香港有4成中小學生看過陳冠希不雅照,台灣有多少孩子看過李宗瑞影片?

孩子上網找作業,竟誤入線上紅燈區,該怎麼辦?

劉先生在出差時收到了太太寄來的電子郵件,是他們九歲大的女兒善用網路在做學校功課的網頁搜尋歷史記錄,像是「日蝕」或是「日蝕形成的原因」,劉先生這才想起他們跟孩子共用電腦,但並沒有預先開啟Google的安全搜尋(註),這有可能讓孩子在毫無戒心下進入成人或其他不當內容外,還有病毒、網路釣魚(Phishing)霸凌bully和那些在現實世界裡不會讓孩子去接觸的陌生人。

如果你想瞭解牛奶的成分對過敏兒的影響,在搜尋引擎上輸入「 Milk」,它給的建議會讓父母更憂心,因為搜尋結果包含「 Sex (性)」、「Porn(色情)」等兒童不宜字眼;如果你未成年的孩子對限制級話題很好奇,在鍵盤輸入「李宗瑞」卻跳出「李宗瑞完整版影片」,你該擔心的除了是否該矇住他的眼,還要當心電腦是否同時被下載惡意程式?

如果你的孩子熟悉的遊戲網站,一夕之間被腥羶圖片所取代,你該懷疑不只是該網站被駭客入侵了,而是他究竟已經看了多少不該看的

網路世界的道路條條都通往線上紅燈區,連某教育機構網站也曾被色情業者侵入的命運。那麼勸導孩子們不要搜尋色情資訊也只是徒勞之舉,因為他們無論如何都會接觸到這些資訊,這也許可以解釋為何當年10名香港中小學生中,有4名看過陳冠希不雅照。

散播色情資訊並不是這些入侵行動的唯一目的。相反地,它證明瞭色情資訊只是引誘無知使用者上鉤的初步誘餌,最終目的是讓受害者下載惡意程式,甚至為竊取資料做暖場準備。

網路資訊良莠不齊,該如何避免缺乏自制力和分辨力的兒童受到誤導,甚至將來走上犯罪道路呢?

以下是幾年前的數據,至今看來仍很讓家長毛骨悚然:

BSA商業軟體聯盟2008 年公布「台灣地區青少年網路使用調查」指出,8成青少年使用網路下載免費音樂、軟體、圖片、影像等,其中54.7%曾因下載而中毒;40.2%不知道下載的資料是否合法。受訪者中自己一個人上網的比率達78.6%;近3成比例以使用即時通訊軟體聊天、玩網路遊戲為主,有超過6成的青少年會與同學分享下載資訊。對照香港《文匯報》進行的問卷調查顯示:多達4成香港中小學生曾接觸陳冠希不雅照片,其中將近半數還與同學互相傳。事件爆發後的後遺症已經擴及家有青少年的父母,天真無邪的小學生一年級孩子不小心瀏覽網頁看到照片後,滿臉疑惑問母親:「他們在做什麼?」,尷尬的母親不知如何回答,但這情況還算好的,有國中少年呼朋引伴下課後結伴到同學家偷偷”分享”相關照片,直到被家長撞見。

<數位時代>雜誌在2007年公布的「一百大熱門網站」,發現百大名單上約有三成網站屬於情色、腥羶;蕃薯藤公布調查也顯示,有近三成的小朋友上過色情網站。根據行政院研考員會所公布的資料顯示,56%的國中小學生收過色情垃圾郵件。2006年有調查顯示利用 Google 搜尋”porn” (色情圖片)關鍵字結果中,有 10 個銷售性愛相關產品與服務的關鍵字廣告連結出現了 139,000,000 次。今天,上述這些關鍵字廣告連結或許已經不存在,但「Porn」這個熱門英文關鍵字卻產生了更多的結果:在數秒內達到 1,720,000,000  筆資料,而中文字的「色情」查詢結果則約有 171,000,000 項。這意味著未成年孩子在使用搜尋引擎時潛伏這更多的色情威脅。

要「牛奶」,給「腥羶」最平凡的字彙,竟有不堪入目的搜尋結果

在網路上搜尋最平凡的詞彙往往也會產生令人不堪入目的結果,其中不僅充斥的色情網頁,更別說夾帶惡意程式的色情圖片了。趨勢科技發現的案例中發現造訪賭博網站或成人網站並不一定會受到網頁威脅攻擊,反倒是一般字眼的搜尋引擎連結,卻可能潛藏著感染到惡意程式的危機。以下這圖可發現,光是輸入「 milk(牛奶)」這個字眼,竟出現「 Sex(性)」、「Porn(色情)」等兒童不宜字眼。你難以避免孩子在準備家庭作業時,不會誤入黃網。

明明搜尋牛奶(Milk),卻出現色情(Porn)字眼
明明搜尋牛奶(Milk),卻出現色情(Porn)字眼

 

孩子的偶像,可能成心靈/電腦殺手

現在孩子早熟,小學生也有自己崇拜的偶像,但名人也是病毒或是間諜軟體最愛,包含:林志玲、舒淇、周杰倫、蔡依玲、孫燕姿、劉德華、江蕙、都上榜。病毒藉著試聽周杰倫與孫燕姿新歌 MP3為餌,讓實力派歌手名氣成為散播病毒工具; 而蔡依林則以”蔡依林短裙顯誘惑”的後門程式偷 Windows 登錄密碼。當然色情也不會放過這些名人,劉德華同性戀被偷拍”、”好萊塢明星布來德比特走光圖”、”貝克漢召妓照片”,都是色情與病毒結合的例子。最近的例子是李安的限制級得獎作品「色戒」被病毒以「迴紋針床戲一刀未剪版」影片為號召,讓許多進不了戲院的兒童們,可能在彈指間被暗藏木馬程式,進行網路拍賣詐騙、盜取網友的虛擬寶物出售等方式荼毒。相關文章:孩子在網路追逐明星的動態當心幕後黑手偷個資

 

好玩遊戲區不好玩 連遊戲網站 CEO 也遇害

駭客常藉網站漏洞植入惡意連結,並在家用電腦植入後門程式,作為發起攻擊的跳板。部分電腦可能執行P2P下載或線上遊戲時,意外成為遭搖控的僵屍電腦,甚至因此觸法。有些以遊戲免費下載為號召的網頁,當您執行程式時,並沒有任何異狀,但在背景下已秘密安裝了一個遠端控制的程式,駭客甚至可以取得密碼冒充身份上網。更防不勝防的是從以下的例子,您可以發現,這絕非只有小孩會犯的錯誤:NewWorld.com (Avault.com 亦為該公司其下的網站) 的總裁兼 CEO Angel Munoz 所遭遇的色情資訊綁架案例更不容易察覺。當他在搜尋引擎 AltaVista.com 中查詢該公司網站時,他驚訝地發現搜尋結果中顯示的並非遊戲網站,而是色情網站。

PC-cillin 2013雲端版家長防護功能,可為家庭用戶的網路安全把關,家長防護網可過濾並防止幼童或個人瀏覽至色情、暴力等內容不良的網站。家長可根據孩子的年齡分門別類地“阻止不需要的Web站點訪問”,或是更嚴密地設置“允許的Web站點”,限制孩子只能瀏覽與課業或其他日常學習相關網站進行設置,新版功能可設定允許使用軟體的時間並監控網路活動報告,如此一來可避免兒童從搜索引擎或其他惡意站獲得有礙身心發展的資訊。

*以下是當你在輸入”日蝕”時PC-cillin 2013雲端版看到的真相,希望劉先生的女兒,沒有點選到紅色顯示的危險網頁。

PC-cillin 搜尋結果 綠色安全 紅色危險

 

:Google 「安全搜尋」(以下文字來自 Google)

修改安全搜尋設定

許多使用者希望在搜尋結果中排除成人網站。Google 的「安全搜尋」會過濾含有露骨色情內容的網站,並將這些網站從搜尋結果中移除。沒有任何篩選機制能徹底過濾不當內容,但「安全搜尋」應能過濾大部分不適當的內容。

如要變更「安全搜尋」設定,請輕按 Google 搜尋應用程式主畫面右上角的齒輪圖示。將「安全搜尋」設為 [關閉],即會停止過濾搜尋結果中的成人內容。
注意:「中度篩選」設定只會過濾搜尋結果中的限制級圖片。「嚴格篩選」設定則會同時過濾限制級的文字和圖片。

 

想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁 或下面的按鈕按讚

 

 

網路安全專家趨勢科技與您一起關心兒童:www.trendmicrio.com

 

◎延伸閱讀

 

 

 

 

不用再駭怕!!試用PC-cillin 2013 雲端版 即刻掃描塗鴉牆,紅綠色標示一目了然,地雷區bye bye

◎ 免費下載防毒軟體:歡迎試用下載瞭解與試用NSSLABS 最新防毒軟體測試第一名的防毒軟體PC-cillin 2013雲端版跨平台同時支援Win、Mac及Android手機與平板,立即下載即刻免費下載

 

PC-cillin 2013 雲端版跨平台同時支援Win、Mac及Android手機與平板,立即下載試用
PC-cillin 2013雲端版跨平台同時支援Win、Mac及Android手機與平板,立即下載
◎即刻加入趨勢科技社群網站,精彩不漏網
   

「李宗瑞影片,趕快下載呦!」從公僕誤開測試信,看好奇心所付出的資安代價(含APT 目標式電子郵件攻擊實際案例)

「李宗瑞影片,趕快下載呦!」~~~政府單位以這測試信,導致 996 名員工好奇點閱「中招」,點閱員工分十梯上2小時的資訊安全課程。如果你是 IT 部門的主管,你知道公司裡最會開啟色情附件檔的是哪些員工?那個部門是網路安全的地雷區?

在本部落格提到的這篇文章中,   69%的人每週都碰到網路釣魚,25% 高階員工被釣得逞 ,而根據趨勢科技曾經針對國內某家超過300人的企業所做的調查顯示,防毒意識最差的部門是:業務部,而最會開危險郵件的員工是:工讀生等臨時雇員。(編按:上述文章中有提到防網路釣魚四步驟,推薦閱讀)

認識駭客(Hacker),Cracker(破壞者),激進駭客(Hacktivist)網路犯罪份子(Cybercriminal),白帽(White Hat),黑帽(Black Hat),灰帽(Grey Hat) 這意味著,幫公司締造業績的部門,卻同時有可能是企業網路運作殺手。跑腿的工讀生,可能因午休時間開啟一封朋友轉寄的色情信件或網站連結,而讓公司數位資產暴露在外。 這不是在叫IT部門看完本文後去把業務部門電腦搜查一遍,或解雇所有工讀生,而是要指出一個現象:在這個調查之前,該公司 IT 部門普遍不知道企業內部的安全殺手潛伏在那個部門,也不知如何隔離那些總是開啟網路釣魚(Phishing)頁面或誤開有毒色情檔案高危險群。

這是目前存在許多企業的安全管理難題,尤其是網路使用自由度高的公司, IT 部門在不干涉員工的網路連線前提下,又要有效率地執行安全守則,著實兩難。 最明顯的例子是,員工開啟色情郵件或連結引狼入室。

此類郵件藉由勾起使用者的好奇心,一個郵件標題、一個附件檔名,就能讓使用者 Click滑鼠進行散播,我們稱之為社交工程陷阱( Social Engineering) 趨勢科技攔截到許多以色情為餌的病毒。它們既不是散發大量郵件的蠕蟲,也沒有透過殭屍網路/傀儡網路 Botnet來散發垃圾郵件(SPAM),而是由人為手動轉寄木馬植入程式。究其原因,原來這封郵件樣本由群組中的某位成員散發給許多該群組的郵件,再滾雪球般地逐漸散佈出去。雖然屬於手動散播,但只要想想這封電子郵件所傳送的群組數目,加上每個群組所擁有的成員數目,也能釀成大禍。

資訊安全從「 IT 部門的事」到「全公司的事」

 

好的風險管理能成功教育員工為資訊安全負責,電腦中毒時不但不再衝動拿起電話開罵 IT部門,反而會為自己違反公司安全政策,影響公司網路安全而自責,讓安全意識的轉變從「千錯萬錯都是 IT 部門的錯」到「安全政策,不再只是 IT 部門的事」。 有個實際案例,某公司過去網路斷線時,員工總是高分貝抗議,但是請其合作遵守資訊安全守則時,卻是得不到明顯的成效,一直到他們舉行防毒演習為止。

在演習中,首先該公司以「看似」某部門最高長官 Dave的名義發出「軟體 Beta 版搶先試用,拿大獎」測試信,結果高達98%的員工開啟附件,結果得到如下訊息:「哈哈,上當了!!你的安全警覺性待加強。」而事實上該部門最高長官的正確名字是 David,而不是Dave。凡是點閱該封信件者,都會留下紀錄,藉著測試活動結果,以統計數據說服當事人或是高層主管,企業潛在的人為因素對整體網路安全的影響。

誤點信件後果比你想像的更嚴重! APT 攻擊全球戒備

今天我們就來分享APT進階持續性威脅 (Advanced Persistent Threat, APT)社交工程陷阱( Social Engineering)信件案例與入侵實際模擬,讓大家看看一時的好奇心,可能付出的代價不只是個人電腦中毒,還有可能失去客戶資料,付出昂貴成本與修復鉅資。

什麼是 APT?簡單的說就是針對特定組織所作的複雜且多方位的網路攻擊。

這兩年很夯讓許多組織機構聞之色變的APT-進階持續性滲透攻擊 (Advanced Persistent Threat, APT) ,其特色之一就是【假冒信件】:針對被鎖定對象寄送幾可亂真的社交工程惡意郵件,如冒充長官的來信,取得在電腦植入惡意程式的第一個機會。

以往駭客發動的APT 進階持續性滲透攻擊 (Advanced Persistent Threat, APT)攻擊雖然以政府為主,但從2010年開始企業成為駭客鎖定竊取情資的受駭者越來越多,2011年幾個世界性的組織在目標攻擊下淪陷,付出了昂貴的成本。RSA和Sony是 2011年最大的兩個APT-進階持續性滲透攻擊 (Advanced Persistent Threat, APT)的目標。

幾個世界性的組織在目標攻擊下淪陷,付出了昂貴的成本。他們失去了數百萬客戶的資料,光是完成修復就花費了鉅資。 趨勢科技身為全球雲端安全的領導廠商,在年度雲端資訊安全盛會 “CloudSec 2012”會中如何因應嶄新威脅APT (Advanced Persistent Threat)以守護企業重要機敏資訊的重要性。以下是:趨勢科技全球核心技術研發部技術經理翁世豪,在會議中分享的: 面對APT企業應當採取的縱深防禦防護策略。(含國內外社交工程信件案例與駭客入侵模擬)

 

目標式電子郵件攻擊實際案例(10:22) 駭客入侵模擬(20:20) APT 防護階段(29:16) 以下是幾個郵件樣本 1.攻擊者先收集 eMail 清單,然後寄給內部特定對象這個看起來像是excel 的附件,點開檔案只有一個空白的檔案,是寄錯檔案了嗎? APT社交工程信件攻擊案例

其實看到這畫面時病毒已經在背後運作了,因為該檔案是設計過的,背後插了一個 Adobe flash 物件,,即使用戶已經更新了所有的 patch 還是無法阻擋該攻擊,因為這是零時差漏洞攻擊   繼續閱讀

從李宗瑞偷拍女星名模事件,談網路偷拍案例(同場加映:電腦送修之前該做的事)

最近李宗瑞與女明星偷拍事件,隨著不雅照曝光,關係人忐忑不安,小編提醒大家前幾年爆發的前女主播性愛光碟偷拍事件,被病毒廣為利用,以「如果偷拍光碟出DVD版」「第二集男主角是誰?前後五分鐘!!價值700萬??」…等標題吸引網友點擊,也提醒大家跪求下載點時請不要以身試法淫照網上流傳 散布可囚兩年。在網路上搜尋相關新聞時,也要小心 Black_Hat SEO 搜尋引擎毒化 手法,2011 年四月這則新聞陸網友受不了下載《肉蒲團》全遭駭 , 話說許多大陸網友要趁「五一假期」組團赴港、台觀賞《3D肉蒲團之極樂寶鑑》(因為大陸沒上映),擋得住電影上演卻檔不住大陸網友在網路上熱搜,不過在下載一個「完整版下載」的檔案時卻慘遭木馬程式入侵,導致電腦中毒。報導說估計約有十萬網友受到「肉蒲團的木馬程式」入侵。

◎提醒大家:不要因為好奇心,讓電腦和自己都被害/駭
*網友點閱李宗瑞不雅淫照 小心中毒
*刊登淫照 記者列被告
*李宗瑞粉絲團擅自PO照,玩笑開過頭 可能觸法

言歸正傳,這幾天的新聞讓小編想到這篇報導:攝影機遭遠端遙控 女子裸照PO上網 ,大意是說一名男大學生入侵某女子的電腦,再透過木馬程式網路遠端遙控,開啟女子電腦上的攝影機,並將該女子全裸出浴過程記錄,還入侵受害人部落格,將全裸影像上傳。其實這不是新病毒,早在2005年趨勢科技就曾發佈相關的狗仔病毒(WORM_RBOT.ASH),當時並沒有造成大流行。但隨著 Web 2.0時代來臨,這類病毒也開使用網頁來進行犯罪,而且兩岸華人都相繼傳出案例。

比如2007年中國浙江省也有一名男子利用木馬病毒,遙控一名美女在電腦架設的網路攝影機鏡頭(web cam),拍下她脫衣服的影片。這名男子食髓知味竟把影片裸照回傳給這名女子,要求她再脫一次。最後女子報警,這位半年內入侵百部電腦的男子終於被警方逮捕。在這個案例中,駭客遙控偷拍過程如下:
1.在特定網頁上植入木馬
2.受害者點選特定網頁後中毒但不自知
3. 駭客遙控受害者的網路攝影機並錄下裸照影片

由於這種利用病毒偷窺隱私的行徑,都是在背景執行,一般使用者很難察覺。再加上網路攝影機型號的不同,當病毒啟動攝影功能時,不見得會出現音效或燈號來提醒。有些筆記型電腦,內建的 WebCam 可隨時啟動,使得病毒傳播的機會大增。

網路上有幽默的網友提出忠告:「做愛前請戴保險套,前戲前請關電腦」(>”<|||| )。小編也想到的一些方法如下:

  1. 出浴前請先穿衣服,更衣前請先戴面具(///^_^…….)
  2. 網路攝影機不用時,請用不透光的布把鏡頭遮住。
  3.  電腦不用時請關電源
  4.  拔掉網路線或無線網卡(不適用內建無線網卡者)
  5.  切勿開啟不明檔案
  6.  使用可即時防禦網頁惡意程式的防毒軟體
    繼續閱讀