《看漫畫談資安 》在公共場所使用無線網路( WiFi )的五個安全須知

無線網路為我們的生活帶來了許多便利,在餐廳、飯店、咖啡館、購物中心和公園等公共場所也都能方便的使用,甚至在飛機上都可以。讓我們在這些地方也都可以連線來進行交易和通訊。但就跟其他的網路技術一樣,它很容易遭受駭客攻擊,對你的行動裝置造成了潛在威脅。

在公共場所使用無線網路( WiFi )的五個安全須知媽媽:哇!到處都有Wi-Fi耶
在公共場所使用無線網路( WiFi )的五個安全須知-媽媽:而且不需要輸入密碼就能連結!
小明:安全嗎?
在公共場所使用無線網路( WiFi )的五個安全須知爺爺:你怎麼知道是這裡的Wi-Fi呢?

媽媽:一目瞭然啊
在公共場所使用無線網路( WiFi )的五個安全須知
小明::跟店裡介紹的不同!

爺爺:那是偽裝的Wi-Fi熱點 

媽媽:趕緊切斷

駭客如何在你使用無線上網時,襲擊你?

尤其是公共熱點並不安全,很容易就會被網路犯罪分子攻擊。在駭客有好些方法可以在你使用公共無線網路時進行攻擊ˋˇ裏提到五個重點:

  1. 在你連線時介入你和無線熱點來進行中間人攻擊,監視你的連線。
  2. 偽裝成合法無線熱點,做出“邪惡雙胞胎(evil twin)”,讓你在不知不覺下登入,再次讓他們能夠監視你所傳輸的資料。
  3. 監聽你在未加密網路傳輸的封包,使用WireShark等軟體讀取封包來分析取得身分資訊,好用在之後進一步的攻擊。
  4. 即時“劫持”連線,讀取連線時送到你裝置的cookie來存取你所登入的帳號。這通常被稱為“連線劫持(sidejacking)”。
  5. 最後,他們還可以“肩窺(shoulder-surf)”,從你背後偷看你的螢幕內容以及你的按鍵。駭客在擁擠的地方可以輕易的“竊聽”你的連線。
繼續閱讀

「暑假最強打工計劃」降臨! 來趨勢科技打電動、拍短片 月薪上看10萬

【2019年7月3日,台北訊】暑假開始了,你還在苦苦尋找打工機會嗎?錯過找打工的黃金時期,到底還有什麼好工作?全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 宣布隆重推出「2019暑假最強打工計劃」,不會寫程式也沒問題,只要你是年滿16歲以上之高中職或大專院校在校生,熱愛打電動、瘋社群、拍短片,都歡迎報名參加,趨勢科技將從中選出3名幸運兒,進行為期一個月的防護軟體及遊戲測試工作,還能一探科技人上班實況,表現優異者,薪資加獎金最高上看10萬元!即日起至7/18開放報名,這麼棒的打工機會,還不快來參一咖?立刻點此報名/看詳情

【圖說一】2019 趨勢科技「暑假最強打工計劃」薪資加獎金最高上看10萬,即日起至7月18日開放報名!
繼續閱讀

【手機病毒 】會竊取17 種Android手機資料的網路間諜Bouncing Golf ,透過社群媒體散播

會竊取17 種Android手機資料的網路間諜Bouncing Golf ,透過社群媒體散播

趨勢科技發現了一波針對中東國家的網路間諜活動。我們根據“golf”套件內的惡意程式碼將此波活動命名為“Bouncing Golf”。趨勢科技將其偵測為AndroidOS_GolfSpy.HRX,擁有多樣的網路間諜功能。駭客會重新封裝合法應用程式並嵌入惡意程式碼。我們監控 Bouncing Golf 所用的命令和控制(C&C)伺服器並且看到超過 660台感染 GolfSpy 的Android裝置。大部分的被竊資料似乎都和軍事有關。

這些重新封裝的惡意應用程式並沒放在Google Play或熱門的第三方應用程式市場,我們在追查GolfSpy時,發現這些放惡意應用程式的網址只會透過社群媒體散播。我們也從趨勢科技行動應用程式信譽評比服務取得部分 GolfSpy樣本進行分析。

另外值得注意的是,Bouncing Golf或許跟之前報導過的行動網路間諜活動(Domestic Kitten)有關。例如有相似的程式碼字串結構。竊取資料也用相似的格式。

繼續閱讀

趨勢科技獲選 HR Asia 2019台灣區最佳企業雇主殊榮


一項由企業員工直面給分、鼓勵貼近真實的員工認同度調查

【2019年7月1日,台北訊】全球網路資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)今榮獲 HR Asia 2019 台灣區最佳企業雇主獎。此項調查分別於台灣、中國、香港、菲律賓、越南、新加坡、泰國、馬來西亞、印尼等九大地區進行。 有別於一般公開票選的調查模式,HR Asia直接邀請受訪企業員工從組織文化、員工感受與團隊認同三大面向進行匿名評量,趨勢科技在三大面向整體得分均遠高於平均,輾壓性的拿下台灣區最佳企業雇主殊榮,也是今年度繼獲選為1111台灣科技類幸福企業後,趨勢科技開放、適性的企業文化再次獲得肯定!

趨勢科技獲選 HR Asia 2019台灣區最佳企業雇主殊榮

趨勢科技人資協理柯志宜表示:「文化是趨勢科技管理人才的基石!從選才時我們就相當注重找對的人上車,除了能力,也看重未來的發展性以及對企業願景的認同度;管理面則是服膺 P=P-I 法則,也就是績效表現 (Performance) 等於潛能 (Potential) 減去干擾(Interference)。趨勢科技相信每一位同仁都有無限潛力,也都有自主能力,管理原則就是減少對潛力發展的各項阻礙,讓員工得以做最好的自己 (Be The Best Part of Yourself)。」

繼續閱讀

為何企業該選擇市場領導品牌的電子郵件防護?

電子郵件已經是相當成熟的技術,但針對電子郵件的資安威脅卻仍不斷演變且日益精密。根據資料顯示,97%1 的勒索病毒攻擊都是源自電子郵件。這正是為何市場上會有這麼多的電子郵件防護廠商及產品,提供各式各樣的技術與防護。而這也讓企業在挑選一套最佳的電子郵件防護時不知從何下手。

其實,抉擇或許沒有想像中的困難。知名獨立研究機構 Forrester Research 於 2019 年 5 月 16 日發表了「2019 年第二季 Forrester Wave™ 企業電子郵件防護」(The Forrester Wave™: Enterprise Email Security, Q2 2019) 評測報告。該機構採用了 32 項評判標準,針對市面上最重要的 12 家企業電子郵件內容防護廠商進行研究、分析與評分。這份報告詳細比較了各家廠商的優劣,協助資安人員根據自身的需求做出正確抉擇。

趨勢科技在這份 Forrester 報告當中取得領先地位,其中特別值得注意的是,我們在策略類別的 12 家廠商當中表現最優異。不僅如此,也在技術領導地位項目 (「產品策略」底下的分項) 當中取得滿分成績,同時更在「部署方式」與「雲端整合」兩項當中取得滿分成績。

在策略類別的「技術領導地位」項目取得滿分成績是我們的驕傲

繼續閱讀