2015 年值得感恩的資安五件事

從各方面來看,2015 年都是網路安全產業相當有意思的一年。有許多事件登上新聞版面,讓資訊安全成為產業內外都在談論的議題,除此之外還有許多突破性的創新。儘管出現了一些不幸的消息,但在這個感恩的季節,還是有些發展趨勢值得我們感恩。

 

1.更安全的支付系統

信用卡 secure-payments

隨著支付系統的改良,非現金支付方式將來應該可以有效減少詐騙數量。美國境內的所有商家都必須在十月之前改用更安全的 EMV 晶片信用卡,這將有助於大幅降低卡片遺失或失竊所造成的盜刷情況。

2013 年,美國Target資料外洩連鎖超市發生史上最大的資料外洩事件,而罪魁禍首就是 PoS 記憶體擷取程式。改用 EMV 信用卡能讓網路犯罪集團更難利用偷來的資料製作偽卡,而且,改良的驗證機制也有助於防範不肖人士使用偷來或拷貝的卡片。隨著歲末購物季即將來臨,消費者今年在刷卡購物時應該可以更放心。

[延伸閱讀:新一代支付交易處理技術:技術及原理 (Next-gen payment processing technologies: what they are, and how they work)]

 

2.打擊網路犯罪聯合行動 

網路犯罪 打擊罪犯 警方逮捕security-collaboration

今年,我們已經多次看到執法機關、民間企業以及資安研究機構的聯合打擊行動。這些聯合行動使得多名網路犯罪份子遭到逮捕,並且建立了討論機制,讓三方面交流該如何制訂更好的法律來確保科技的合理使用與限制。

多年前,企業大多傾向於自己處理資訊安全的問題,此外,執法機關亦不具備所需的能力來對付網路犯罪集團。但現在,三方合作破獲重大威脅和網路犯罪集團的情況,已成了司空見慣。

[延伸閱讀:執法機關與民間企業如何合作破獲網路犯罪 (How collaboration between private orgs, law enforcement can take down cybercrime)]

 

3.Windows 10 讓網路瀏覽更安全


www safer-browsing 上網

Internet Explorer (簡稱 IE) 的漏洞一直是歹徒最愛的攻擊目標之一。光是去年就有超過 200 個記憶體毀損漏洞被發現及修補。隨著最新版作業系統的發表,使用者終於可以揮別 IE,因為 Microsoft 推出了全新的 Microsoft Edge 瀏覽器,大大改進了之前的缺失。最值得注意的其中一項改進就是所謂的 MemGC 功能,此功能採用「標記之後再清除」的記憶體回收機制,能有效防止記憶體「釋放後再利用」(use-after-free,簡稱 UAF) 的漏洞,而這正是 IE 不斷發生的問題。

未來,瀏覽器開發廠商將花費更多心思來防止使用者遭到網站威脅。

[延伸閱讀:Windows 10 推出 Microsoft Edge 來強化瀏覽器安全性 (Windows 10 sharpens browser security with Microsoft Edge)]

 

4. 歐盟同意 全面翻修資料保護法

訴訟 法院

今年,我們看到政府部門通過並實施了一些更能有效保障企業及客戶一般福祉的法律。其中之一就是「歐盟資料保護法」(EU Data Protection Law),該法已於今年稍早在 28 個歐盟會員國開始實施。最重要的是,該法當中包含了有關個人資料的定義、資料外洩的罰則以及「被遺忘權」(the right to be forgotten) 等等。歐盟資料保護法當中一項重要的規定就是:當企業發生資料外洩時,必須在事發的 24 小時內告知社會大眾。這有助於客戶採取更主動的資料防護措施,並且更快做出因應,而非當資料被偷、被賣了之後還被蒙在鼓裡。

 [延伸閱讀:法規遵循之路:一次看懂歐盟資料保護法 (The Road to Compliance: A Visual Guide to the EU Data Protection Law)]

 

5.MR.ROBOT《駭客軍團》讓大家更了解網路安全的重要性

駭客 hacker2

MR.ROBOT《駭客軍團》無疑是今年秋季最熱門的美國電視影集之一。這是目前為止對網路犯罪集團及其作為刻劃最真實的影集。有別於大多數的好萊塢駭客電影或影片,這一系列的影集清楚描繪了網路犯罪集團如何運作,以及他們所帶來的不良後果。此外,也點出在資訊安全領域當中,「人」才是最脆弱的環節。 繼續閱讀

誤點惡意網址台灣排名全球第三

三招遠離駭客威脅 萬聖節過節開趴安心又開心  

網路犯罪全年無休,重要節慶更是駭客們的好機會來增加收益;每到年終將近,網路犯罪份子也蠢蠢欲動,趨勢科技提醒,節慶時間為駭客發動攻擊的熱門季節,當收到朋友所傳送的祝福連結或是好笑影片,或是上網購買節慶 party 的道具及禮物,請同時留意個人的重要機密資料,是否已成為駭客最愛的節慶禮物 !

滑鼠

綜整過去駭客最愛的節日攻擊手法:

  1. 惡意網站:根據趨勢科技2015年第一季資安季報數據顯示,藏有惡意程式的惡意網站為民眾常誤觸的資安地雷之一,在2015年第一季全球共有800萬用戶曾造訪惡意網站,而趨勢科技2015第二季資安季報數據更顯示,台灣為點選惡意網址排行第三名的國家,可見存在已久的攻擊手法卻依然獲得駭客所利用並進行攻擊。

繼續閱讀

暑假之旅的四個網路安全備忘錄

無論是想要跟心愛的人來場浪漫之旅,或打算跟孩子們去遊樂園,夏天都是完美的出走時間。

旅行和住宿相關企業都了解這一點,也實際地加以利用,有許多優惠和促銷方案都會在這高峰季節出籠。壞消息是,網路犯罪分子也是如此。在過去,人們想去度假時最擔心的是住家和財產的安全問題。雖然現在這仍可能需要擔心,但今日的旅人還需要擔心另一種威脅:網路犯罪分子,不只想要錢,還想要個人資料。

Travel 旅行 出國

在去度假之前(甚至在規劃前),有些威脅是旅客必須知道的:

  1. 使用不安全和未經驗證的無線網路可能會帶來許多風險
    旅行時,你很可能會因為不同的理由而尋找網路連線,從分享圖片到進行網路支付都有可能。加訂或購買行動網路可能很昂貴,連到免費的公共無線網路似乎是比較聰明而方便的選擇。到2013年後,有超過一半的歐洲旅館內都已經提供免費的無線網路。使用不安全和未經驗證的無線網路可能會帶來許多風險,但如果必須使用,你可以建立虛擬私人網路(VPN)來確保你所收送的資料安全而不被網路犯罪分子窺探。
    推薦閱讀:旅途中的 Wifi 網路安全嗎?
  2. 暑假出遊相關關鍵字,已出現網路釣魚網站
    如果你正在網路上尋找旅遊優惠和促銷方案,小心你所點入的連結,連上的網路和打開的電子郵件。根據趨勢科技主動式雲端截毒服務  Smart Protection Network在2014年的資料,全球偵測到發送垃圾郵件的IP地址有27%在歐洲。其中有超過9.8億出現在西班牙。
    這些垃圾郵件往往會導入網路釣魚(Phishing)網站,這些網站設計來誘騙使用者在不知情下交出身份和憑證。而到了2015年,我們已經看到一批使用關鍵字 「夏季旅遊」、「度假旅遊」、「暑假季節」和「假日度假」來建置的釣魚網站。
  3. 只相信官方應用程式商店,避免使用第三方商店
    由於有越來越多的威脅針對行動使用者,如果你下載應用程式時不小心就可能會讓網路犯罪分子更容易得手。在2015年的前幾個月,我們看到惡意應用程式下載達到近18,000次的高峰,佔了該地區應用程式總下載次數的1.42%。小心可能會出現的假應用程式。只相信官方應用程式商店,避免使用第三方商店。
  4. 進行網路購物或付款時,確保你使用下載自官方應用程式商店的官方銀行或支付應用程式
    從不知情的網路使用者身上賺取利潤最好的方法就是透過網路銀行騙局。假裝成合法的銀行和商店,提供誘人的優惠和折扣來誘騙使用者相信網路騙子而交出銀行憑證,中了騙子竊取金錢的簡單伎倆。在2015年第一季,網路銀行相關案件有顯著的增加,在同一季度從去年的10,150上升到18,192。進行網路購物或付款時,確保你使用下載自官方應用程式商店的官方銀行或支付應用程式

 

@原文出處:Staying Safe during the Summer Holidays

【延伸閱讀】:
全家出遊時打卡,就像在你家屋頂架一個超大霓虹燈,亮著:”沒人在家”

旅途中的 Wifi 網路安全嗎?

想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁 或下面的按鈕按讚

《提醒》將滑鼠游標移動到右上方的「已說讚」欄位,勾選「搶先看」選項。建議也可同時選擇接收通知新增到興趣主題清單,最新貼文就會優先顯示在動態消息頂端,讓你不會錯過任何更新。

急找母親節禮物? 愛的雲端郵差「回憶隨享盒」(Jewelry Box)下殺62折,買就送新光三越500元禮券

隨著行動裝置的普及,越來越多銀髮族爸媽喜愛使用通訊軟體與孩子溝通,分享生活大小事!根據調查[1],已有超過半數的銀髮族喜愛使用3C設備與家人、孩子及孫子們傳送照片或視訊,增加家人之間的情感連結。台灣人愛媽媽指數居亞太之冠,超過9成民眾將會為媽媽準備母親節禮物[2],全球資安領導廠商趨勢科技看準銀髮族爸媽愛用3C設備傳遞照片及影片的使用行為,推出母親節最佳好禮—「回憶隨享盒」(Jewelry Box),跨裝置輕鬆整合孩子們的生活照片,讓媽媽在家隨時隨地就可透過大小螢幕,參與兒女們的生活時光。

愛媽咪,好禮大放送!為回饋廣大消費者的喜愛,趨勢科技今年再推出母親節好康優惠,即日起至6月30日,買「回憶隨享盒」(Jewelry Box)不但可享62折的超值優惠,還可獲贈價值500元新光三越禮券,雙重好康讓你孝敬媽咪粉輕鬆!

JewelryBox2 JB

愛的雲端郵差「回憶隨享盒」(Jewelry Box)讓媽咪在家輕鬆看到寶貝孩子的生活大小事

「回憶隨享盒」(JewelryBox)擁有可儲存近40,000張照片的超大容量,讓全家人可將數位相機、智慧型手機、平板電腦、SD記憶卡等裝置中的照片,透過網路連線自動儲存並上傳至回憶隨享盒中,讓媽咪在家也能輕鬆發掘孩子生活中的點點滴滴。

 

  • 母親節家人團聚好時光!孩子們輕鬆透過大螢幕小螢幕與媽媽分享照片故事

母親節為家人團聚的好時光,只要將回憶隨享盒連接電視後,無論是剛拍下的照片或過去的舊照,都能透過大螢幕或是電腦、智慧型手機、平板電腦等任何裝置瀏覽立即欣賞,還可流暢地用拍照日期搜尋,自動播放照片,孩子們更可趁此時間,與媽媽分享過往照片中故事,增進親子感情!

 

  • 操作簡易難不倒媽媽 隨時隨地享幸福時光

只需將回憶隨享盒連接電視,完成簡單設定就可立即啟用,不熟悉科技產品的媽媽也可輕鬆上手。除可跨裝置同步照片外,也可透過電子郵件、Facebook 、Twitter等社群網站與親友互動分享。此外,不同的「回憶隨享盒」(Jewelry Box)間還可同步所有照片和影片,讓分住不同區域的媽媽們與好友及家人隨時分享近況。

 

Jewelry Box下殺62折,免費送新光三越500元禮券

愛媽咪,好禮大放送!為歡慶母親節,即日起至6月30日,消費者至趨勢科技官網線上購買「回憶隨享盒」(Jewelry Box) 只要$2499元(原價$3999元),享有62折的超值好康優惠價,加碼還送500元的新光三越禮卷!詳情請見 繼續閱讀

你送給媽媽的高科技禮物,有附贈專屬的終生且全年無休技術術服務嗎?

阿母請你幫忙修電腦時,你的第一個反應是什麼?如果這時女友有同時呼叫你這個專屬工具人,到底要先幫媽媽還是女友呢?

「你能聽到嗎?」我的母親從離手機約一個手臂的長度喊著。
「我要聽什麼?」我回答。
「我的電腦出現嗡嗡嗡和呼呼的聲音」,她再次大叫。

 

cps 2016 mOTHER'S DAY

這是我可愛而短小精悍的媽媽所發出技術支援要求的一個例子。她大概只會每個月一次或更少的打來問些關於她小玩意的問題,但我不知道她打了多少次電話給她的無線網路服務供應商。

根據趨勢科技最近所進行的關於紀念母親節的調查活動,大概有四分之一的人跟我相同處境,大約每個月都會接到一次這種電話(調查還包括對媽媽技術能力和設備知識的想法)。我的心都快跳出來了,當我看到有百分之八的人說他們有技術問題的媽媽每天都會聯絡他們一次。真讓人驚訝。

媽媽多久會聯絡你做IT諮詢?

繼續閱讀