PC-cilin 2015台北資訊月超值回饋 現場加贈多重好禮 (攤位號碼:世貿一館B911,C1215,D200)

PC-cilin 2015氣勢驚人 雲端截毒全球最快 防毒測試勇奪第一
 台北資訊月超值回饋 現場加贈多重好禮 獨家優惠不容錯過

FB_BANNER0930-01【台北訊】每年年底最重要的資訊消費展「台北資訊月」,即將在十一月二十九日至十二月七日於台北世貿展覽館盛大展出。全球網路安全領導品牌趨勢科技最新產品「PC-cillin 2015雲端版」,獨家雲端截毒技術提供領先業界平均50倍的防禦速度,更勇奪AV-Comparatives防毒軟體測試第一,傲視全球競品。在資訊月期間為回饋消費者,趨勢科技團隊祭出大手筆現購優惠,眾多超值獨家贈品只在台北資訊月攤位(攤位號碼:世貿一館B911,C1215,D200),千萬別錯過!

趨勢科技產品行銷經理朱芳薇表示:「過去全球每秒新增1個資安新威脅,現已成長至每秒3.5個,面對驚人成長的資安威脅數量,『PC-cillin 2015雲端版』擁有雲端截毒全球最快的超強防護,提供領先業界平均50倍的防禦速度,不但能在病毒入侵電腦前即已預先攔阻,更將80%的病毒碼儲存於雲端,大幅降低電腦負擔,讓用戶同時享受超強防禦力與輕快效能。」此外,由於跨裝置上網已成為全民運動,惡意威脅因應平台種類不斷衍伸變種,使得資安攻擊管道大幅增加。「最新『PC-cillin 2015雲端版』的序號可同時支援安裝於Windows、Mac電腦及Android、iOS智慧型手機與平板電腦,提供每一位使用者跨平台的全面防護,無論使用何種上網裝置,都能安心享受數位生活。」朱芳薇補充。

趨勢科技「PC-cillin 2015雲端版」安全防護獲獎無數,最近更於AV-Comparatives機構的防毒軟體測試中以100%的防護效率獲得滿分,在諸多競品中勇奪第一!為了與大家分享這份榮耀,趨勢科技在世貿一館的攤位上,準備各項獨家優惠與豐富的贈品內容,超級回饋給現場的消費者,讓您擁有最輕鬆、安全的數位生活!

PC-cillin 2015雲端版」超強特色如下:

  1. 跨平台防護:同時支援安裝於 Windows、Mac、Android及iOS裝置上。
  2. 安全輕快:「主動式雲端截毒技術」提供領先業界平均50倍的速度防禦惡意威脅,更將80%的病毒碼儲存於雲端,大幅降低電腦負擔。
  3. 社群隱私防護:獨家社群隱私防護能主動預警惡意網頁,協助使用者檢查Facebook、Google+、Twitter與Linkedin的隱私設定漏洞。
  4. 密碼管理:透過一組超級密碼即可自動登入使用者經常造訪的網站,跨平台支援Windows、Mac、Android及iOS裝置,更提供安全流覽器與鍵盤加密的雙重防護。

資訊月PC-cillin 2015雲端版活動方案

  • 三台防護(二年三台標準版/一年三台標準版)

現場買一送一,並加贈高品質行動電源、上網登錄*送NT$500 7-11禮券 

infomonth1

  • 一台防護(二年一台標準版/一年一台標準版)

隨貨買一送一,並加贈晴雨兩用自動傘

infomonth2

  • 三年一台隨身碟版/二年一台隨身碟版/一年一台隨身碟版

隨貨附贈16GB隨身碟,並加贈舒適萬用毯

infomonth3

*登錄網址:www.pccillin.com.tw

 

iOS再曝高危險漏洞,會置換你合法下載的應用程式

假面攻擊的另一面:iOS應用程式沒有加密資料

根據趨勢科技在10月所公布的iOS威脅「假面攻擊(Masque Attack)」所做的研究,趨勢科技研究人員發現惡意應用程式有新的方法在成功的假面攻擊後威脅到iOS設備:經由存取合法應用程式所使用的未加密資料。

Masque

 

根據報導,這種 iOS 威脅利用企業配置文件來攻擊未經越獄的 iOS 設備,就像是WireLurker。因為配置文件允許企業在 iOS 設備上安裝自製應用程式而無需經過 Apple 審查。它們可以透過 iTunes(通過USB介面)或無線傳輸來經由應用程式商店散播這些應用程式。

雖然 WireLurker 威脅已被發現會透過 USB介面安裝假或惡意的應用程式,假面攻擊還會造成更嚴重的後果。只要使用相同的簽章金鑰或Bundle ID,假面攻擊就可以將原本安裝的應用程式置換成惡意版本。而接下來,新置換(和惡意)的應用程式可以執行像竊取敏感資料的動作。

Masque app

假面攻擊揭示應用程式漏洞

企業配置文件可以如何被惡意應用程式濫用已經被大肆的報導。但當惡意應用程式想辦法進入 iOS 設備後,會發生什麼事?

趨勢科技測試了幾個應用程式,發現一些受歡迎的iOS應用程式不會對它們的資料庫進行加密。在我們的分析中,我們只用檔案瀏覽器就可以存取這些檔案。此外,我們測試的是簡訊和通訊應用程式,這意味著它們會儲存大量敏感資料,像是姓名和連絡資訊。

圖1、即時通(IM)應用程式內未加密的資料庫 繼續閱讀

惡意 Android應用程式駭入RFID 支付卡

趨勢科技最近偵測 ANDROIDOS_STIP.A的高風險 Android 應用程式。這個應用程式透過論壇和部落格散播,可以用來駭入使用者的 RFID ( Radio Frequency IDentification -感應式電子晶片)公車卡加以儲值。這背後的機制是什麼,RFID 支付卡的一般安全風險是什麼?

Android 病毒

如今透過 RFID 卡來進行支付變得越來越受歡迎,也有更多行動裝置加入NFC(Near Field Communication,近距離無線通訊)支援。銀行、商家或公共服務都會發行RFID卡給他們的客戶,並且可以儲值。

注意:下文中所討論的惡意軟體樣本不能從 Google Play 商店取得。

RFID卡的安全問題

由於它被廣泛的使用,所以RFID卡成為攻擊目標也就毫不奇怪。比方說最近智利的Tarjeta bip!卡被駭事件。這些卡是基於MIFARE的智慧卡;MIFARE指的是被廣泛用在非接觸式智慧卡和感應卡的晶片家族。

圖1、MIFARE設備

檢視 Android 應用程式的程式碼,趨勢科技發現如果它在配有 NFC 的設備上執行,它可以讀取和寫入這些卡片。惡意應用程式將預先定義好的資料寫入卡片,將使用者的餘額提高到一萬智利比索(約15美元)。此作法只對這一特定卡片有用,因為它依賴於有問題卡片的格式。

該工具作者如何去改寫卡片資料而無須正確的驗證金鑰?這是因為這些卡片是基於舊版的 MIFARE系列(MIFARE Classic),它已知有許多安全上的問題。攻擊者可以在10秒內複製或修改 MIFARE Classic 卡片,而使用設備(如 Proxmark3)及任何所需支援都可以在網路上買到。

圖2、Proxmark3出售中

繼續閱讀

假 Viber 通知:”你有新語音留言!”點選後當心信用卡費暴增,電話通聯紀錄走光,還附贈成人網站

趨勢科技注意到偽裝成來自跨平台網路電話及即時通訊軟體 Viber 的垃圾郵件數量在急遽地增加。這個應用程式也有電腦版,讓使用者可以使用免費電話和訊息。這封電子郵件通知收件者他們的帳號內有一封語音留言。

圖1、垃圾訊息樣本

 

電腦和手機上的不同行為

在電腦上的感染行為非常簡單:點入內嵌的連結會導致下載被偵測為BKDR_KULUOZ.VLU的後門惡意軟體到系統內。

然而,在行動裝置上打開電子郵件的收件者經歷了不同的結果。它不會下載任何惡意軟體,而是將使用者重新導到不同的網站,像是一個隨機網址、搜尋引擎甚或是官方應用程式商店。

行動使用者有時會被重新導到一個串流媒體網站。調查顯示此網站已經跟可疑活動連結。比方說,該網站會秘密地去對使用者在註冊過程中必須提供的信用卡號碼收費。一些使用者會在點入「Flash Player」更新廣告時被導到該網站。

圖2、使用者有時會被重新導到一個串流媒體網站

 

基於行動作業系統的重新導向

更值得注意的是其重新導向結果也取決於設備的作業系統。Android 使用者被重新導到Google Play上的「GO桌面EX」應用程式。Apple 使用者被重新導到 iTunes 網站上的一個中國遊戲應用程式。要特別指出的是,這些應用程式都並非惡意程式。

圖3和4、使用者有時會被重新導到 Google Play和 iTunes

繼續閱讀

你的資料在萬物聯網當中安全嗎?

當我在討論許多人所稱的「物聯網」(Internet of Things) 時,我喜歡稱它為萬物聯網(IoE ,Internet of Everything),因為從很多方面來看,物聯網(Internet of Things)一詞並不足以包括一切內涵。萬物聯網強大之處,在於其裝置所蒐集的各種與你、我相關的資料。

隱私 個資 DLP 0 安全 pivacy2

業者能看到您在裝置上所做的「一切」

想像一下這類裝置的實際運作情形,它們幾乎都必須和服務業者的中央伺服器連線。這表示業者能看到您在裝置上所做的「一切」。您必須信任這些業者會妥善保管您的資料,並且不會用於不當用途,也不能時間一久就將它們遺忘。

但很不幸的是,您的資料有各種遭到濫用或外洩的可能性。例如,這些裝置本身就可能不安全,任何駭客都能輕易入侵。而這些裝置所採用的模組,很可能來自一些開放原始碼計劃,因此長久下來很可能會被挖掘到一些漏洞,而且廠商很可能並未仔細想過該如何快速而輕鬆地更新這些裝置。此外,中央伺服器本身也可能遭到鎖定目標攻擊而發生駭客入侵和資料外洩的情況。

我們甚至還沒討論到服務業者可能拿您的資料來做些什麼。除非您仔細詳細閱讀過廠商的隱私權政策,否則您很可能並不清楚 IoE 裝置到底會蒐集哪些資料。但這些隱私權政策條文卻艱澀難懂,而且未來很可能隨時更改而不通知消費者。

隱私權政策雖然可以讓我們知道裝置將蒐集哪些資料,但卻不會完全揭露您的資料可能用於何種用途。例如,許多條款會說資料將用於提供其服務,但事實上,這一條廣泛的通則經常成了各種資料使用甚至濫用的法律基礎。

儲存在廠商伺服器上的個人資料,時間越久,對您的風險就越高

那麼使用者該怎麼辦?在購買任何連網裝置之前,您務必確實了解您所提供的任何資料很可能會存放在不安全的伺服器,並且位於其他國家的資料中心當中,而且一放就很久。您儲存在廠商伺服器上的個人資料,時間越久,對您的風險就越高。某些風險還包括資料外洩、資料遭到分享和販賣,以及因為企業出現安全漏洞、企業遭到併購等等事件的一般性資料遺失風險。 繼續閱讀