顯示具有 黑客 標籤的文章。 顯示所有文章
顯示具有 黑客 標籤的文章。 顯示所有文章

2014年12月5日 星期五

Windows XP的FastFAT.sys存在漏洞

  CISCO 2 日向正在使用 Windows XP 的企業發出警告,指出 Windows XP 作業系統的 FAT32 系統格式存在漏洞能導致黑客 USB 設備獲得全面控制權,建議企業盡快升級作業系統免受損失。

  儘管 Microsoft 已在今年 4 月正式停止 Windows XP 的支援,但 Windows XP 的全球市場佔有率仍然高達 13.57% ,雖然己相較 10 月份 17.18% 明顯下降,不過 Windows XP 仍然是不少企業正在使用的作業系統之一。

  據了解, Windows XP 作業系統的 FAT32 系統格式漏洞,主要是來自 FastFAT.sys 驅動程式,黑客只需要使用帶有惡意 FAT32 啟動扇區的 USB 儲存裝置,就能獲得所有的權限。

  雖然 Microsoft 已於今年 10 月,針對 Windows Server 2003 、 Windows Vista 及 Server 2008 提供了相關的安全補丁,但 Windows XP 作業系統卻沒有提供更新。

  CISCO 指出,此漏動對於仍在使用 Windows XP 的企業來說,將是一個嚴重的安全隱患,由於 Microsoft 已不再為 Windows XP 提供任何支援,唯一解決的方法就是用戶升級 Windows 作業系統。

Cybercrime

2014年9月2日 星期二

多位荷里活影星私密照曝光

  日前 Apple 雲端程式 iCloud 出現保安漏洞,荷里活多位明星遭黑客盜取大量資照片及資料,當中更包括多張私密照片,而且於網路上大量湧現,引起使用 Apple iCloud 應用程式的用家大為震驚,奉勸用家即時停用 iCloud 自動上傳相片服務,有待 Apple 官方公佈相應對策,免招損失。

  同時,很多用家亦會好奇希望鑑賞該批照片,有不法份子藉此機會釋出連接到含病毒或釣魚網站等惡意網站上,從而盜取用家的個人資料或導入「木馬」或「蠕蟲」等惡意破壞程式,讓用家招至不必要的損失。

  據趨勢科技分析後, 歸納出各種易受黑客入的主要原因。用家經常忽略密碼的重要性,採用了不安全及易遭害破解的密碼,如使用與個人資訊高度相關的密碼,黑客有可能透過社交網頁上尋找相關資訊破解密碼。另外,很多用家亦未啟用 iCloud 的雙向認證,黑客有機會知道用家 iCloud 電郵地址密碼後,透過「忘記密碼」功能進行密碼重置。


CLOUD

2013年4月9日 星期二

下載非官方過關秘技隨時跌入陷阱 Certificate.apk令手機變成黑客遙控器

  現時 Android 用戶數量不斷持續提升,除了提供了龐大商機之外,另一方面也吸引了黑客入侵的意慾。其中據保安軟件公司 F-Secure 指出,最新發現一個名為「 Certificate.apk 」的程式檔案,一旦安裝,將有機會令手機變成黑客的遙控器,隨時蒙受損失,因此強烈勸籲 Android 用家切勿安裝。

  隨著手持式行動裝置應用普及,不少用家日常也會利用手持式行動裝置進行上網、睇片或遊戲娛樂。其中近期熱爆的 Candy Crush Saga 遊戲更是不少用家每天必玩遊戲,更成為討論焦點,據 F-Secure 大中華區總監李力恆表示,很多用戶喜歡在網上找尋破解或免費版程式,現時有很多用戶會於非官方下載區網上找尋 Candy Crush Saga 的過關秘技和破解,但那些下載區其實可能藏有大量像 ertificate.apk 的惡意軟件,黑客便能輕易盜取資料作變賣用途。

  據了解,「 Certificate.apk 」的程式檔案會假扮成一張證書來「保護」用家的電話,安裝後會以「 Certificate 」出現在目錄中,聲稱能保護用家但其實在背後會盜取用戶的個人訊息,將 SMS 轉寄出去,用戶更需繳付誇國 SMS 費用,安裝「 Certificate.apk 」這個惡意軟件之後,用戶的手機將會變成黑客的遙控器,黑客可以隨時向手機發送指令,再在手機中盜取 SMS 、欄截電話、自動發送 SMS 、停止指定程式的運作等,這個惡意軟件亦會自動將手機的編碼 IMEI 、電話號碼、網絡供應商、手機型號等資料傳送到黑客作統計之用。

  同時 F-Secure 也指出這類惡意程式於近年十分普遍,而且黑客的入侵手法卻層出不窮,利用不同的社交工程學「 Social Engineering 」手法吸引用戶去安裝,其中 F-Secure 便發現去年 90% 的 Android 惡意軟件或病毒是經由網上的非官方 Android 程式下載區散播,主要吸引一些想「節省金錢」下載破解版或免費版軟件的用戶。

  F-Secure 在此呼籲用戶,很多用戶喜歡在網上找尋破解或免費版程式,一方面想節省金錢,另一方面可能想得到遊戲的攻略或破解、令過關更容易,但有很多於非官方下載區網上找尋的過關秘技和破解,其實可能藏有大量像 Certificate.apk 的惡意軟件,黑客便能輕易盜取資料作變賣用途,如像手機號碼、型號等資料轉售予市場推廣公司,用戶要下載及安裝非官方 Apps 時,必須更加謹慎和三思。

Certificate.apk

2013年1月27日 星期日

2012年黑客網絡釣魚網站排行榜


  趨勢科技 25 日公佈 2012 年黑客最常網絡釣魚網站手法報告,指出由於電子商務商機龐大,知名品牌、銀行以及拍賣購物網站均成為黑客攻擊對象,其中最為港人熟悉的 Taobao 、 Citibank 及 PayPal 均上榜。

  報告指出最常被攻擊的電子商務網站為 PayPal ,其網站被偽冒的次數近兩萬次,更有黑客跟隨消費者以行動裝置進行購物與繳費的趨勢,發展出針對行動用戶的偽 PayPal 釣魚網頁。

  而在網上購物以及網上拍賣網站部分,淘寶、 ebay 、 Amazon 以及阿里巴巴是最常遭黑客偽造的網站,並用於釣魚的購物網站。其中淘寶網更是黑客最愛的網絡釣魚誘餌。

Hacker

  花旗銀行則成為黑客黑洞漏洞攻擊( BHEK )的誘餌,騙取使用者打開偽造的花旗銀行電子郵件,點選其中內含的惡意程式連結,導致使用者下載會竊取個人資料、網絡憑證的惡意程式,造成使用者個人資料外洩。

  無獨有偶,除了花旗銀行外,黑客亦利用萬事達卡網站為網絡釣魚攻擊目標。目前趨勢科技已經發現近千個偽萬事達卡網站,其中有高達七成為針對日本使用者,單單十二月就已經有超過 2000 次的點閱量。

  趨勢科技呼籲公眾要審慎處理來歴不明的電郵,切勿輕易點選連結,網絡購物所帶來的方便,使其成為現代人忙碌生活中不可或缺的一環。黑客看準這趨勢,以相關電子商務和購物網站為誘餌的釣魚攻擊手法已經不是新聞。

  惟值得注意的是,在這次資訊中,黑客亦針對行動裝置發展出專屬的釣魚網站,這提醒我們應針對行動裝置有更全面的防護,最好的方法是選用合適的資訊防護軟件。協助過 濾這纇攻擊,以免因小失大,讓個人資料成為黑客謀利犯罪的免費工具。

  用戶在防範這類釣魚網站可留意以下特徵, 偽造的電子郵件通常會使用通用問候語,而不會直接寫出全名。若電子郵件中有明顯的語法錯誤、拼寫和格式問題,則很有可能是偽造的電子郵件。

  網絡釣魚的電子郵件多會要求使用者點擊連結或提供個人資料。為達到此一目的,黑客多會借各種名目,例如 facebook 、銀行帳號被停用,利用使用者恐懼心理,增加惡意連結的點選機率,有些網絡釣魚電子郵件看起來可能跟原公司的電子郵件一模一樣,使用者應該仔細閱讀電子郵件,詳細驗證電子郵件內容的正確性。