終結雜亂數位生活指南

想要保有乾淨而健康的數位生活不僅僅是安裝和使用安全軟體而已。就跟現實生活一樣,想保持健康就必須讓自己的生活方式建立起永久性的改變。也就是說要適應某些作法,讓它成為習慣。雖然這需要一些努力,但它所帶來的好處也相當值得。

為了幫你開始數位整理,趨勢科技整理出一份指南針對你數位生活中最重要的部分。

還你的電腦一個乾淨空間

 

筆記型電腦和桌上型電腦會因為每天的使用而累積出數位髒亂。不管是在工作中還是在家裡,如果你一不小心就會導致一團混亂。

 

DLP6JPG (3)

 該怎麼做

 

  • 清空瀏覽器快取。
  • 移除沒有在使用的程式。
  • 定期清空資源回收桶和網路暫存檔案
  • 避免囤積程式。

 

為何要整理

擺脫雜亂的最好辦法就是扔掉它們。清除瀏覽器快取和移除不必要的程式可以騰出系統空間,並消除潛在的安全風險。

不使用的程式往往都不會更新,留下讓壞人有可趁之機的漏洞。選擇保留的程式要隨時更新是很重要的。這點同樣也適用於作業系統。

 系統速覽

  • 惡意軟體往往會利用舊軟體的漏洞來滲透系統。常常會因為疏忽而讓軟體沒有更新修補程式。
  • 壞人們往往會針對熱門的外掛程式和軟體,像是Java Runtime Environment(JRE)以及Adobe Flash PlayerReader
  • 根據CSIS的一項研究顯示,有99.8%的病毒感染是因為沒有更新五個特定軟體。註1

給你的行動設備一個安全的環境

mobie 手機

筆記型電腦和桌上型電腦會因為每天的使用而累積出數位髒亂。不管是在工作中還是在家

就跟桌上型電腦和筆記型電腦一樣,行動設備(像是智慧型手機和平板電腦)也容易產生數位髒亂。事實上,行動設備中所累積的髒亂程度可能比你的桌上型電腦和筆記型電腦還要多。為什麼?因為行動設備能夠處理的運算能力更少。

行動設備還會保留大量的個人資料,如果管理不善,就有可能會落入他人之手。 

該怎麼做

  • 移除不必要或不使用的應用程式。
  • 將你的行動設備安全設定調到最高。

 

為何要整理

  • 你安裝的應用程式越多,你所能運用的空間就越少。囤積應用程式會影響你設備的處理速度和電池壽命。有些功能和權限也有相同影響。
  • 將設備的安全設定調到最高是個明智的作法,特別是因為有些會在你連接網路時向第三方發送你的個人資料。

行動設備速覽

 

  • 2011年所下載的應用程式中,有27%是遊戲,12.2%是娛樂應用程式,11.17%是生產力工具。註2
  • 應用程式可以用掉智慧型手機高達75%的電池續航力。
  • 趨勢科技認為,到了2012年底,我們會看到多達120,000個惡意Android應用程式。3

 

讓你在社群網路保有隱私

社群網路在你的數位生活扮演了重要的角色。它不再只是一個用來聯繫親朋好友的便利工具。

你的公開個人檔案對整個世界簡述了你是誰。你的隱私絕對值得保護,不然就會非常危險。

socila media

該怎麼做

  • 簡化你的聯絡人列表。
  • 檢查你的隱私設定。
  • 從你的帳號中刪除流氓應用程式。
  • 清理你的文章和相簿。

繼續閱讀

最難纏「隱形且防刪除」Android木馬,取得系統最高權限恣意竊取手機資訊、訂購高付費服務,操控手機下載更多惡意程式


趨勢科技提供免費工具解除權限 搭配資安軟體即可阻止木馬屠城

20130619 台北訊】最新會隱形Android木馬ANDROIDOS_OBAD現蹤,目前已知ANDROIDOS_OBAD透過論壇、WiFi,以及藍芽等方式傳遞,會攻擊Android系統漏洞,一旦安裝成功將會擁有設備管理員的權限,駭客將可完全掌控感染手機,恣意竊取手機資訊、訂購高付費服務,並可能操控手機下載更多惡意程式。趨勢科技(TSE:4704)提供免費工具「Hidden Device Admin Detector app.」協助解除該木馬所取得的最高權限,讓使用者可進一步以資安軟體清除該木馬程式。

 手機病毒aNDROID

趨勢科技於2013年資訊安全預測中指出『惡意與高風險的 Android App 程式設計越來越複雜。未來幾年,Android 平台攻擊者與資訊安全廠商之間有可能出現一場所謂的「裝備競賽」』,ANDROIDOS_OBAD的出現讓這項預測成為事實。趨勢科技進一步分析ANDROIDOS_OBAD發現其與另一隻ANDROIDOS_JIFAKE惡意程式極為相似,此類木馬程式會竊取手機資訊,並可未經使用者同意擅自訂購高付費服務,導致電信帳單爆增。

使用者更需留意的是ANDROIDOS_OBAD具備「隱形」以及「防止被移除」的功能,當使用者啟動該木馬後,會被要求授予手機root以及設備管理員等權限,使用者若不同意,只要開啟裝置就會不停跳出要求使用者同意的視窗;一旦取得手機的設備管理員權限,其將可以在「手機桌面」和「設備管理員管理畫面」上隱形,無法被刪除,在未解除管理員權限的情況之下,使用者或是資訊安全軟體將無法清除此隻木馬程式。

 

圖一:ANDROIDOS_OBAD木馬程式一旦被安裝,

將會不停送出要求使用者同意其取得設備管理員的訊息。

               圖二:ANDROIDOS_OBAD木馬程式一旦取得手機的設備管理員權限,

將可自行「隱形」,令一般使用者無法察覺,降低其遭刪除的可能性。

  繼續閱讀

廣告軟體利用假的Candy Crush蒐集個資

 根據趨勢科技 PC-cillin 民調中心調查發現,30.67% 人最無法法抵抗的應用程式,是Candy Crush,憤怒鳥,壞蛋豬等熱門遊戲 APP ,可以預期的,暗黑開發商將魔掌伸向了Candy Crush,這個在社群網路和Android上最熱門的遊戲應用程式。

作者:Gelo Abendan

可以預期的,暗黑開發商將魔掌伸向了Candy Crush,這個在社群網路和Android上最熱門的遊戲應用程式。

最近,Candy Crush擠下了FarmVille 2,成為臉書上最受歡迎的遊戲應用程式。這讓它的人氣大增,卻也帶來了危險。特別是,Candy Crush的受歡迎程度讓它成為暗黑開發商和網路犯罪份子的完美目標,可以用來誘騙遊戲粉絲以獲取利益,就跟之前發生在其他受歡迎行動應用程式和遊戲上的事情一樣,像是過去的Instagram、壞蛋豬Temple Run

所以一點也不讓人驚訝的,趨勢科技發現了假的Candy Crush應用程式的出現,這些應用程式包含了廣告應用程式Leadbolt和Airpush,含有上述程式碼的應用程式在去年非常氾濫。(趨勢科技偵測為ANDROIDOS_LEADBLT.HRY和ANDROIDOS_AIRPUSH.HRXV)。

圖一、偽應用程式的截圖和通知

廣告軟體不僅僅會採用積極的廣告策略,像是持續性的通知,同時也會收集使用者包含所在位置等相關資訊,侵犯了使用者的隱私。

繼續閱讀

防毒,保護隱私,資料備份, 勢科技行動安全防護3.0三效合一

作者:Michael Miley

我不知道你怎樣,但我很喜歡Comcast所提供Xfinity三合一服務的便利性和加乘效應,因為它在一個方案裡面提供了電話、網路和電視。(如果可以更便宜一點,我就會更喜歡它!)

 

和一家公司打交道總是要比面對兩家或三家來得好(特別是當事情出錯時),這是一個優勢。只要處理單一帳單是另外一個優勢。有線電視的寬頻上網速度也很適合Netflix和其他智慧型電視應用程式,所以這是第三個優勢。來電顯示在電視上(當我在看喜歡的電視時,可以看到是誰打電話來,因為姓名或電話號碼會出現在螢幕上)就是第四個優勢了。如果我不知道是誰打來的,我就會不理它。(說實話,就算我知道是誰打來的,我也經常不理它,請別告訴我的家人或朋友。)

同樣且更加便宜的三效合一,就是我喜愛的趨勢科技行動安全防護Facebook專用的隱私防護掃描Mobile Backup & Restore(行動備份還原)。第一個應用程式幫我封鎖惡意軟體和病毒,第一和第二個應用程式保護我的隱私,第一和第三個應用程式保護我的資料和設備。

這些應用程式不僅合作無間地提供這些好處(雖然它們也可以單獨運作),我還能從單一簡潔的行動安全防護介面來掌控所有三個應用程式,包括Facebook專用的隱私防護掃描和Mobile Backup & Restore(行動備份還原)連結。這就像是個行動安全生態系,有三個支柱安全地支撐著桌子,確保我的Android設備穩定和安全。

手機 Mobile

趨勢科技行動安全防護3.0設計的很好(真希望是我設計的,那我就可以引以為傲了)。它的主控台讓你有左右滑開的兩個面板,就好像是個雙開門通往各自的功能。在左邊,我可以對於安全狀態一目了然。在右邊,我可以存取所有的工具,我可以進行操作,調整設定和執行連結的應用程式。

行動安全防護 – 左、右面板

行動安全防護幫我封鎖惡意軟體和病毒

三效合一的關鍵當然是行動安全防護本身,因為它負責關鍵的安全功能,是這不安全世界內所不可或缺的,因為Android設備已經是當今網路犯罪分子的主要目標。

Scan Device(掃描設備)會進行病毒和資料防護的組合掃描,病毒掃描程式會進行即時掃描(當下載應用程式時),雲端掃描(提供最新的防護)和手動掃描(Scan Now)去掃描位在設備上的應用程式和檔案。掃描檔案是個可選擇的設定,在Scan Option(掃描選項)內設定,因為加入檔案進行掃描,會比掃描應用程式花上更長的時間。(我並不需要盯著看這段長時間的掃描,但我的強迫症讓我不得不這麼做。)

趨勢科技行動安全防護病毒掃瞄程式和掃描選項

行動安全防護病毒掃瞄程式和掃描選項

事實上,安全設定的這些選項讓我可以照我喜歡的來量身定制安全功能(對於科技宅來說真是太棒了)。比方說,保護免於惡意網址(網站)所害的安全上網功能,我可以照我喜好來調整嚴謹程度:

 

  • High(高)會封鎖任何有詐騙或惡意軟體跡象的網站
  • Normal(普通)會提供平衡的保護,而不會封鎖風險較小的網站
  • Low(低)僅會封鎖確定為詐騙或危險的網站

 

我在我的摩托羅拉智慧型手機上設定為Low,因為我不會用它的小螢幕來瀏覽什麼網站,但我在我的華碩平板電腦上設定為Normal,因為我常用它來瀏覽網頁。

繼續閱讀

行動設備安全:遠端禁用被竊手機的問題

作者:Jonathan Leopando

行動設備被竊的問題已經嚴重到讓立法單位也決定要提出法案加以討論。美國國會參議員 – Charles Schumer重新提交2013年行動設備防竊法案,這會讓修改行動設備的國際移動設備識別碼(IMEI)成為最高可判處五年徒刑的犯罪行為。在理論上,這會讓被竊設備更難被加以使用,也就會變得不那麼有吸引力。代表全美無線通訊產業的美國無線電公會(CTIA)已經表示支持該法案。

當行動設備被竊有其實際成本。換支新手機可能需要花費數百美元,而設備上的資料可能會遺失或被竊。企業特別在意的是後面這個問題,就是趨勢科技在報告 – 「擁抱自帶設備:你正在公開關鍵資料?」中所提到的部分。

即使法案通過,目前還不清楚它會有多大的影響,就看被竊設備有多少會「出口」到國外。(贓物被「出口」不僅限於電子產品,很久以前,贓車就會被出口到阿爾巴尼亞、非洲和世界其他較落後國家)。

更大的問題是,嘗試解決這問題的其他作法,實際上可能會反而減弱行動設備安全,而非加強。它通常會建議「遠端幹掉」系統,將遠端禁用被竊設備加入到新設備的功能。然而,從安全角度來看,這作法非常有問題:這也就是說,設備必須有遠端管理的功能:也就是說,一個後門。如果遠端幹掉一個設備的功能是內建在產品,那麼有足夠耐心跟能力的攻擊者就會想辦法去利用它來做自己想做的事。

還有一個棘手的問題就是,誰該擁有鑰匙:使用者和組織都有可能遭受到社交工程陷阱( Social Engineering)攻擊,最終讓惡意攻擊者去禁用(或威脅禁用)設備。我們應該讓設備越來越安全,而非越不安全,「遠端幹掉」系統,在現實上帶來了可能的問題。比較好的作法可能是在被偷之後定位設備,這功能已經內建在iOS和Windows Phone之內,但Android沒有。

對於被竊行動設備的真正解決方法可能是找警察。並不一定真要靠技術解決。任何對被竊行動設備所建議的解決方案,都必須將整體的手機安全問題考慮在內,不然就有可能會遇到預期以外的後果。

利用技術來解決犯罪問題也是會有極限的。

 

原文出處:Mobile Device “Security”: The Problems of Remotely Disabling Stolen Phones

V1_banner540x90

 

PC-cillin 2013雲端版跨平台同時支援Win、Mac及Android手機與平板,立即下載試用

還不是趨勢科技粉絲嗎?想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁 或下面的按鈕按讚加入粉絲,各種粉絲專屬驚奇好禮,不定期放送中

◎ 歡迎加入趨勢科技社群網站