Tuesday, March 27, 2007

賽門鐵克報告:20%網路犯罪源自亞太地區

記者/陳慧綾
(2007/03/27 PM10:00)

 根據資訊安全廠商賽門鐵克的調查,全球網路惡意破壞行為最猖獗的國家、地區當中包括中國、日本、南韓及台灣,顯示亞太地區的網路惡意破壞情況日趨嚴重。

 網路惡意破壞行為包括發送垃圾信、散播蠕蟲、啟動木馬程式等。賽門報告指出,2006年下半年,全球的網路惡意破壞行為,以美國發生的數量最多,占全球惡意活動總數的31%,但隨著亞太地區網路的普及,有超過20%源自該區。

 賽門鐵克調查顯示,在網路釣魚部分,根據賽門鐵克統計,去年下半年共偵測到166248則不同的網路釣魚訊息,平均每天超過904則,比起去年上半年高出6%。台北的網路釣魚主要以詐騙國外較多,占全亞洲網路釣魚網站的19%,首爾占14%、東京占11%,這3個城市是全亞洲寬頻網路非常普遍的城市。據分析,網路釣魚活動的壽命很短,而且網路釣魚郵件最有效的時間,通常是在發送後到受害者收到並閱讀這段時間。

 此外,在主要節日或其他大型活動期間,例如FIFA世界盃足球賽、耶誕節、新年等期間,網路釣魚活動也會同時增加,主要原因在於攻擊者認為透過這類特殊活動來巧妙包裝社交工程攻擊,更容易達到效果。

McAfee推出業界首個移動內容安全計畫McAfee

記者/陳慧綾
(2007/03/27 PM05:33)

 入侵防禦與安全風險管理廠商McAfee於26日宣佈推出McAfee OK計畫,這是1項移動內容檢測和認證計畫,為移動電話用戶打造1種安全可靠的內容體驗。這項新計畫專為移動內容集成商和網路運營商而設計,它對手機鈴聲、圖像、視頻或應用等移動內容進行檢測,並確保其不包含任何惡意或不當素材。

 McAfee2月份資安調查顯示,80%的網路運營商對安全事件能夠對消費者信心和新型服務發展造成的影響感到擔憂。為應付這項問題,McAfee推出了McAfee OK計畫以確保移動內容產品不包含已知的惡意成份和意圖。該計畫基於McAfee靈活而公認的移動檢測技術,技術補充了Symbian Signed計畫,並已被配置在全球4000多萬個設備中。

 McAfee移動安全部門高級副總裁Victor Kouznetsov表示,移動用戶從各種桌面和獨立WAP網站(off-portal)來源處獲得和交換內容。McAfee OK計畫目的增加終端用戶的信心,並提供1種可辨認的簡易方法來識別安全內容。這將同時增強服務供應商與內容製作者的信心,並將最終提高移動應用的運用和促進移動內容的消費。

Sunday, March 25, 2007

為達入侵使用者網路 駭客無孔不入

記者/陳慧綾
(2007/03/25 PM09:42)

 賽門鐵克在研究報告顯示研究者發現駭客可經由家用無線或有線路由器入侵使用者的網路。路由器是使用者在家庭與個人工作室中快速並且簡易建立網路的有利工具。但是如果設定不安全,使用者會暴露在危險之下,讓駭客以竊取使用者在網路上傳送的資料。這些資料可能包括網路銀行的使用者名稱與密碼,信用卡資料以及個人識別資訊。

 為了達到目的,攻擊者必須引誘使用者載入被控制的網頁。例如,網路論壇上的連結或電子郵件中的連結都可能誘拐使用者載入被控制的網站。一旦載入,網站將可能控制使用者的路由器,讓駭客決定使用者可造訪的網站。例如,當使用者輸入銀行網址時,駭客可以將此網址重新轉向外觀相似的銀行網站,但實際是個被駭客控制的網站。使用者在被駭客控制的網站上輸入的任何資料都會被駭客得知。

 報告指出,保護使用者免受這種攻擊的關鍵就是安全設定使用者的路由器。這種攻擊只能發生在使用預設密碼的路由器。預設密碼就是購買新的路由器是所預先設定的密碼。一般駭客以及曾經購買過相同製造商或相同機型的任何人都知道這個密碼。為了保護使用者免受如此的攻擊,當使用者設定家庭網路時,務必將路由器上的預設密碼改成難易破解的密碼。

Wednesday, March 21, 2007

賽門鐵克公布第11期全球網路安全威脅研究報告

記者/陳慧綾
(2007/03/21 AM12:05)

 賽門鐵克於20日發表第11期全球網路安全威脅研究報告(Internet Security Threat Report)。報告中顯示當今網路威脅環境中,最明顯的現象為資料竊取、資料外洩、以及具特定目標的惡意程式碼攻擊數量增多,並且透過這些攻擊手法來竊取機密資料以達到獲取金錢的目的。網路犯罪者不斷改良其攻擊方法,試圖以更為試圖以更為隱匿的方式建立全球合作網路,做為犯罪活動增長的後盾。

 在本次報告中,賽門鐵克首次針對已遭竊機密資訊的交易進行追蹤,同時也截獲時常流通於地下經濟伺服器之間買賣的機密資訊。所謂「地下經濟伺服器」,就是駭客與犯罪組織用於交易所竊得機密資訊的伺服器,這些資訊包括社會安全號碼、信用卡、個人識別碼(PIN)以及電子郵件地址清單。

 在研究報告期間,賽門鐵克也觀察到因應木馬程式及傀儡網路攻擊手法的增加,駭客更能自由操縱受害者電腦的情況下,導致機密資訊洩漏威脅性的提高。若攻擊造成受感染電腦上的資料損壞,將導致重大財物損失,特別是信用卡或相關銀行訊息曝露在外,情況將更嚴重。

 賽門鐵克安全機制應變中心暨管理服務部門資深副總裁Arthur Wong表示,網路罪犯越來越不懷好意,因此他們一定會不斷改良攻擊方法,使其越來越精密而複雜,不容易被偵測。不論是消費者或是企業用戶,都需要具備適當的安全措施,才能防範攻擊者取得機密資訊,進而導致財務上的損失,甚至對重要的客戶造成傷害,或是使其信譽受損。

Tuesday, March 20, 2007

【專題】惡意程式入侵手機 防毒、手軟科技公司對症下藥

記者/葉慧麗、陳慧綾、林珍妮、莫榮歡、黃威哲、王雅亭、王秋菁、陳郁
(2007/03/20 PM11:53)



 手機使用率增加,將直接影響手機惡意程式入侵相對增加。許多惡意程式都是針對手機作業系統各有所異,發動惡意程式攻擊。眾多手機作業程式中,Symbian行動作業系統最為惡意程式喜愛。然而,由於行動惡意程式對手機發動攻擊仍然尚未如同電腦 病毒般嚴重,但是防毒軟體公司和手機軟體科技已紛紛針對既有的惡意程式入侵做出防範措施。

 早在2006年初,行動裝置惡意軟體作者,開始針對行動電話,推出1系列新惡意程式。這些惡意程式特別針對多種平台,並蔓延至尚未開發的領域,行動科技。至2月到3月,行動裝置惡意程式數量,以每週平均5到7個速度增加,有時甚至多達10個。2006年初,Symbian已知病毒約有150個樣本;至到2006年夏季前,樣本數將更攀升將近300個惡意程式樣本。由於各防毒解決方案以不同方式偵測同1個程式,因此精確的樣本數仍難以建立。

◎惡意程式簡介、手機平台系統遭惡意程式入侵各有不同

 防毒軟體卡巴斯基總經理張義淵表示,經過病毒作者不斷研究經行動電話感染電腦可能性等動作後,終於研發出Cardtrap木馬程式。這個木馬程式可將安裝於電腦的系列木馬程式,安裝至電話記憶卡中。至於已知病毒,在2006年1月至6月中,Comwar (經MMS散佈的蠕蟲) 已成為MMS流量中最常見的惡意程式。另一方面,Cabir感染速度則比較慢。

 針對Symbian系統所做出攻擊的惡意軟體,已發展到為求獲利而研發的階段;2006年4月,防毒軟體公司曾發現Symbian第1隻木馬間諜程式,Flexispy。Flexispy作者以50元美金售賣這個木馬間諜程式。特洛伊木馬程式能完全控制智慧型手機,並將用戶電話及SMS訊息相關資訊,傳送給有心人士。

 智慧手機平台Windows Mobile,也吸引了惡意軟體作者注意。目前Windows Mobile惡意軟體樣本,只有2個,Duts和 Brador。另一方面,Cxover 病毒是行動裝置上的第1種跨平台病毒。首先,Cxover 會檢查受感染裝置所使用的作業系統。若在電腦上啟動,這個病毒將經由ActiveSync搜尋可使用的行動裝置。然後,Cxover將透過ActiveSync自行複製到所有可存取的行動裝置。當病毒進入行動裝置後,它會將自己複製到可進入的電腦中。此外,它也會刪除受感染裝置上的使用者檔案。

 張義淵說明, 2006年4月偵測到的Letum蠕蟲,持續跨平台趨勢。Letum作者利用.NET編輯環境適用於電腦和Windows的行動裝置。Letum是典型電子郵件蠕蟲;它以受感染的附加檔案散佈,並將本身副本傳送至本機通訊錄內所有的郵件地址。這類裝置間可能互相感染。

 雖然智慧型手機仍是罪犯眼中的肥羊,不過一般手機至今也成了病毒作者的目標。 在此期間首次出現了針對一般手機的惡意軟體,這種軟體使用J2ME平台,來執行部分應用程式。

◎行動惡意程式可能造成用戶的損失

 就目前而言,手機病毒只是停留於「發展萌芽」階段。現在所知的病毒,會讓使用者遺失檔案和通訊錄,甚至無法正常操作,或者散播多媒體簡訊給通訊錄中的其他手機用戶,繼而造成簡訊費用增加。未來,有心人士也可能經由散播病毒碼,竊取使用者通訊錄,並進行詐欺等惡意犯罪行為。

 張義淵透露,執行藍芽的行動裝置中約有 23% 為智慧型手機。 而其中 80% 支援「物件傳輸」功能;對於使用藍芽的行動惡意軟體,如 Cabir、ComWar、PBStealer、Skuller 等的散佈,「物件傳輸」是必備的功能。 這也帶出現代行動裝置安全性的關鍵議題,藍芽的使用。

◎防毒軟體公司提出各項行動惡意程式安全措施

 張義淵表示,針對藍芽行動惡意程式入侵方面,若手機用戶讓啟用藍芽功能的裝置,保持可發現模式,不僅可能使裝置遭受惡意程式的侵害,同時駭客也會利用許多已知的藍芽弱點,發動攻擊。 在現今的大環境下,使用者不僅應持續以隱形模式使用藍芽功能,同時也應注意接收的MMS。

 針對Symbian和Windows行動作業系統手機免受行動惡意軟體侵擾,卡巴斯基提出Kaspersky Anti-Virus Mobile 6.0手機防毒程式。即時病毒防護可監控無線連線、掃描EMS/MMS訊息,以及同步處理時PC接受的所有資料。彈性的設定讓手機用戶能檢視手機防毒狀態,並提供事件記錄,可記錄程式執行的所有動作。

 張義淵說,這套手機防毒程式可處理掃描物件,並提供IT威脅防護。另外,對於網路罪犯常用來散佈惡意程式碼的.sis檔案,由於手機防毒程式擁有解壓縮和掃描.sis檔案內容功能,繼而可更準確防範惡意程式碼入侵。

◎以Java做平台避免惡意程式入侵

 手機軟體科技企業行銷業務部經理朱展慶表示,手機軟體目前所開發的軟體都是以Java平台去做開發。因為使用Java的安全性高,並可以有效杜絕惡意程式的破壞。手機病毒入侵方式繁多,如簡訊、藍芽傳輸、上網下載應用程式等等。例如,手機用戶下載圖鈴或者遊戲程式,這些圖鈴或遊戲程式都可能藏有病毒。倘若手機用戶下載遊戲程式後,開始執行程式進行遊戲,病毒碼將使手機連上網路,開始把手機內的通訊錄、照片等私人資料往外傳送。所以,透過Java安全性限制,每當手機用戶執行Java應用程式,若有需要連上網路時,系統都會去詢問用戶,是否允許連線,因此便可有效避開類似可能發生的情形。

 另一方面,手機OS仍然處於手機平台的戰國時期,並沒有統一標準。全世界約有95%電腦作業平台使用Windows作業系統,但手機作業平台目前還是戰國時代,全世界約70%手機廠所使用的OS佔有率也各有不同。例如Nokia和SonyEricsson使用Symbian OS系統;然而Motorola使用Linux與UnixOS系統。另外,目前手機二線廠所使用的Windows Mobile等等系統。由於Java平台可跨大部份手機的OS,所以手機軟體科技選擇Java平台做開發。目前除了Windows Mobile的Java功能不像其他大廠標準外,其餘手機大廠大多支援標準Java功能。

◎未來手機使用率越高,病毒入侵手機機率相對提高

 張義淵指出,行動惡意軟體的發展,和行動裝置在全球普遍程度息息相關。 當智慧型手機及類似裝置數量與全球電腦數量相同時,必然將會有相對應數量的惡意軟體,針對這些裝置發動攻擊。

 朱展慶透露,各家手機使用作業系統不同,即是相同OS系統,版本也可能不同。因此,病毒很難像電腦Windows系統一體適用、快速傳開。未來手機防毒措施須由以特定程式對應特定手機。如同PC病毒,若要有效杜絕手機遭惡意程式入侵,最好的方式,就是不要下載或接收來路不明的軟體,並在手機上執行。

Monday, March 5, 2007

賽門鐵克推出諾頓360整合防護技術

記者/陳慧綾
(2007/03/05 AM08:35)

 基礎架構軟體供應商賽門鐵克宣佈最新產品「諾頓360」正式上市。諾頓360為全方位的產品,結合了賽門鐵克經市場驗證、防間諜程式、防火牆、入侵偵測、防網路釣魚、備份及效能調校等技術,讓消費者僅需要選擇單一產品就能輕鬆獲得以上功能,而不必同時管理多樣產品。

 此全方位all-in-one的資訊安全服務,不僅能夠使電腦及儲存在電腦內部的資料不會受到網路威脅、各式風險甚至是資料遺失的損害;更使電腦使用者能夠自在悠遊網路生活,而不會感到擔憂害怕。此外,諾頓360也能夠診斷並修復常遇到的電腦問題,使電腦效能和運作速度最佳化。諾頓360主要設計考量包括自動化、安全功能、使用者經驗以及效能,因此諾頓360的設計方向在於能夠盡可能完全自動運作,且會在完全不打擾使用者使用電腦的情況下執行該有的防護。

 賽門鐵克個人消費性事業部總裁Enrique Salem表示,現在人們使用電腦已經不再僅侷限於工作或是文件存檔。多數的電腦使用者透過電腦來遨遊網路世界、使用網路銀行、網路購物、跟親朋好友熱線保持聯繫、聽音樂和將他們最喜愛的照片存起來。他進一步指出,諾頓360就是因為這些行為而誕生的,它不僅防範傳統的網路安全威脅,更能在消費者進行線上交易時保障消費者的身份安全,同時,它也妥善的為消費者保護數位音樂或是照片等珍貴檔案。

Sunday, March 4, 2007

賽門鐵克發表Veritas Storage Foundation 5.0 HA for Windows

記者/陳慧綾
(2007/03/04 PM10:30)

 基礎架構軟體供應商賽門鐵克推出Veritas Storage Foundation 5.0 High Availability (HA) for Windows,這是針對Microsoft Windows環境提供資料與應用程式可用性的全方位解決方案。結合了 Storage Foundation for Windows和 Veritas Cluster Server兩大領先業界的解決方案,並加上強化的可用性工具,可為關鍵性Windows應用程式簡化儲存管理、高可用性、以及災難復原。

 IDC儲存軟體研究部門總監Laura DuBois表示,由於客戶在 Windows 平台上使用越來越多的關鍵性應用程式,因此他們比以往更需要可提供高可用性及較好之災難復原的儲存管理解決方案。Storage Foundation HA for Windows 為企業提供不中斷儲存作業的特殊功能、具擴充彈性之可用性、及災難復原解決方案,同時也具備Windows環境不可或缺的集中化儲存可視性與控管能力。

 Veritas Storage Foundation可協助管理爆炸性的資料成長量、最佳化儲存硬體投資、提供絕佳的應用程式可用性,並透過1組標準工具降低Windows、Linux,及UNIX環境的作業成本。Storage Foundation for Windows採用的功能,可協助使用者對其儲存裝置與可用性軟體基礎架構進行標準化。