新入手的智慧型手機或平板,該如何設定讓它更安全?

作者:趨勢科技技術長 Raimund Genes

一年的這個時候又到來了 – 許多人都會在每年的最後一季去購買新手機,會去看看Apple、三星及各大手機廠商最近所發表的新款式,並決定應該選擇哪一支來續約。

我相信有很多人都會帶著全新的 iPhone 或  Android 回家,將它設定成自己所想要的模式。不過我們也該花點時間記住一件事,因為這些設備對我們來說非常的私人,所以智慧型手機被駭所造成的影響可能會非常嚴重。

Setting Up Your Gadgets Securely

想像一下,如果駭客偷走你的個人資料會發生什麼事。或許我們不用想像,因為這在2014年確實發生在許多人身上。對於一些人,這造成些尷尬的後果,但對某些人來說後果可能遠不止於此。 繼續閱讀

一個好的 App 程式該具備什麼?

Anatomy of a Good App

 

一個好的 App 程式該具備什麼?以下是程式開發人員在釋出程式之前應該注意的一些事項。

  • 程式的特色和功能是否如文宣上所言?
  • 程式是否消耗過多的電力?
  • 程式是否提供滿足廣大使用者需求的功能或內容?
  • 程式的介面是否友善?
  • 程式是否通過品質檢驗,確定沒有需要修正的漏洞或軟體錯誤?
  • 程式要求的權限是否恰當?

FB_banner0331-2

《 IoT 物聯網安全趨勢 》行動安全和物聯網:智慧型手機成為遠端控制中心的問題

你的冰箱會在你出門時傳簡訊提醒你蛋快沒有了,或當你離開家時遠端關閉你突然想到的電器,這些都很吸引人,而智慧型手機廠商也正在試圖提供我們這樣的未來。

自從手機熱潮開始,智慧型手機已經成為我們生活中不可或缺的一部分,它們也是今日快節奏的世界裡不可缺少的東西。它們可以幫我們無時無刻地連結到我們的朋友和家人,也讓我們可以點一點螢幕就完成我們的日常工作。我們和智慧型手機已經形成如此牢固的關係,也讓網路犯罪份子將其納入他們獲取金錢的攻擊目標。無論是好是壞,智慧型手機已經成為我們日常生活必備工具的重要部分。

隨著改變之風吹起,智慧型手機似乎會成為我們生活中更重要的一部分,而這和物聯網有關。當iOS 8推出時,Apple同時介紹了HomeKit,這是一個可以幫助使用者在家裡管理第三方物聯網設備的應用程式服務。有了HomeKit,使用者可以將安裝在一個房間裡的設備都群組起來,對每個房間群組都設定唯一的參數/控制。這讓使用者可以方便地修改設定,不管是房間到房間或更加細微的設定。在本文撰寫時,Google還沒有提供對應的產品,但我們在未來的日子裡一定會看到。

隨著這樣的發展,我們已經可以預期它會成為下一件大事情,不管是因為其所帶來的整體方便性或是酷的程度。從這電子玩意來控制家中幾乎所有的東西時,什麼是最便利的,和老實說 – 最令人興奮的部分?像是你的冰箱會在你出門時傳簡訊提醒你蛋快沒有了,或當你離開家時遠端關閉你突然想到的電器,這些都很吸引人,而智慧型手機廠商也正在試圖提供我們這樣的未來。

但這只是硬幣的一面。另一面,不幸的,將智慧型手機加入到你的自動化住家生態系統可能不是最安全的決定。因為該平台有許多安全隱憂 – 我們已經在這部落格討論了不少 – 可能會帶到你家中具備物聯網功能的設備,進而讓你容易受到網路犯罪攻擊。網路犯罪份子駭入你的手機來替你訂閱加值服務?已經有了。網路犯罪份子透過你的手機駭入你的保安系統,將其關閉好讓他們可以搶你?這很有可能發生

物聯網(IoT ,Internet of Things) 是這網路時代所出現技術裡最令人興奮的概念之一。帶領著我們一步步地接近未來世界的住家,大多數(如果不是全部)家電不僅可以連到網路上,也可以透過一中央控制中心來實現全面的控制和自動化,無論我們身在哪裡(或至少,只要我們可以連網。)

然而,不管如何令人興奮,我們還是要小心地進行。因為大多數應用在這新時代的技術仍是基於目前的行動設備技術(智慧型電視、智慧型家電等),有可能遭受和今日行動設備相同的安全問題。

還有一個事實就是,行動設備(尤其是智慧型手機)可能很快就會成為我們住家的「中央控制中心」,因為我們用它來管理我們所有的家電和保全系統。Google和Apple已經開始在各自的行動平台上制定住家自動化管理應用程式。比方說,最近所推出的iOS8 Homekit,宣稱可以完全控制住家和內部所有的網路設備,而且可以讓使用者輕易地根據所在房間來群組設備。

那麼想想看,這對物聯網(IoT ,Internet of Things)會有什麼潛在風險。它讓網路犯罪份子駭入別人的智慧型手機進而進入別人家中不再只是科幻幻想,而是可能發生的現實場景。行動設備已經趕上了個人電腦,成為最被針對的平台。所以毫無疑問的,網路犯罪份子會找到方法來開發此新領域的財路。

可能出現的風險

使用智慧型手機作為自動化住家的中央遙控器意味著這平台內的所有安全威脅都可能會影響到住家。下面是這些威脅例子和它們會如何影響到自動化的住家:

  • 作業系統漏洞 網路犯罪分子可以利用智慧型手機作業系統底層的漏洞來控制智慧型手機,進而可以控制自動化住家,像是關閉保全系統,甚至監視家人活動來進而勒索或資料竊取。
  • 應用程式漏洞 應用程式漏洞可被利用來取得收發的資料以達到竊取或勒索的目的。甚至可以再次用來控制整個控制中心,或防止惡意軟體被偵測或移除。
  • 行動惡意軟體 手機惡意軟體可以用來攔截或竊取來自控制中心和與其連接設備的資料或透過遠端惡意攻擊來取得控制中心的控制權。它也可能會感染帶有螢幕的電器使其出現廣告軟體或惱人的彈出視窗。
  • 高風險應用程式 這應用程式不一定是惡意軟體,但被編寫來收集和儲存資料,可能會被不安全的使用。可以被利用來竊取導致滲透家中網路的資料。
  • 實體遺失/被竊/破壞 智慧型手機(也就是控制中心)的遺失/被竊/破壞不僅會讓使用者無法進入自己的家或開啓/關閉必要的系統,也讓網路犯罪分子能夠非法進入他家。這問題的嚴重性不僅在於控制中心的安全性,還包括整個房子。控制中心被破壞也意味著要重新佈線和將一切設定回原狀,這都要花費寶貴的時間和資源。
  • 不安全的連線 管理連接系統的專有應用程式和控制中心可能不會使用加密來保護他們在網路上收發的資訊。這可能會導致資料外洩或被竊取。儲存在智慧型手機本身的資料也可能被偷走。

我們可以從這些潛在威脅看出用來作為自動化住家遠端控制中心的智慧型手機如果被駭,後果有多可怕。不僅會讓不法份子有可能控制你的住家和設備,也可能竊取資料。

一個情境例子:使用者在上班,遠離了他的自動化住家,將他Android作業系統的智慧型手機註冊和安裝為控制中心。使用者不知道的是,網路犯罪份子已經透過漏洞入侵了他的智慧型手機 – 可能是因為從第三方網站替他最愛的遊戲下載一個「正常的更新程式」。這更新將惡意程式碼插入原本正常的遊戲程式,有效地將其木馬化,但仍然讓它保留正常使用狀態。  繼續閱讀

完全信賴 App 程式所宣稱的隱私保障是不智之舉

 去年, 數位隱私相關攻擊震驚了全世界。今年,我們相信,儘管各界正努力恢復隱私權保障,但「大眾的不信任將依然不變」。一項新的作法就是使用所謂的「限期張貼 App 程式」,這類程式只將訊息、照片或其他多媒體內容張貼一段時間,且一旦檢視之後就永久刪除。

IoE

不過,最近發生的一起案例卻提醒我們,完全信賴 App 程式所宣稱的隱私保障是不智之舉,因為連廠商自己都可能發生資料外洩。曾經發生這樣一起案例,某個這類私密性 App 程式的伺服器因其程式開發介面 (API) 缺乏防範不當存取的安全措施而遭到攻擊。

IoE Ephemeral apps put user data at risk.docx

現在既然知道了,我們就應該謹慎挑選自己所要下載的 App 程式,別太在意廠商那些可能做不到的承諾。

851 215 FB Cover promotion812

萬物聯網時代,企業必要掌握的資安四大面向

萬物聯網資訊安全中心  多層次的資訊安全中心控管
萬物聯網駭客攻防手法  深度分析APT攻擊,建立完整的防禦架構
萬物聯網雲端防護架構  私有雲 、公有雲、混合雲的資訊安全
萬物聯網行動安全機制  企業行動裝置安全策略

當萬物聯網IoE(Internet of Everything)正待崛起,美國著名研究機構更看到比現今經濟大上30倍的發展契機;引領企業資安布局的您,該如何預見具前瞻價值的資安趨勢,為「萬物可聯網‧無處不資安」的時代及早準備?【即刻報名!!CLOUDSEC 2014企業資安高峰論壇】

怪咖自拍的第一堂課:如何拍好搞怪的自拍照

 

截至 2013 年 10 月為止,Instagram 上大約有 3,500 萬張自拍照。不論您是否已經加入或考慮加入他們的行列,以下是一些關於搞怪自拍的一些建議。

(請務必讀完整篇文章,我們將在最後揭曉如何保護您的自拍相簿和您最愛的自拍利器:您的智慧型手機。)

1.完全不知所云

來源

請拿捏好無厘頭和詭異的平衡點。成功的搞怪自拍應該要讓人有點摸不太透,讓觀眾懷疑「她是刻意要裝扮成浴墊星球來的土匪嗎?」

2.忠實記錄錯誤

來源

這是您真實公開您不完美一面的機會。勇敢展現您赤裸裸的靈魂。即使您得透露您就是喜歡用洗臉槽吃泡麵也無所謂。您的觀眾或許會完全喪失對您的敬意,但這就是真正的自拍藝術家忠實呈現的代價。

三、忽略周遭環境

來源

自拍之所以稱為「自拍」,就是因為你才是重點。幹嘛去在意背景裡有誰或有哪些東西呢?亂入者永遠不會是個問題…就算你的頭看起來像是駱駝的早餐。

四、Photoshop… 儘管給它用下去

來源

假使變造相片是不對的話,那影像編修軟體根本就不該發明。合不合理,不重要。

儘量修改您的搞怪自拍看看您能變出什麼花樣。

五、假裝太陽在幫您拍照……(由上往下拍)

來源

甜美的笑容和迷人的雙眼真是太平凡了;該來點不同的。利用從上而下的角度,眯眼皺眉來個奇怪的表情。還需要更多靈感嗎?想像一下自己在下列幾種情形:

  • 阿媽剛拿給你一張全新的鈔票,而你卻懷疑地檢查是否有偽造的痕跡。
  • 您剛偷了鄰居的信,然後對著光正在看看裡面的內容。
  • 您正在切斷老闆的監視攝影畫面,好對他的地毯進行報復。 。

六.或者,假裝您的腰帶扣環在幫您拍照(由下往上拍)

 

來源:匿名

雙下巴。大鼻孔。皺眉頭。這就是由下往上照最好的結果。可以提醒你脖子看起來就像是條沙皮狗。

七、什麼光源都不重要

來源

環境光、柔光、硬光… 您有數不清的人像光源可選。但為何要選擇任何一種光源呢?拋棄平凡的光明,來點前衛的黑暗如何?

保護智慧型手機最好的方法

只要幾個毫不費力的步驟,您就能保護您的智慧型手機以及裡面收藏的無數自拍:

  1. 只用你可以信任的應用程式來分享照片,下載自知名且具有良好信譽的網路商店。
  2. 在你的Android或iPhone上使用行動安全防護軟體,如趨勢科技安全達人」免費行動防護App,以防止網路釣魚、間諜程式和病毒。
  3. 保護你的手機隱私。比如:
    安裝裝置協尋程式
    使用可遠端清除資料的程式
    啟動裝置遠端資料清除功能
    使用內建的鎖定功能

請參考是如何進行的一些有用提示

 

@原文出處:Awkward Selfies 101: How to take an awful picture of yourself

FB_banner0331-2