Android漏洞「Stagefright」透過影片自動播放功能發動一波波攻擊

趨勢科技研究人員發現了更多有關 Android 裝置「Stagefright」(怯場) 漏洞 (CVE-2015-3824) 的更多資訊。

Stagefright」事實上是一群漏洞的總稱,總共包含七個不同漏洞。其中一個就是 CVE-2015-3824,這是趨勢科技研究團隊與其他資安研究人員分別獨力發現的漏洞之一。這樣的情況在漏洞研究領域其實相當普遍。例如,過去我們也和其他研究人員分別發現了 Microsoft 最近緊急修補的 MS15-078 漏洞 (當然也同時獲得列名)。

病毒警告 警訊

此次,趨勢科技的研究團隊又和其他同業分別獨力發現了這個可透過多媒體簡訊 (MMS) 攻擊的漏洞。只不過他們多發現了另外兩種該漏洞的攻擊方式。在與 Google 討論之後,現在我們終於可以公開這些細節。

第一種新的攻擊方式是透過一個放在網站上的惡意影片檔。這種方式幾乎與透過多媒體簡訊 (MMS) 攻擊的方式一樣危險,因為現在很多影片都是自動播放,尤其是行動裝置。此外,該漏洞還能避開 Chrome 瀏覽器關閉自動播放影片的設定。因此,駭客只要能引誘使用者連上網站來觀賞惡意的影片,就能完全掌控使用者的裝置。

另一種新的攻擊方式是利用一個惡意的 App 程式或一個精心設計的 MP4 檔案。一旦使用者下載並開啟了這個檔案,駭客就能完全掌控裝置。 繼續閱讀

手機的容量滿了,該怎麼辦?使用公共的手機充電器安全嗎?常見的電腦/手機/上網…等數位問題

Q:手機的容量滿了,該怎麼辦?
Q: 最近電腦使用變慢,該怎麼辦?
Q: 為什麼最近開網頁會有怪怪的廣告,變得很不便利…
Q: 該如何升級Windows 10?
Q: 可以做到電腦開機自動撥接網路嗎?
Q: 為什麼收到的信件會變成亂碼?
Q: 該如何使用網路印表機?
Q: 為什麼手機玩遊戲會閃退?
Q:使用公共的手機充電器安全嗎?

CPS app.pptx

Q:手機的容量滿了,該怎麼辦?


A: 通常是因為安裝太多App,或是被相片與影片占滿記憶體容量。建議可以移除不常使用的App,並將相片與影片轉存放在電腦,這樣可以排除容量不夠問題,也可以保存好值得回憶的相片與影片。

 

Q: 最近電腦使用變慢,該怎麼辦?

A: 可能是電腦安裝太多程式和無用的垃圾檔案拖慢速度,建議可以移除或停用很久沒用的程式,並清理垃圾檔案。

 

Q: 為什麼最近開網頁會有怪怪的廣告,變得很不便利…

A: 可能是安裝到太多免費軟體所致,只要移除這些廣告軟體後就可改善。

 

Q: 該如何升級Windows 10?

A: 可以透過 Windows Update直接無痛升級,也可以透過微軟官方所提供的輔助工具下載安裝映像檔來進行升級。

 

 

繼續閱讀

歡迎加《趨勢科技》當好友~ LINE在一起!

立即加入《趨勢科技》LINE@ 帳號,即時警告LINE裝熟詐騙,網路釣魚網址,遠離駭人精

並隨時提供各項優惠活動,一手掌握不錯過!

 

手機瀏覽請點此:

好友人數

 

 

電腦瀏覽,請用LINE QR code掃描加入:

《 想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁 或下面的按鈕按讚 》

《提醒》將滑鼠游標移動到粉絲頁右上方的「已說讚」欄位,勾選「搶先看」選項,最新貼文就會優先顯示在動態消息頂端,讓你不會錯過任何更新。


▼ 歡迎加入趨勢科技社群網站▼

 

 

什麼是加密技術 (Encryption)?

 

 

當你聽到加密 ( Encryption) 這名詞時,首先浮上腦海的或許是這是技術人員或電腦狂才會了解或使用的東西。但實際上加密並不難懂。加密是種用來將資料加以編碼的數學演算法,只有預期的對象可以加以讀取。雖然聽起來簡單,但是數學及額外的步驟對初學者來說可能還是很繁瑣。不過在你決定關掉它並尋找其他方式來保護你的網路通訊前,有幾個例子可以讓你相信加密是保護隱私最好的方法之一,有些你甚至不知道它有發揮效用。

電話、電子郵件、網路購物、社群媒體和一般的網頁瀏覽都已經是我們日常生活不可缺少的線上活動。雖然我們一直在網路上尋找或分享資訊,但我們的資料基本上都儲存在某些地方。大多數人不知道「某些地方」是哪裡,這些資料只有給幫你建立對話的服務廠商。但傳送你網路封包的電信業者也可能看到,你所謂私人和安全的通訊可能會被攔截。有許多案例都證明使用者和公司資料越來越被駭客和網路犯罪份子所覬覦,造成資料外洩針對性攻擊。光是這原因就該足以警示那些還沒有想要用加密來保護他們通訊的人。

繼續閱讀

趨勢科技「PC-cillin 10 – 2016雲端版」網路搶先首賣,全新支援Windows 10 完整OneDrive雲端檔案掃瞄防護

PC-cillin 10 – 2016雲端版,領先業界50倍攔截速度 安全防護10在好放心!

 

 

 

 

【2015年7月30日台北訊】隨著Windows 10 (WIN10)上市,全球資安軟體及解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)今日宣布,「PC-cillin 10 – 2016雲端版」正式上市,全新支援微軟 Windows 10,讓搶先升級作業系統的用戶,能於第一時間享有最安心的資安防護!除了創新提供OneDrive雲端儲存空間檔案掃瞄防護,同時讓電腦端檔案、雲端檔案的資安防護都能滴水不漏,全新版本的PC-cillin簡單易用好上手,以領先業界平均50倍速度攔截最新網頁威脅,透過強大的密碼管理與最新網站憑證防護機制,有效保護隱私並提供最完善的資訊安全防護技術,讓使用者安心快樂的遨遊網路世界!

 

PC-cillin 10 – 2016雲端版,領先業界50倍攔截速度 安全防護10在好放心

趨勢科技產品行銷經理朱芳薇表示:「資安防護應隨著外在環境改變定期更新,一旦未跟上更新腳步,恐有資訊安全外洩的危險!因應Windows 10 作業系統推出,預計將有愈來愈多消費者升級相關軟硬體設備,『PC-cillin 10 – 2016雲端版』具備跨平台防護並全新支援Windows 10,針對Windows 10 OneDrive雲端儲存空間提供雲端檔案掃描防護,避免因下載有毒的雲端檔案造成電腦、平板與手機等裝置中毒。此外,網路金融交易資料外洩事件層出不窮,『PC-cillin 10 – 2016雲端版』更新增主動偵測勒索軟體以及偵測假冒之SSL網站安全憑證功能,妥善保戶使用者個資避免財產損失。」

趨勢科技「PC-cillin 10 - 2016雲端版」防毒軟體/網路安全軟體 網路搶先首賣,全新支援Windows 10 完整OneDrive雲端檔案掃瞄防護

『PC-cillin 10 – 2016雲端版』完美結合Windows 10  資安防護全面升級上網更安心

根據萬事達卡(MasterCard)公布的調查發現,55%的受訪者寧可裸照外流,也不願金融資料被盜,46%從不更換銀行密碼,金融資料是消費者最重視的個資,卻又缺乏足夠的資安知識與防護。隨著Windows 10上市,趨勢科技最新推出「PC-cillin 10 – 2016雲端版」,不僅完美結合Windows 10,也針對最新型態的惡意威脅和網路交易外洩攻擊,新增主動偵測勒索軟體、主動偵測假冒的SSL網站安全憑證兩大新功能,幫助使用者保護檔案和金融資料安全。「PC-cillin 10 – 2016雲端版」重點特色如下:

  • 跨平台防護:PC-cillin 10 – 2016雲端版」可同步安裝於Windows、Mac電腦、Android及iOS智慧型裝置,不論使用任何上網裝置,都能免遭受病毒、惡意網站侵害。最新支援Windows 10,提供用戶更安心全面的防護。
  • 安全輕快:榮獲 AV-TEST 年度「最佳防護獎」,具備獨家「主動式雲端截毒技術」,病毒攔截率高達8%,防禦速度大幅領先業界50倍;更將80%的病毒碼儲存於雲端,大幅降低電腦負擔,讓使用者同時享受超強防禦力與輕快效能。「PC-cillin 10 – 2016雲端版」創新針對Windows 10 OneDrive雲端儲存空間提供雲端檔案掃瞄防護,無論是電腦端或是雲端檔案,都能享有全面保護。
  • 網路交易更安心:新增主動偵測勒索軟體、主動偵測假冒的SSL網站安全憑證兩大新功能,除了幫助使用者防止機密檔案遭惡意勒索軟體攻擊而得支付贖金的風險,並能主動辨識偽裝成安全的網站憑證,防範線上交易資料遭竊取;結合嚴密的密碼管理功能,提供雙重密碼防護機制,多元防禦阻斷威脅,讓使用者能享受網路交易的便利,也妥善保護個人機密資料!

  繼續閱讀