是駭客的一招「死棋」,使用者一旦中招,立刻就陷入兩難的抉擇。

[延伸影片:勒索軟體如何運作:從感染到勒索]

沒有解密金鑰,就算勒索病毒 Ransomware被清除了,被加密的檔案還是救不回來

加密勒索軟體 Ransomware (勒索病毒/綁架病毒)採用了現代化的加密技術,這些原本為了保護資料及通訊安全而發展出來的加密技術,會使用特殊的演算法來將檔案重新編碼,因此唯有擁有解密金鑰的人才能開啟或閱讀檔案內容。 繼續閱讀