最近智慧型手機功能越來越多,有時候甚至能取代電腦的工作,也因此近來有許多駭客將戰場從電腦轉往智慧型手機,有些駭客甚至會將你的手機鎖起來直到你交付贖金才能解鎖,手段相當惡劣。
物聯網是否會帶來新一波的安全攻擊?隨著不同國家規劃自家的智能計畫,大數據將擔當什麼的角色?流動安全方面的發展又會如何?賽門鐵克及諾頓對亞太及日本區的 2015 年安全預測探討將影響該地區的個人消費者、企業和政府的議題:對物聯網( Internet of Things )的攻擊將針對智能家居自動化隨著智能家居自動化在亞太和日本區的普及,賽門鐵克預計商品化的「即插即用」消費設備,如閉路電視攝影機、遠程存取控制警報、照明和溫度控制會被網絡罪犯所利用。行動裝置將成爲更具吸引力的攻擊目標行動裝置存有大量私人和機密資料,並長期開啟,容易讓駭客有機可乘。機器學習( Machine Learning )將改變打擊網絡罪案的遊戲規則機器學習和大數據的結合正孕育出新一代的商業平台,透過預測網絡攻擊,有助提高偵測率,將幫助安全廠商比犯罪分子領先一步。行動應用程式將繼續犧牲私隱很多使用者不願意在網上分享銀行和個人
最新盜取Facebook使用者權限的手法已經開始流竄,有部分帳號在Facebook上散布標題為「Facebook顏色更改器(Facebook color changer)」的連結。根據網路安全業者獵豹移動CM(Clean Master)的研究表示,使用者點擊連結後可能被盜取 Facebook 使用權限,讓駭客能輕易操作用戶的臉書帳號,進而散佈更多廣告訊息,或者強迫下載惡意軟體。
你知道你的手機正在馬路上裸奔嗎?根據工業技術研究院執行「資通訊安全產業推動計畫」研究報告中指出,目前台灣智慧手機安裝資安防護軟體的比例僅佔約一成,其他未安裝的九成,彷彿是在馬路上裸奔,毫無防護能力,隨時都可能被駭,因此民眾資安防護觀念,仍亟需加強。
手機安全威脅無孔不入,安卓系統升級過程都難倖免。 3 月 28 日, 360 手機安全中心發布消息稱,安卓系統在升級時存在“ PileUp ”高危險漏洞。手機裡即使無任何惡意或權限的程式,駭客也可在用戶不知情的情況下,隨系統升級獲得高敏感權限並發動惡意攻擊。目前, 360 已獨家提供“安全升級”方案,美國印第安納大學系統安全實驗室和微軟研究院的研究人員建議為手機安裝360 手機衛士查殺利用此漏洞的惡意軟體。一般手機應用在獲取新權限時會要求用戶確認。但印第安納大學系統安全實驗室和微軟研究院的研究人員研究發現,安卓系統為了簡化程序,在系統升級時不打擾用戶,在後台自動給予手機應用權限,這導致一些沒有高敏感權限的惡意軟體在升級後,可以偷偷獲得用戶密碼、通話記錄、發送訊息等系統權限,甚至替換系統應用。手機用戶的隱私面臨嚴峻的威脅。研究人員製作了三段影片
網路安全服務商賽門鐵克發現,正當微軟宣布 Windows XP 的支援服務即將至 2014 年 4 月 8 日之際,全球超過九成五仍在使用 Windows XP 系統的 ATM 正面臨著空前的危機,這些危機已經不再是假設,而已實際在各國發生,最新的惡意程式甚至可以用簡訊( SMS ),便可下達指令,使理應安全防備的 ATM 自動吐出現金。
IDC 預估亞太地區企業將耗費 2,300 億美元處理非正版軟體之惡意程式問題杜絕網路犯罪 微軟成立「數位犯罪防制中心」維護數位科技安全
Kingston 金士頓今日宣布推出 DataTraveler Vault Privacy 3.0 (DTVP 3.0) USB 加密隨身碟,可選配防毒軟體,適合企業防護機密資料,同時讓消費大眾也能以合理價格擁有企業級加密隨身碟
近來一隻名為 CryptoLocker 的勒索軟體入侵台灣,以恐嚇電腦使用者的方式,讓使用者自願交出自己金錢來換取資料,為免於受害,平時的電腦資安防護就成為關鍵