不是 A 咖明星也必學的手機、電腦送修注意事項!

2005年有台灣有位名模手機修理時,流出她和誹聞對象的浴袍照;2008年轟動娛樂圈的港星與女星的不雅照事件,也導因於電腦故障送修,儲存在電腦中的女性朋友親密照也一併曝光。

近幾年越來越多影片或照片的洩漏事件,除了因為本身電腦或手機的保護不足外,也有部分是因為電腦或手機交由其他人使用,種下了洩漏事件的起因…

那究竟要怎麼樣才不會讓電腦或手機送修,又不會發生隱私外洩的憾事呢?

現在就讓趨勢科技3C好麻吉告訴你電腦或手機送修前,該做好那些準備,才不會讓自己變成網路世界的男女主角吧:

  1. 記下 IMEI 碼

在將手機、電腦送修前,請先記下IMEI碼(國際移動設備識別碼),IMEI就像是手機的身分證一樣,可以讓您在送修拿回後確保您拿到的是同一隻手機,以免被掉包了。

趨勢科技3C好麻吉貼心小提醒:

IMEI碼可以透過手機背蓋中的貼紙或手機外盒的貼紙查詢,如果是不能換電池的背蓋別硬拆阿!在電話號碼撥號的地方按下*#06#,就可以查詢到囉~

  1. 備份及刪除手機、電腦資料

這是最重要的步驟,送修之前一定要把電腦裏頭重要的資料尤其是重要的個人隱私備份並且刪除或格式化,如果 SIM卡、記憶卡可以取下的話,盡量將這些取下以免在維修時損毀或是被盜取,以免遭受無法估計的損失。

  1. 確認設備毀損、故障狀況

在手機、電腦送修的時候,一定要和廠商詳細確認設備的毀損狀況,向對方索取要送修單據,並拍產品外殼的照片以便在維修拿回後比對,以免維修後有糾紛。而在維修完後,一定要在當場開機檢測一遍手機才付款離開。

  1. 確定維修費用、時間

在完資料備份、毀損狀況確定即將送去檢查或送修前,一定要問清楚檢測的

費用、這一支設備維修所需的報價以及時間,並確認自己的設備是否有在保固範圍,才不會到時候所需的花費在您的預算之外。

Android 趕緊安裝 i3C app,趨勢科技專業線上客服團隊協助您在手機或電腦上遇到的問題。
「 您哪位?」認不出麻吉 LINE 暱稱,好尷尬! 輕鬆更改好友名稱設定

》 看更多  3C 好麻吉提供的小撇步

[防毒軟體評測] 病毒退散!!『PC-cillin 2018雲端版』不僅有強悍的勒索剋星還能做到跨平台防護!!

除了一般的防毒、防護之外,宇恩最喜歡的就是PC-cillin的「無干擾模式」了

 

之前咱們家Linda有跟大家介紹過趨勢科技推出的「2017雲端版PC-cillin防毒軟體」的一些重點功能,今天宇恩則是要帶來它的2018最新升級版,究竟有沒有比前一代更強大呢?一起往下看吧!

如何安裝

「PC-cillin 2018雲端版」的安裝步驟非常簡單,宇恩自己是透過網址下載,只要依循它的指示步驟很快就可以安裝完囉!

安裝完成後可以看到一共分為「防護設定」、「隱私安全」、「資料防護」和「家長防護」四大塊

那跟獺友們說明一下,今天宇恩是使用Windows版的「PC-cillin 2018雲端版」來做示範(他們也有Mac版喔)主要會針對資料防護中的「勒索剋星」、防護設定的「無干擾模式」,隱私安全中的「網路/社群隱私」以及「跨平台防護」做介紹喔! 繼續閱讀

網路間諜集團以紐約恐攻事件當誘餌

Pawn Storm  攻擊行動 (亦稱為 Fancy Bear、APT28、Sofacy、STRONTIUM) 又登上媒體版面 ,資安研究人員再次揭露該集團最新的網路間諜行動。該集團最近的魚叉式網路釣魚行動使用的是暗藏惡意程式的 Word 文件,並利用前不久 (10 月 31 日) 紐約發生的恐攻事件為社交工程誘餌。

根據報導指出,駭客利用了 Microsoft Office 的動態資料交換 (Dynamic Data Exchange,簡稱 DDE) 機制來開啟一個命令提示字元視窗並執行 PowerShell 指令去下載及執行一個用來分析受害者電腦的程式。如果受害者電腦對他們有價值,就進一步植入一個後門程式 (X-Agent 或 Sedreco)。

[TrendLabs 資訊安全情報部落格:REDBALDKNIGHT/BRONZE BULTER 網路間諜集團的「Daserf」後門程式開始採用圖像隱碼術]

DDE 是一種讓不同應用程式之間彼此分享、交換資料的機制。但駭客卻利用它來開啟命令提示字元視窗,或者執行惡意程式碼,不再仰賴巨集功能。雖然這並非什麼新的技巧,但這種利用 DDE 機制的手法確實越來越受網路間諜集團以及 整天想著賺錢的網路駭客關注。就連 Locky 勒索病毒和其長期共犯  Necurs 殭屍網路 最近也開始使用這項技巧。

[延伸閱讀:網路間諜集團 Turla 在 G20 工作小組高峰會前發動一波行動]

然而除了 DDE 逐漸受到青睞之外,近期也出現了大量的網路間諜及網路宣傳活動。例如,美國外交關係協會 (Council on Foreign Relations,簡稱 CFR) 今年至目前為止就 遭遇了 26 次不同的攻擊行動。事實上,光過去幾個星期就有多個駭客團體利用各地的政局發展來發動攻勢,其中包括:

  • Keyboy:同樣也是利用 DDE 在系統植入資訊竊取程式。
  • Sowbug:專門攻擊南美和東南亞的外交使節團與外交政策機構。
  • OceanLotus/APT32:曾在東南亞國家協會 (ASEAN) 高峰會招開前夕展開攻擊行動。
  • ChessMaster:曾開發出新的工具和技巧來讓其活動更加隱密。
  • BlackOasis:使用一個 Adobe Flash 軟體的零時差漏洞來散發間諜程式,專門鎖定中東政治人物和聯合國官員。

[資安基礎觀念:越來越多利用 PowerShell 相關威脅該如何防範?]

對企業機構而言,這些案例都突顯出邊界防禦的重要:從閘道、網路、伺服器到端點裝置,因為沒有任何平台能夠倖免於攻擊。以下是一些能夠大幅縮小企業攻擊面的縱深防禦措施: 繼續閱讀

<資安新聞週報>LINE詐騙佯雙鐵優惠 恐竊個資/ 5億訪客不知電腦變礦工/ 30% 的頂尖 CEO(執行長)電子郵件密碼曾經外洩

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

 

媒體資安新聞精選:

LINE詐騙佯雙鐵優惠 恐竊個資  台灣蘋果日報

熱門加密貨幣錢包Parity有漏洞,估價值2.8億美元以太幣遭凍結      iThome

存款安全嗎?4成公司查不到攻擊的駭客 金融業最常被盯上       ETNEWS新聞雲

香港旅行社20萬客戶資料外洩 駭客勒索7位數港幣    自由時報電子報

最強隱私瀏覽器 Tor 驚爆大漏洞,匿名使用者 IP 恐將全曝光,趕快更新吧!        科技報橘網

手機跳出感染病毒提示不是真的!小心對付「欺騙性廣告」        科技新報網

趨勢:Google Play的部份App暗藏Coinhive採礦工具    iThome Weekly電腦報

【災情持續擴大,全球每天新增300個挖礦網站】黑色產業覬覦瀏覽器挖礦,5億訪客不知電腦變礦工        iThome

用科技翻轉工作 他們讓身障者變台灣建築幕後英雄      天下雜誌網

全球華人楷模 汪東財、陳怡樺、江振誠獲獎  聯合新聞網

 

「魔法VR巴士」台中巡迴開跑 嘉惠19校      Pchome 新聞

魔法VR巴士  啟迪偏鄉學生想像力   新一代時報

川普訪中不用翻牆! 美媒曝這秘技PO推特文       自由時報電子報

《國際政治》川普推特帳戶被關,引發安全疑慮    富聯網

天堂文件揭露臉書與Twitter都曾有俄國資金,是政治操作還是商業投資?       iThome

尼泊爾銀行遇駭遭竊 失款多已返回  中央廣播電臺

善用人工智慧  解決資安威脅 IBM:資安人力拉警報 人工智慧解圍  經濟日報

醫療連網恐遭駭客覬覦 分區控管為首要之務  電子時報

趨勢科技:勒索病毒攻擊全台已超過2千萬次        網管人

趨勢科技與歐洲型警組織(Europol)合作協金融業對抗ATM惡意程式    iThome Weekly電腦報

卡巴斯基創辦人承認,曾經自使用者電腦上複製與病毒無關檔案        科技新報網

Google Docs文件遭誤判為惡意內容,遭系統封鎖、刪除       iThome

Windows 10電腦怎樣才算安全?微軟公布安全標準       iThome

Android 手機用戶小心!假的 WhatsApp 被下載了一百萬次!     自由時報電子報

中間人攻擊結合ARP欺騙 手機上網營業秘密全都露      網管人

楊應超:行動支付 要有身分認證      經濟日報

金融木馬也講究SEO優化!駭客靠SEO提高受害網站的Google搜尋排序,來散布金融木馬  iThome

“刷臉”時代,你的“臉”還安全嗎? 新華社

大宇造船曾遭北韓駭客入侵 竊取文件      台灣新生報

iOS 11.1剛補好KRACK攻擊弱點,Pwn2Own行動競賽又找出iOS零時差Wi-Fi漏洞  iThome

歐盟GDPR上路在即 高階主管尚未準備   Run! PC

KKTV Data Game 預測用戶觀影時機  經濟日報網

AI新局逐步開創 系統整合/資安人才前景佳    新電子網

IEEE P1735標準遭爆有多個漏洞,電子設計的智慧產權恐被竊     iThome

民主黨電郵外流左右2016美國總統大選 AP揭露駭客入侵軌跡   上報

【軟體供應鏈上游出包,開發老手都難防】挖礦綁架臺灣曝光第一例,遭害苦主保哥現身說法    iThome

5G行動網路開啟未來 產業資安威脅全面相隨        網管人

政府App  最高類別若資安未過就下架      中央社即時新聞網

資安草案提6版本 落實通報機制      台灣醒報

IT須引領企業資安觀念 不懂這些別誇口郵件安全  網管人

工業控制系統面臨嚴重安全威脅        電子工程專輯

「資安新聞周報」的圖片搜尋結果

繼續閱讀

Daserf 間諜集團以「心肺復甦術」、「防災計畫」主旨信件及日文加圖像隱碼術,騙倒日本企業

 

網路間諜集團REDBALDKNIGHT (亦稱為 BRONZE BUTLERTick)專門鎖定日本企業機構,包括公家機關 (如國防單位) 及生技、電子製造、化工等產業。該集團習慣使用「Daserf」後門程式 (趨勢科技命名為 BKDR_DASERF,亦稱為 Muirim 和 Nioupale),主要具備四種功能:執行命令列指令、下載和上傳資料、擷取螢幕畫面、側錄鍵盤輸入。

不過,根據趨勢科技最近的監控顯示,歹徒不只利用 Daserf 的變種來監控日本與南韓企業機構,其蹤跡甚至已延伸到俄羅斯、新加坡和中國。而且我們也發現各種不同版本的 Daserf 會使用不同的技巧及圖像隱碼術 (steganography),也就是將程式碼暗藏在令人料想不到的地方 (如圖片當中),因此更不易被察覺。

如同許多網路間諜行動一樣,REDBALDKNIGHT 集團的攻擊雖然斷斷續續,卻持續很久。事實上,REDBALDKNIGHT 集團早在 2008 年起便一直鎖定日本企業和機構,至少從他們所寄給攻擊目標的誘餌文件日期來看是如此。其攻擊目標相當特定,這一點從其社交工程(social engineering )技巧即可看出。REDBALDKNIGHT 集團攻擊行動當中使用的誘餌文件,日文非常流利,而且是使用日本的文書處理軟體「一太郎」(Ichitaro) 所撰寫。例如其中一個誘餌文件內容是「平成 20 年年度防災計畫」。


圖 1:REDBALDKNIGHT 寄給日本攻擊目標的誘餌文件內容屬性。


圖 2:REDBALDKNIGHT 所使用的誘餌文件樣本,歹徒在魚叉式網路釣魚電子郵件使用「防災計畫」為標題來引誘受害者上當。

以「心肺復甦術 (CPR)」、「防災計畫」等信件標題為誘餌

REDBALDKNIGHT 的攻擊行動一開始通常使用魚叉式釣魚攻擊(SPEAR PHISHING)來尋找破口。其附件檔案會攻擊一太郎文書處理軟體的漏洞。這些文件是該集團用來轉移注意力的誘餌,以便能夠在背後暗中執行惡意程式,他們會以「心肺復甦術 (CPR)」、「防災計畫」等標題為社交工程誘餌。 繼續閱讀