Android 並非唯一受害者, iOS 也遭遇漏洞攻擊

惡意 App 程式和網站威脅在經過多年的急速成長之後,行動裝置威脅在2014年第一季終於開始出現成熟的跡象。除了原本的行動裝置威脅之外,Android™ 平台還出現了可能讓裝置「變成磚塊」(完全無法使用) 的軟體漏洞。

 

最近,一些軟體漏洞相關的事件證明,即使是自訂的 App 程式權限也可能被駭客躲過。一個最新發現的 Android 平台漏洞可能導致裝置陷入永無止境的重新開機循環,變成完全無法使用的「磚塊」

不過,Android 並非唯一的受害者,第一季 iOS 使用者也同樣遭遇到所謂的「goto fail」漏洞。此漏洞一旦被攻擊成功,iOS 系統上用來將網際網路連線加密以防止網站連線遭到竊聽或挾持的 Secure Sockets Layer (SSL) 功能將因而失效。結果呢?任何使用者透過公共 Wi-Fi 網路發送、張貼的資料或任何線上活動,都可能被歹徒看光光,甚至遭到惡意篡改。

IOE Bricks and bugs showed a more mature mobile threat landscape.docx
「越來越多的網路犯罪者開始轉移目標,紛紛搭上行動裝置的熱潮與普及列車,更何況行動裝置不像電腦那樣受到嚴密防護。未來我們勢必看到更多行動裝置平台的漏洞,尤其是 Android,因為該平台擁有廣大的使用族群。」

—Kenny Ye (行動裝置威脅研究員)

 

851 215 FB Cover promotion812

萬物聯網時代,企業必要掌握的資安四大面向

萬物聯網資訊安全中心  多層次的資訊安全中心控管
萬物聯網駭客攻防手法  深度分析APT攻擊,建立完整的防禦架構
萬物聯網雲端防護架構  私有雲 、公有雲、混合雲的資訊安全
萬物聯網行動安全機制  企業行動裝置安全策略

當萬物聯網IoE(Internet of Everything)正待崛起,美國著名研究機構更看到比現今經濟大上30倍的發展契機;引領企業資安布局的您,該如何預見具前瞻價值的資安趨勢,為「萬物可聯網‧無處不資安」的時代及早準備?【即刻報名!!CLOUDSEC 2014企業資安高峰論壇】

 

手機購物的九個安全祕訣

根據統計,有 20.4% 的英國消費者不再上街和大家擠成一團,而是優閒地在家網購想要的禮品。他們會怎麼做?他們將使用自己的行動裝置。

手機線上購物

此和大家分享九個聰明的行動安全祕訣,讓你在手機和平板上也能享受安全的網路購物。跟人家大排長龍真是太老套了….

1.丟掉現金卡,使用信用卡或線上付款服務。

使用現金卡來購買禮物或許看來比信用卡更好,因為你不必擔心高額的循環利息。

然而當你的卡片不小心落入歹徒手中時,信用卡公司卻可提供比銀行更多的保障。(信用卡持有人只要在繳款期限之前付清帳單金額即可免除利息,這通常有 15 至 45 天的緩衝期限。)

採用線上付款服務是另一個選擇,例如:Paypal,但請務必使用業界先進技術來儲存及傳輸你的銀行資訊。

online shopping3

2.養成習慣:擷取交易確認畫面。

就在你下班通車回家途中,你用 iPhone上網瀏覽了一下有沒有適合的禮品可買。結果竟然被你發現了一個超完美的禮物:培根口味的漱口水,這用來送你那個古怪的舅舅真是再好不過,他對加工豬肉品和口腔衛生兩者真是情有獨鍾。

一旦你決定購買並按下「購買」按鈕之後,你會看到一個交易確認畫面,上面可能會要求你自行列印一份備查。若你正在大眾運輸途中,這就不一定能辦到。

但別只靠賣場寄給你的電子郵件收據,或者靠網站保存的交易記錄。因為購物季節的流量很可能會讓廠商的系統超載,因此錯誤時有所聞。

若你無法儲存交易確認記錄,你可以擷取一下螢幕抓圖,然後將檔案寄給自己。

不確定如何用手機擷取螢幕抓圖嗎?請看這裡。

3.千萬別在行動裝置上打開零售廣告郵件。

在購物季節,你的收件匣很可能塞滿各種促銷電子郵件,推銷各種不可錯過的商品。但千萬別因為通車無聊就開啟這些訊息。它們很可能是網路釣魚(Phishing)詐騙。 繼續閱讀