andy33448
|
分享:
▼
x0
|
web2.0應用程式將是今年駭客攻擊首選
web2.0應用程式將是今年駭客攻擊首選 中央廣播電台 更新日期:2009/02/13 15:15 韓啟賢
經常上娛樂、政治、購物、社交網站與瀏覽部落格的網友要特別當心,資安廠商指出,這些平台是今年駭客發動攻擊的首選管道,駭客們會在這些網站中植入惡意程式連結,藉此感染在網上瀏覽與點選連結的使用者,以竊取資料或是植入木馬後門程式。
資安廠商趨勢科技表示,去年亞洲地區的網路罪犯,主要包括大規模的Web入侵攻擊、利用USB移動儲存裝置作為傳播媒介的AUTORUN惡意程式、利用重要節日或事件的社交工程詐騙手法,以及區域性資安威脅等4大類型。
到了今年,由於包括娛樂、政治、購物、社交網站與部落格等Web2.0社交網站或網頁的使用率大增,加上某些網站在設計上難免有些安全弱點,以及Web2.0網路使用者的認知不足,預期這類網站與一些Web應用程式,將成為駭客攻擊的首要目標。
這家公司的資深技術顧問戴燊表示,網友在不知情的狀況下,點選上面的連結,很有可能就被植入木馬後門程式。戴燊說:『這樣的手法讓網友比較沒有警覺心,他可能不是收垃圾郵件或是奇怪的檔案,這樣會比較會有警覺。我們看到這些現象,就是網友去做這些動作,在不知情的狀況下,去感染這些偷竊資料的病毒,或者是擴散,這樣的情形會變得比較嚴重一點。』
這家公司提醒網路與電腦使用者,除了安裝與隨時更新防毒軟體外,瀏覽網路時,網頁上一些奇怪的連結與檔案不要輕易點選開啟,而且,最好都是從官方網站進入,以免被植入惡意木馬程式。
|