2010年8月6日 星期五

小心!定位程式和旅遊排程程式將可能為您帶來意想不到的危害!

    
Panda實驗室: 暑假的資安防護建議

Panda實驗室提出警告:小心!定位程式和旅遊排程程式將可能為您帶來意想不到的危害!

* 除了WiFi無線網路所潛藏的資安問題之外,會在社群網站上面顯示使用者位置和資訊的應用程式也具有非常高的資安風險。
* 使用安全可靠的網路、幫硬碟中的資料加密、使用網路轉帳和網路購物時加強資安防護措施,才能有效避免私密資料遭到有心人士的竊取。

隨著社群網站以及許多具有資訊分享功能的應用程式蓬勃發展,雲端資安防護廠商-Panda防毒軟體公司的反惡意軟體實驗室(Panda實驗室)特別在暑假期間提出建議,用戶最好採取必要的預防措施,以避免淪為電腦騙局的受害者。

除了一般的資安防護建議之外,Panda實驗室的技術經理Luis Corrons還特別提到:「今年民眾需要特別注意社群網站資訊分享的風險性。特別要注意訂立旅遊計畫的應用程式,或是需要透過GPS來定位的裝置,這些物件往往都是駭客入侵的最佳途徑。」

這類應用程式在近幾年變得非常熱門。包括Doorpl、Trip Advisor等能夠標示所在位置和訂定排程計畫的Facebook應用程式,以及Twitter位置記錄器(顯示推文是從哪邊發送的應用程式),或能透過GPS來定位行動裝置的服務(現已成為iPhone和Android手機用戶的愛用程式),都是一些很好的例子。

Luis Corrons補充說:「這些程式都滿有意思的,但問題在於專業犯罪者能否有效利用這些資訊。我們已經看到Pleaserobme這類服務的出現和消失,然而就像它名字所顯示的那樣,這個應用程式會提供使用者的所有離家資訊。這表示我們很容易就會在公開場合不小心洩漏了個人資料。」

暑假期間的資安防護建議

歸功於Panda實驗室持續不斷地分析網路最新趨勢,用戶才能掌握暑假的資安防護重點:

使用個人所屬電腦應注意的事項:

- 在執行任何程式之前,先備份自己的檔案資訊。你永遠不知道電腦會發生什麼恐怖的事情(當機,或是駭客已經偷偷潛入了你的電腦)。

- 確認您已安裝一套能夠每天執行更新的防毒軟體,並完成所有必要的軟體更新程序。

- 為減少電腦資料遭竊的風險,建議您加密硬碟中的所有資料。雖然這是一個煩人又耗時的工程,卻能有效避免您的私密資料遭到有心人士的窺探。

- 清除暫存檔、log紀錄檔、cookies,並關閉瀏覽器的自動儲存帳密功能。這樣就能避免他人使用您的電腦來胡作非為,甚至在未經允許的情況下存取您的電子郵件、社群網站資料、銀行/線上購物私密資料等等。

- 不要連上未受保護的WiFi無線網路,因為無線網路很可能會讓您落入駭客的陷阱,進而竊走您所分享出來的資料。建議您慎選一個安全可靠的網路來使用,因為即便是付費使用的無線網路也有風險。

- 小心電子郵件。網路釣魚和垃圾郵件的攻擊手法已經變得越來越複雜了。

週休假日使用他人電腦應注意的事項:

- 最好的建議就是不要使用別人的電腦!您永遠不知道電腦裡面安裝了哪些程式。使用網咖、旅館、機場等公用電腦來存取私人的銀行帳密資訊,一旦電腦遭木馬入侵,就會造成一連串不堪設想的嚴重後果。

- 若您非要用私人帳密登入網站的話,切記在登出後立即更改您的帳密資料,以降低受駭風險。

- 別在網路購物或使用網路轉帳功能。記住!您輸入的所有資料都能被下一位使用者輕易取得。

- 不要使用各家瀏覽器所提供的「紀錄帳密資料」功能。

- 在您用完電腦之後,記得刪除所有暫存檔案、瀏覽器歷史紀錄、cookies、log紀錄檔等其它可能存在電腦裡面的資料。

- 下載檔案之後,請您務必在關掉瀏覽器之前刪除所有下載資訊,以確保不被其它使用者窺探。

使用社群網站應注意的事項:

- 千萬不要使用社群網路所提供的應用程式來計畫旅遊行程,以確保您不會遭到壞人鎖定。另外,不管在電腦或是手機上,都不要接受Twitter位置記錄器這項服務。

- 不要在聊天室或網路社群上面刻意分享您的假日行程。

- 若您假日都有上聊天室逛逛的習慣,切記不要向任何人透漏私密資料。

- 把上述這些知識分享給您的孩子們,因為孩子們通常比較容易把自己的私密資訊分享到網路上。

- 若您在社群網站上面發現有陌生人異常關心您的假日行程,請趕快報警糾舉這種可疑行徑,以預防任何不幸事件的發生。

Luis Corrons總結道:「除了上述建議之外,每年暑假還有一些基本資安常識需要注意。首先,在您出門的時候,記得關掉您的路由器,以預防針對週休假日而設計的網路釣魚攻擊。另外,注意異常漂亮的可疑網站,以避免電腦遭到有心人士的毒駭。最後,好好享受這個難得的假期吧!」

沒有留言:

張貼留言