不知不覺被社群網路出賣了嗎?快用Dr. Safety檢測自己的社群設定吧! 2016 年 09 月 13 日2016 年 09 月 22 日 趨勢科技TrendMicro 1 Comment 相信你一定接過推銷電話,對於騷擾電話我們已透過全新來電防護功能有效阻隔騷擾電話!但在享受Dr. Safety新功能之餘,你曾經懷疑自己的手機號碼從何處流出嗎?Dr. Safety的「社交網路隱私檢測」針對社群使用率最高的 Facebook 提供隱私設定檢測與建議,避免重要個資、親密相簿、聊天內容在不知不覺中外流喔! 那你會不會好奇「社交網路隱私檢測」到底檢測些什麼呢? 基本上,只要在行動版Facebook上顯示的個資以及隱私設定都是我們檢測的選項喔!例如檢視手機號碼的權限、誰能在照片上標記你、是否支援舊版的Facebook等等。 **關於Facebook相片標記,在被朋友標記的聚餐照片,不想被另一半看到怎麼辦?有更詳細的解說喔** 當你點入「社交網路隱私檢測」後會看到以下畫面讓你登入。 繼續閱讀
免費憑證簽發服務遭惡意廣告濫用 2016 年 01 月 14 日2016 年 02 月 26 日 趨勢科技 TrendMicro 將所有 HTTP 流量加密,一直是資安界長久以來的努力目標,但這其中必須面臨兩大障礙。首先,憑證不是免費的,而許多網站經營者並不想多花錢;其次,憑證本身並非網站經營者能夠自行產生。 為此,網路上出現了一個叫做「Let’s Encrypt」的計畫,其成立宗旨就是要消除這兩大障礙。該計畫的目標是要免費提供憑證給所有的網站,並且透過一套網站伺服器軟體來盡可能將申請程序自動化。該計畫已獲得許多網路大廠及非營利組織的支持,包括:Akamai、Cisco、Electronic Frontier Foundation (EFF)、Facebook、Mozilla 等等。不過,Let’s Encrypt 僅提供網域認證 (DV) 憑證,而非延伸認證 (EV) 憑證,後者須針對網站經營者做進一步的背景調查才能簽發。 不幸的是,這樣的免費服務也有可能遭人濫用。從去年 12 月 21 日起,我們開始偵測到某惡意廣告伺服器的流量,其受害使用者大多來自日本。這項攻擊行動會讓受害者連上散布 Angler 漏洞攻擊套件的網站,進而下載一個銀行木馬程式 (BKDR_VAWTRAK.AAAFV) 到受害者電腦上。 圖 1:某惡意廣告伺服器的每日流量。 趨勢科技認為這項攻擊行動其實是去年 11月首次出現的一項惡意廣告行動 (同樣針對日本使用者) 的延續。 在這項攻擊當中,歹徒運用了一個稱為「影子網域」(domain shadowing) 的技巧。駭客先想辦法在某個正常的網域底下建立一個子網域,然後將子網域指向駭客所掌控的伺服器。在這次的案例中,駭客在某個正常的網域底下建立了一個子網域:ad.{某正常網域}.com。此處我們刻意不公開其網域名稱,好讓該公司的系統管理員能夠修正此問題。 連上這個子網域的流量就是採用 Let’s Encrypt 簽發的憑證來進行 HTTPS 連線,如下所示: 圖 2:Let’s Encrypt 簽發的 SSL 憑證。 繼續閱讀
你想知道誰在看你的社群媒體個人檔案嗎?InstaAgent 證明了社群媒體檢視詐騙仍然有效 2015 年 11 月 20 日2016 年 04 月 21 日 趨勢科技 TrendMicro 你想知道誰在看你的社群媒體個人檔案嗎? 很多人都想,這也是為什麼許多社群媒體資料最後都會被駭。 最近的報導指出 Apple 和 Google 將一款熱門應用程式從應用程式商店下架,因為發現其實際上是惡意的。iOS上的「Who’s Viewed Your Profile – InstaAgent(誰在看你的個人檔案)」和Google Play上的「Who View Me – InstaAgent(誰在看我)」是號稱會秀出誰在看使用者Instagram帳號的追蹤應用程式,它們因為被發現會竊取個人憑證並送到遠端伺服器而被下架。 貧果 德國研發人員David Layer-Reiss將此發現放到Twitter上並說:「誰在看你的個人檔案 #Instaagent會將你的Instagram使用者名稱和密碼送至未知伺服器!」被取得的資料會被用來劫持帳號並試圖在未經使用者允許下上傳圖片。 該應用程式所宣稱的功能引起使用者的興趣,在其下架前帶來近百萬次的下載量,讓它能夠高踞英國免費應用程式排行榜四天。它也在美國、加拿大和德國登上熱門下載排行榜。Layer-Reiss進一步說,「我得說Who’s Viewed Your Profile – InstaAgent(誰在看你的個人檔案)是第一個在iOS App Store被下載超過五十萬次的惡意軟體」。而 Android版本的應用程式也有至少10萬次的下載 – 這數字很驚人,因為其只有低到2.2的評等。 繼續閱讀
<影片>為何 FB 臉書等社群網站隱私設定很重要? 2015 年 11 月 09 日2015 年 11 月 12 日 趨勢科技 TrendMicro Rik Ferguson 是趨勢科技資訊安全研究副總裁。他製作了一系列的網路安全影片來協助消費者保障自己的安全。在這段影片當中,他談到了社群網站隱私設定的重要性。此外,他也提供了一些技巧,教您在上網和使用社群網站時如何保護自己。 以下是該影片的一些重點: 在建立網路帳號時,切勿提供一些非必要的資訊,一般來說,必要的資訊只有電子郵件、使用者名稱及密碼。若您必須提供生日,可考慮使用無意義的日期,如 1904 年 1 月 1 日。因為您的真實生日經常會與一些重要的身分識別碼連結,例如您的駕照、身分證或護照。 切勿使用公司電子郵件,此外,可考慮每個社群網站都使用不同的電子郵件地址。確保自己的貼文不會被搜尋引擎建立索引,每個社群網站在這方面的作法不一。 小心你在社群網站上張貼的內容,雖然你愛貼什麼都沒人管你,但不代表你貼什麼都沒關係。 若需要社群網站隱私設定上的協助,趨勢科技PC-cillin雲端版可幫你掃瞄 Facebook、Google+、Twitter 及 LinkedIn 等社群網站的隱私權設定。 原文出處:Your Social Media Privacy Settings Matter作者:Richard Medugno 【推薦】防毒軟體大評比: 惡意程式防禦力 PC- cillin雲端版榮獲第一名! 【推薦】PC-cillin 雲端版 榮獲世界著名防毒評鑑機構高度評比 趨勢科技PC-cillin雲端版 ,榮獲 AV-TEST 「最佳防護」獎,領先28 款家用資安產品防毒軟體 ,可跨平台同時支援安裝於Windows、Mac電腦及Android、iOS 智慧型手機與平板電腦,採用全球獨家趨勢科技「主動式雲端截毒技術」,以領先業界平均 50 倍的速度防禦惡意威脅!即刻免費下載 《現在加入趨勢科技LINE@,留言即刻輸入 888 看本月好友禮 》 《 想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁 或下面的按鈕按讚 》 《提醒》將滑鼠游標移動到粉絲頁右上方的「已說讚」欄位,勾選「搶先看」選項,最新貼文就會優先顯示在動態消息頂端,讓你不會錯過任何更新。 ▼ 歡迎加入趨勢科技社群網站▼
< 資安漫畫 > 跑步 app 透漏了不想公開的秘密!! 2015 年 09 月 23 日2018 年 04 月 18 日 趨勢科技 TrendMicro 你的手機 APP,社群網站貼文和照片是否公開了自己的秘密? 社群網站雖然方便有趣,公開資訊時還是必須留意,免得像小明一樣,不小心將自己的體重洩漏給大家知道了,提醒大家除了貼文本身的內容外, 也要當心上傳照片時,GPS公開你的拍攝位置。 以廣受歡迎的照片分享社群網站Instagram為例,其「照片地圖」功能,可將位置資訊加入照片中,然後顯示在地圖上。旅遊時,開啟「新增照片地圖」並張貼照片,即可在地圖上回顧旅途的點點滴滴。 繼續閱讀