開學兒童網安要注意,三撇步記牢不擔心

曾幾何時,開學的禮拜通常是家長忙著幫孩子添購新衣、新褲、新鞋,讓孩子為新學期做好準備的日子,但現在時代不同了。

除了原本該準備的之外,今日的爸媽還得花辛苦錢,幫孩子添購筆記型電腦、智慧型手機、平板。然而,雖然科技讓 21 世紀的兒童擁有更開闊的學習世界,但也為家長帶來了裝置失竊、資料安全、 網路霸凌(bully) 等等的憂慮。

青少年上網 大驚訝 夜晚iskf

日益嚴重的威脅

行動網路年代的來臨,意味著另一波對抗網路犯罪的戰爭。網路犯罪集團非常擅長將惡意程式暗藏在看似正常的行動 App 當中,讓一些不知情的使用者下載並安裝。

截至今年三月底為止,趨勢科技光在 Android 平台就發現了超過五百萬個不肖的 App 程式。除此之外,網路犯罪集團也非常擅長透過簡訊、即時通訊或社群網站內的惡意連結來散布惡意程式。

惡意程式可能有害的行為包羅萬象:從不斷彈出惱人的廣告,到竊取你的個資和金融資訊,以及暗中監視你的一舉一動,或是將你的裝置完全鎖住無法使用,然後勒索一筆贖金。


延伸閱讀


 

今日的孩子比以往更懂得利用科技、也更不受管束,兩項因素加起來真是非常不利的組合。孩子可能有一些危險的上網習慣,讓自己惹上麻煩,而學校也成了小小偷的溫床。

使用智慧型手機和平板上網的孩子越來越多,手機遊戲、免費APP等時時引誘著兒少的注意力,在免費的公共Wi-Fi 越來越普及之下,網路犯罪者會在兒童於網路上逗留的地方如通訊軟體、行動應用程式商店、熱門網站、免費遊戲平台等設下陷阱來增加其成功機率,即使校園社交網路也有可能成為提供各種病毒傳播的溫床,恐將讓如身分遭竊、網路詐騙、網路霸凌(bully)或是網路誘騙的風險大增。家長們不僅要煩惱如何確保孩子個人的身分資料安全,還要限制孩子瀏覽的網站,並留意他們在網路上的交友狀況。

這可是一項艱難的任務,尤其,你不可能整天盯著孩子,而他們最常上的一些網站,如 Facebook、Snapchat 等等,很可能更是危險的來源。

以下是幾種兒童容易掉入網路犯罪的陷阱

  1. 朋友傳來的不明圖片或影音檔
  2. 免費好康的誘惑如免費貼圖下載連結
  3. 下載假的APP應用程式
  4. 瀏覽不適當的網站及網路內容

開學季,家長必備的安全達人免費 APP,協助保護孩子行動裝置的連網安全

趨勢科技建議,讓孩子透過數位裝置豐富他們生活的同時,家長也要在旁教導如何透過行動裝置使用安全三撇步,在網上保護自己的安全:

  1. 當手機中收到可疑的網路訊息如不明連結或是如情色、暴力等不當內容時,要告知父母或是師長
  2. 請父母或身邊可信任的師長協助通報iWIN網路內容防護機構檢舉或請求協助
  3. 免費下載Dr Mobile團隊開發的免費手機安全防護APP-安全達人免費 APP,透過全方位的守護來協助行動裝置的連網安全

繼續閱讀

2015 上半年行動威脅情勢:每兩個網路銀行 App 程式就有一個是惡意或假冒的程式

 

2015 上半年行動威脅情勢的焦點在於作業系統、應用程式以及裝置本身的漏洞。過去幾個月來所發生的幾起重大事件和案例顯示這些漏洞已成為歹徒的攻擊管道。此外,越權廣告程式和可能有害的程式 (PUA) 仍是極為普遍的威脅,數以百萬計的使用者因而暴露在惡意廣告與個資蒐集程式的危險當中。

以下是 2015 上半年幾起最重大的行動威脅案例。

內含 MDash 軟體開發套件 (SDK) 的應用程式突顯出線上廣告的危險

一些可能有害的線上廣告不光只是煩人而已,還會在行動裝置上植入惡意程式。

今年二月,Google Play 下架了一些據報由廣告程式偽裝的應用程式,這些內含 MDash 廣告 SDK 的應用程式讓數百萬台裝置感染了越權廣告程式,這就是趨勢科技所偵測到的 ANDROIDOS_ADMDASH.HRX。內含此 SDK 的惡意程式家族可在使用者背後偷打電話並偷偷蒐集資訊,並將資訊傳送至遠端伺服器。此外,還會在已感染的裝置上再安裝其他更惡劣的廣告。

內含 MDash SDK 的 App 程式

根據我們的調查,截至去年 3 月 11 日為止,Google Play 商店上就發現 2,377 個這類 App 程式的 SHA-256 雜湊碼。Google 在接獲研究人員通知之後,立刻展開了調查。

Pawn Storm 攻擊行動使用惡意的 iOS App 繼續閱讀

< 小廣和小明的資安大小事 >小明的手機不見了?!

《小廣和小明的資安大小事 》首次登場,歡迎收看~

couple 小廣小明

資安漫畫 手機篇

日本資安漫畫 banner

 

你的智慧型手機有設定螢幕鎖嗎?

智慧型手機是最容易失竊或遺失的物品之一。萬一落入心懷不軌的人手中,不只是私藏照片被外人看到,感到囧很大而已。該擔心的是手機中的聯絡人資訊、網路銀行或線上購物等網路服務可能遭到非法使用。 繼續閱讀

Android漏洞「Stagefright」透過影片自動播放功能發動一波波攻擊

趨勢科技研究人員發現了更多有關 Android 裝置「Stagefright」(怯場) 漏洞 (CVE-2015-3824) 的更多資訊。

Stagefright」事實上是一群漏洞的總稱,總共包含七個不同漏洞。其中一個就是 CVE-2015-3824,這是趨勢科技研究團隊與其他資安研究人員分別獨力發現的漏洞之一。這樣的情況在漏洞研究領域其實相當普遍。例如,過去我們也和其他研究人員分別發現了 Microsoft 最近緊急修補的 MS15-078 漏洞 (當然也同時獲得列名)。

病毒警告 警訊

此次,趨勢科技的研究團隊又和其他同業分別獨力發現了這個可透過多媒體簡訊 (MMS) 攻擊的漏洞。只不過他們多發現了另外兩種該漏洞的攻擊方式。在與 Google 討論之後,現在我們終於可以公開這些細節。

第一種新的攻擊方式是透過一個放在網站上的惡意影片檔。這種方式幾乎與透過多媒體簡訊 (MMS) 攻擊的方式一樣危險,因為現在很多影片都是自動播放,尤其是行動裝置。此外,該漏洞還能避開 Chrome 瀏覽器關閉自動播放影片的設定。因此,駭客只要能引誘使用者連上網站來觀賞惡意的影片,就能完全掌控使用者的裝置。

另一種新的攻擊方式是利用一個惡意的 App 程式或一個精心設計的 MP4 檔案。一旦使用者下載並開啟了這個檔案,駭客就能完全掌控裝置。 繼續閱讀

【漏洞警訊】影響九成以上Android手機嚴重漏洞,只要一通特製多媒體簡訊(MMS),就可造成手機全面癱瘓!

趨勢科技發現最新Android系統漏洞,駭客可以利用藏有惡意程式的 App 或是網頁,攻擊 Android 行動裝置進行,一旦使用者安裝此 App 或是瀏覽這些遭的網頁,將會開啟一個有害的 MKV 檔案,此檔案將會在裝置開機時自動執行啟動,造成手機無法接電話、收發簡訊或是螢幕全黑導致全面當機 !

此漏洞影響遍及Android 4.3至5.1.1版本,目前全球有超過半數的Android用戶皆使用此版本,影響範圍遍布全球,趨勢科技已將此漏洞通知 Google以期盡快獲得改善處理。在漏洞修補之前

趨勢科技建議Android用戶應審慎防範此最新漏洞攻擊,並為保障您的手機使用安全,建議應對措施如下:

1.如發現手機疑似遭次波攻擊影響而異常無法使用,請切換手機進入安全模式,將惡意App移除 。

2.為有效預防此漏洞攻擊事件,趨勢科技呼籲Android用戶下載趨勢科技的「安全達人」App,可即時掃描正在下載的APP,防止遭受惡意或木馬程式入侵!

 

mobile phone

資安研究人員發現嚴重的新漏洞,他們聲稱這將會影響 95% 的Android手機。令人更震驚的是根據研究人員所說,這些漏洞可以讓攻擊者無須經過任何互動就完全控制你的手機,只要讓你收到一個特製的多媒體簡訊(MMS)。這些漏洞被稱作「Stagefright」。

與簡訊夾帶的惡意連結相比,這個漏洞的攻擊者只需要知道用戶手機號碼,經由多媒體簡訊(MMS)即可入侵用戶手機,並遠端執行程式碼。攻擊甚至能在受駭者看到訊息前將之刪除,用戶幾乎無感。

但問題是 Android使用者是否能即時取得給他們手機的安全修補程式?

正如我在上個月所討論,就算 Android上有安全修補程式可用,並不代表能安裝所有手機型號和作業系統版本。

而在此基礎上,你能夠做些什麼來保護自己?首先,在手機上停用多媒體簡訊(MMS)。趨勢科技的研究人員已經證明這有助於阻止對這些漏洞的攻擊。因此,在問題修補前,這是很好的一步。如果你沒使用多媒體簡訊(MMS),那麼就應該停用此功能並且保持關閉。我們沒有理由開啟沒在使用的功能。

一般來說,花點時間來停用你不需要或沒在用的功能是好的做法,因為有越來越多安全問題出現,這種預防措施可以直接地阻止問題。正如我們在微軟的Windows上看到,多媒體檔案可能帶來嚴重的安全問題。現在,攻擊者將注意力轉移到Android上的多媒體檔案,我們很有可能會在將來看到其他類似的問題。

可悲的是,這一事件只是再一次地提醒我們Android是遭遇嚴重安全問題的平台。正如我們在2015年第一季的威脅報告中所提到,我們看到Android上的惡意軟體和高風險應用程式在2015年三月跳升到五百萬大關。

這意味著除了要隨時在你的Android設備上執行安全軟體,你還應該要停用沒有用到或不需要的功能和服務,就像在微軟的Windows上一樣。

如何關閉自動擷取多媒體簡訊?

你可以關閉預設簡訊應用程式的多媒體簡訊自動擷取功能,來自我保護。

下面是以三星的Note 3智慧型手機為例,使用版本Android 5.0(電信商是Verizon)。你的預設簡訊應用程式設定可能會有所不同。

  1. 找出預設簡訊應用程式,點入你 Android手機上的設定應用程式,開啟設定畫面。

繼續閱讀