Skip to main content

資安趨勢部落格

  • 免費下載
  • 防毒軟體推薦
  • 資安漫畫
  • 資安小百科
  • 防詐騙
  • 企業資安
  • 勒索病毒/勒索軟體
  • 趨勢科技官網

分類: 臉書 Facebook 等社群網路(站)報告

「ROBOT 攻擊」影響 Facebook、PayPal 等知名網站

2017 年 12 月 15 日2018 年 01 月 05 日 趨勢科技 TrendMicro

有研究團隊發現 1998 年由 Daniel Bleichenbacher 所批露的 RSA 加密演算法實作漏洞至今仍可能遭到攻擊。根據報導,日前又出現一個利用此漏洞的新攻擊,命名為「ROBOT」(其名為「Return of Bleichenbacher’s Oracle Threat」的縮寫),影響所及包括 Alexa Top 100 百大網站中的 27 個網站,如 PayPal、Facebook 等知名網站皆受影響。這個由 Hanno Böck、Juraj Somorovsky 和 Craig Young 三名研究人員所組成的團隊指出,駭客在某些條件下有可能取得可以解開 HTTPS 流量的私密金鑰。只不過,至今尚未出現駭客利用 ROBOT 漏洞發動攻擊的案例。

robot attack

ROBOT 漏洞攻擊手法是藉由 Bleichenbacher 所發現的漏洞,此漏洞可讓駭客利用暴力破解的方式成功猜出連線階段金鑰 (session key),進而解開 TLS (HTTPS) 伺服器與用戶端瀏覽器之間的 HTTPS 通訊。此情況發生的條件是:連線階段金鑰採用 RSA 演算法加密,並且使用 PKCS #1 V1.5 padding 系統。駭客可以發送連線階段金鑰給 TLS 伺服器去查詢該金鑰是否有效,伺服器會回覆「是」或「否」,駭客可以如此反覆嘗試,直到試出正確金鑰為止。儘管這項漏洞存在已將近 20 年,但 ROBOT 漏洞攻擊至今依然可行,因為該漏洞的解決方法非常複雜,而且在實作上也未徹底解決。

繼續閱讀

過年期間謹記社群防駭 8 要訣

2016 年 02 月 03 日2016 年 02 月 03 日 趨勢科技 TrendMicro

農曆新年連假長達9天,是與家人及好友團聚的好日子,不論是家庭聚餐或是與好友出遊,身處社群分享的時代,網路社群使用習慣的建立及必要性不可不知;趨勢科技列出社群五大地雷提醒民眾小心:

  1. 把臉書當請假系統,出門度假必在 Facebook公布
  2. 不曾使用隱私權控制
  3. 不使用私訊,常常把只能少數人知道的悄悄話公開
  4. 公布過多孩童的相關資訊,比如名字及就讀學校
    【延伸閱讀】:爸媽是否在臉書facebook 上分享太多小孩的生活細節?(含孩童照片遭盜用案例)
  5. 使用傻瓜密碼或是臉書找得到答案的密碼提示答案
    曾經發生歹徒鎖定在Facebook上公開郵件位址的女性,然後從這些女性張貼的訊息了解郵件帳號的安全問題與答案,再偽裝成當事人向郵件供應商取得新密碼;刑事局亦曾破獲歹徒以生日、電話等個資,破解數百名 Yahoo!等網站用戶密碼,再以同一帳號密碼登入其他網站。

Check in 7

安全「打卡」8要訣

有以上行為的網友,在開心分享的同時,恐造成個人私密資料外洩,成為駭客覬籲的目標。趨勢科技呼籲網友要注重自身的資料安全,並提供安全「打卡」8要訣:

1)打卡時不將朋友也拖下水,請確認你的朋友也希望公開所在位置
【延伸閱讀】:“打卡”時不要再將朋友拖下水-安全「打卡」8 要點

2)確定哪些 App會幫你自動二次打卡

3)將Facebook 個人檔案設為私密且無法搜尋

4)家裡沒人的時候請不要在社群網站告訴別人
延伸閱讀:全家出遊時打卡,就像在你家屋頂架一個超大霓虹燈,亮著:”沒人在家”

5)沒有你的允許 (FB 隱私設定),別人不能在 Facebook 看到你 繼續閱讀

你想知道誰在看你的社群媒體個人檔案嗎?InstaAgent 證明了社群媒體檢視詐騙仍然有效

2015 年 11 月 20 日2016 年 04 月 21 日 趨勢科技 TrendMicro

 

你想知道誰在看你的社群媒體個人檔案嗎?

很多人都想,這也是為什麼許多社群媒體資料最後都會被駭。

最近的報導指出 Apple 和 Google 將一款熱門應用程式從應用程式商店下架,因為發現其實際上是惡意的。iOS上的「Who’s Viewed Your Profile – InstaAgent(誰在看你的個人檔案)」和Google Play上的「Who View Me – InstaAgent(誰在看我)」是號稱會秀出誰在看使用者Instagram帳號的追蹤應用程式,它們因為被發現會竊取個人憑證並送到遠端伺服器而被下架。

上網 NB 手機 行動貧果

德國研發人員David Layer-Reiss將此發現放到Twitter上並說:「誰在看你的個人檔案 #Instaagent會將你的Instagram使用者名稱和密碼送至未知伺服器!」被取得的資料會被用來劫持帳號並試圖在未經使用者允許下上傳圖片。

該應用程式所宣稱的功能引起使用者的興趣,在其下架前帶來近百萬次的下載量,讓它能夠高踞英國免費應用程式排行榜四天。它也在美國、加拿大和德國登上熱門下載排行榜。Layer-Reiss進一步說,「我得說Who’s Viewed Your Profile – InstaAgent(誰在看你的個人檔案)是第一個在iOS App Store被下載超過五十萬次的惡意軟體」。而 Android版本的應用程式也有至少10萬次的下載 – 這數字很驚人,因為其只有低到2.2的評等。  繼續閱讀

<影片>為何 FB 臉書等社群網站隱私設定很重要?

2015 年 11 月 09 日2015 年 11 月 12 日 趨勢科技 TrendMicro

Rik Ferguson 是趨勢科技資訊安全研究副總裁。他製作了一系列的網路安全影片來協助消費者保障自己的安全。在這段影片當中,他談到了社群網站隱私設定的重要性。此外,他也提供了一些技巧,教您在上網和使用社群網站時如何保護自己。

FB 臉書 社群

以下是該影片的一些重點:

  • 在建立網路帳號時,切勿提供一些非必要的資訊,一般來說,必要的資訊只有電子郵件、使用者名稱及密碼。若您必須提供生日,可考慮使用無意義的日期,如 1904 年 1 月 1 日。因為您的真實生日經常會與一些重要的身分識別碼連結,例如您的駕照、身分證或護照。
  • 切勿使用公司電子郵件,此外,可考慮每個社群網站都使用不同的電子郵件地址。確保自己的貼文不會被搜尋引擎建立索引,每個社群網站在這方面的作法不一。
  • 小心你在社群網站上張貼的內容,雖然你愛貼什麼都沒人管你,但不代表你貼什麼都沒關係。
  • 若需要社群網站隱私設定上的協助,趨勢科技PC-cillin雲端版可幫你掃瞄 Facebook、Google+、Twitter 及 LinkedIn 等社群網站的隱私權設定。

 

  • 原文出處:Your Social Media Privacy Settings Matter作者:Richard Medugno

 


【推薦】防毒軟體大評比: 惡意程式防禦力 PC- cillin雲端版榮獲第一名!

【推薦】PC-cillin 雲端版 榮獲世界著名防毒評鑑機構高度評比

 

Windows10Banner-540x90v5

 

趨勢科技PC-cillin雲端版 ,榮獲 AV-TEST 「最佳防護」獎,領先28 款家用資安產品防毒軟體 ,可跨平台同時支援安裝於Windows、Mac電腦及Android、iOS 智慧型手機與平板電腦,採用全球獨家趨勢科技「主動式雲端截毒技術」,以領先業界平均 50 倍的速度防禦惡意威脅!即刻免費下載

 

540x90 line 《現在加入趨勢科技LINE@,留言即刻輸入 888 看本月好友禮 》

 

《 想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁 或下面的按鈕按讚 》

《提醒》將滑鼠游標移動到粉絲頁右上方的「已說讚」欄位,勾選「搶先看」選項,最新貼文就會優先顯示在動態消息頂端,讓你不會錯過任何更新。


▼ 歡迎加入趨勢科技社群網站▼

好友人數

 

老爸臉書行為冏排名:”穿內褲在家走來走去,還意外入鏡上傳臉書大公開”

2014 年 07 月 28 日2014 年 07 月 30 日 趨勢科技 TrendMicro

日本《周刊朝日》雜誌以以342名40歲以上的父親為對象,對他們收到過的最不喜歡的禮物進行了調查,發現日本爸爸做不歡收到的禮物是子女提供服務的”按摩券”。另外,根據美國大型線上零售商Overstock.com所做的調查指出,有過半數的爸爸們表示最不想收到的父親節禮物是:內褲

趨勢科技針對 764 名臉書用戶所做的調查 發現,台灣子女對於喜歡在家穿內褲走來去,甚至還意外入鏡,相片被上傳臉書的老爸,覺得很冏!

大家對身為”臉書朋友”的爸爸有什麼話想說?趨勢科技針對臉書世代的父子/女關係進行趣味調查顯示,調查結果指出網友最囧爸爸臉書行為排行:

  1. 對某個限制級貼文按讚,居然被媽媽在內的家人看到
  2. 忍不住按了”好康”影片連結,中毒後被冒名自動到處亂貼垃圾貼文
  3. 喜歡穿內褲在家走來走去,還把類似的居家照 PO 出來美國老爸最不想收到的禮物:內褲! 台灣子女最不喜歡老爸臉書行為冏排名:"穿內褲在家走來走去還還上傳臉書大公開"….
  4. 跟我的 FB 朋友裝熟,甚至發出交友邀請
  5. 逐一檢視我的 FB 貼文,指出錯別字或糾正我的發言尺度
  6. 在我的FB 貼文上公開碎碎念,比如:”上課/班時間,怎麼可以上網?”
  7. 跟正妹公開在 FB 上曖昧交談
  8. 在FB 上高調表示父愛:爸爸愛你,爸爸以你為榮,你是爸爸的驕傲..等等讚美和鼓勵
  9. 在FB 謊報年齡或張貼年少時的大頭貼
  10. 我都已經超過合法使用 FB 年齡了(13 歲),還把我當 3 歲小孩,在 FB 上對我噓寒問暖

以上調查結果顯示出個人隱私是年輕網友們高度重視的問題,也是面對同儕時會在意的壓力,同時可以看到家長們在臉書上的貼文或瀏覽行為,以及對臉書隱私的認知,需要因應網路環境變化進行學習與調整。

您知道儘管不熟識的人都可以在Facebook看到你和姊妹麻吉在談心,甚至發私訊給你嗎? 因為您的隱私在Facebook上的預設值都是公開的。不想讓陌生人有機會可窺探你的隱私嗎? PC-cillin 雲端版可有效判別您在 Facebook、Google + 和 Twitter上的個人隱私設定漏洞,防範個人資料外洩

 

PC-cillin 2014雲端版 獨家【Facebook隱私權監測】,手機‬、平板、電腦全方衛!
即刻免費下載

免費下載 防毒軟體 PC-cillin 試用版下載

PC-cillin 2014雲端版跨平台同時支援Win、Mac及Android手機與平板,立即下載試用

◎ 歡迎加入趨勢科技社群網站

   

文章導覽

Newer posts 1 2 3 Older posts

早一步掌握最新詐騙手法,立即訂閱電子報

⭕️ AI防詐達人 全方位防詐 ➣ 即刻免費下載保護全家人

⚠️ 反詐騙熱門文章

  • 收到詐騙包裹,可向超商申請退貨退款?
  • 是詐騙嗎?問AI防詐達人就知道
  • 不要再幫狗狗投票了!LINE投票詐騙再升級
  • ⭕️ ⟫看更多詐騙新聞,識破詐騙手法….

【防毒軟體免費下載】PC-cillin2025防毒防詐,AI雙強出擊 懷疑中毒? 手機/電腦立即掃毒!

一ㄓ

  • 手機中毒症狀-懷疑手機中毒,即刻檢測!FBI 警告小心APP藏有存款小偷!

 

 

如何知道網址是否安全?有沒有毒?
是詐騙嗎?問趨勢科技AI防詐達人就知道!
她用一招發現汽車旅館針孔攝影機!資安專家提醒它也會駭人成「直播主」 

「旅遊小幫手」?「存款大扒手」! FBI 警告:出國旅遊不要做的四件事

手機一直跳出廣告,怎麼辦?
台灣人愛用的十大密碼,有九個不用一秒就被破解!
iPhone 遭入侵六個跡象
懷疑信箱遭駭,「Gmail 密碼改到記不住,信件內容還是外洩?」,你可能忘了檢查這個!
不小心回覆了垃圾郵件,我的帳號會被盜嗎?
該如何補救?
不小心點到可疑連結時該做的四件事!
一直跳出中毒警告,可能是你做了這件事
出現"你的連線不是私人連線"該怎麼辦?
手機中毒症狀-懷疑手機中毒,即刻檢測!
為何要付費買防毒軟體?免費防毒軟體有哪些風險?
擔心被安裝偷窺木馬,私生活全都露?
    • ✅ 懷疑手機/電腦中毒?想找線上掃毒工具?防毒軟體 免費下載,立即掃描檢測

 

手機/電腦中毒,會出現哪些症狀?
什麼是電腦病毒?七種常見惡意程式感染來源
「有人已取得您的帳戶密碼,請登入gmail重設密碼」真的?假的?5招防帳密遭駭
懷疑電腦中毒該怎麼辦?電腦中毒十症狀
手機也會感染病毒! 手機中毒,會”傳染”給電腦嗎?
Youtube 看影片變好卡?原因讓人好驚訝!
網路變慢 風扇很大聲 電費暴增?可能是它暗中搞鬼!
電腦變慢? 免重灌,加速你的 Windows電腦必學技巧!
包裹出現這特徵,超商店員警告是詐騙!
親友社群私訊求助LINE被盜,要求幫忙LINE「輔助驗證」,詐騙集團假冒的(近期LINE熱門詐騙手法總整理) 
收到 Microsoft 帳號異常登入活動,是被駭了?還是網路釣魚?
[新型 LINE 詐騙]傳QR碼要求加好友,當心帳號被盜!
收到 Chrome 顯示「在資料外洩中偵測到您剛剛使用的密碼」的警告,代表帳密已經被盜?

近期文章

  • 【資安新聞週報】台灣遭雙重 APT 網釣攻擊,假冒政府與企業釋出惡意檔案/北韓遠端 IT 工作者滲透全球企業,FBI 追繳 90 萬美元加密貨幣
  • LINE 突遭退群或好友變「不明」?疑似詐騙 /出租購物網站帳號變詐騙共犯/收到不雅照驚慌轉帳67萬!事後才想起根本沒拍過
  • 樓下鄰居LINE傳來漏水訊息?竟是詐騙劇本開場白!165提醒「假鄰居」四大話術
  • 【AI防詐達人全新升級】「詐騙預警雷達」比你更早發現詐騙
  • 揭發 AI 代理的漏洞 (5-2):程式碼執行
  • 揭發經由 Tor 發動的 Docker 漏洞攻擊
  • 【資安新聞週報】AI釣魚進化!駭客用深偽技術騙過Zoom視訊,企業員工當場中招
  • 【大學生貪2千、阿嬤找打工】雙雙淪為詐騙共犯!打工不查清,罰錢又留案底!
  • 揭發 AI 代理的漏洞(5-1)
  • 【資安新聞週報】Anubis 勒索軟體加入「資料抹除」功能/OTP 盜刷再進化:AiTM 中間人攻擊大增
  •   AI變臉影片詐騙橫行!假台大院長賣減肥藥、假警騙千萬  AI防詐達人「視訊換臉詐騙偵測」一鍵下載立即守護!
  • 不小心點到詐騙網址 / 釣魚網站怎麼辦?
  • 收到「iCloud 儲存空間已滿」通知,該不該點?
  • 未來社交工程怎麼騙?AI 寫劇本、A/B 測試選目標
  • 假挖角真網釣,別再信獵頭信!/法國老司機崩潰!想上線色色先登記個資/中國濫用ChatGPT瘋傳假消息 /舊漏洞成新破口!Lyrix、Qilin勒索軟體利用已知漏洞發動攻擊

文章類別

標籤

AI (63) Android (145) APT (105) apt 攻擊 (83) APT攻擊 (53) APT 進階持續性威脅 (93) facebook (103) fb (68) IOE (70) IOT (218) Mac (52) PC-cillin (86) 企業資安 (338) 勒索病毒 (302) 勒索軟體 (56) 勒索軟體 Ransomware (195) 安全達人 (64) 手機 (96) 手機病毒 (87) 漏洞 (107) 漏洞攻擊 (115) 物聯網 (132) 物聯網(IoT) (67) 社群網站 (54) 綁架病毒 (57) 網路安全 (58) 網路犯罪 (55) 網路釣魚 (68) 網路釣魚 Phishing (166) 臉書 (93) 萬物聯網 (69) 虛擬貨幣 (60) 詐騙 (138) 詐騙手法 (51) 資安 (208) 資安報告 (82) 資安新聞 (422) 資安新聞周報 (91) 資安新聞週報 (134) 資安漫畫 (116) 資料外洩 (137) 趨勢科技 (112) 防毒軟體 (123) 雲端 (67) 雲端運算 (90)

彙整

  • 免費下載
  • 防毒軟體推薦
  • 資安漫畫
  • 資安小百科
  • 防詐騙
  • 企業資安
  • 勒索病毒/勒索軟體
  • 趨勢科技官網
sparkling Theme by Colorlib Powered by WordPress