<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/atom10full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" gd:etag="W/&quot;DUIDRH0-fip7ImA9WhRaFE4.&quot;"><id>tag:blogger.com,1999:blog-2144626876609468367</id><updated>2012-02-17T08:12:55.356+08:00</updated><category term="Video 影片" /><category term="Mobile Security 行動安全軟體" /><category term="Sarah" /><category term="SMB 中小企業" /><category term="News Release 新聞稿" /><category term="Email 電子郵件攻擊" /><category term="Mac OS X 麥金塔" /><category term="E-mail Fraud 電子郵件詐騙" /><category term="DDoS 分散式阻斷服務攻擊" /><category term="About F-Secure 關於芬安全" /><category term="Drive-by Download 偷渡式下載" /><category term="Riskware 風險軟體" /><category term="DoS 阻斷服務攻擊" /><category term="Facebook 臉書" /><category term="Bomb 炸彈" /><category term="Sean Sullivan 尚恩‧蘇利文" /><category term="Trojan 木馬" /><category term="Flash" /><category term="Fraud 詐騙" /><category term="Botnet 殭屍網路" /><category term="Rootkit" /><category term="iPhone" /><category term="Mobile 手機安全" /><category term="Activity 活動" /><category term="Mikko Hypponen 米戈‧希伯能" /><category term="Beta" /><category term="Rogue Software 流氓軟體" /><category term="Spam 垃圾郵件與訊息" /><category term="Ad 廣告" /><category term="Threat Solutions 團隊" /><category term="Phishing 網路釣魚" /><category term="OS 作業系統" /><category term="Free Tools 免費工具" /><category term="F-Secure Internet Security" /><category term="Android" /><category term="Exploit 漏洞" /><title>F-Secure 芬安全-資安部落格</title><subtitle type="html" /><link rel="http://schemas.google.com/g/2005#feed" type="application/atom+xml" href="http://f-secure-taiwan.blogspot.com/feeds/posts/default" /><link rel="alternate" type="text/html" href="http://f-secure-taiwan.blogspot.com/" /><link rel="next" type="application/atom+xml" href="http://www.blogger.com/feeds/2144626876609468367/posts/default?start-index=26&amp;max-results=25&amp;redirect=false&amp;v=2" /><author><name>芬安全</name><uri>http://www.blogger.com/profile/12265317947131035875</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="http://2.bp.blogspot.com/-yIfnOsj1rHs/TlYMe4naZpI/AAAAAAAAAA0/Sk2tjJMAtM4/s220/Secondary_Pos_RGB_SQ_600x600.jpg" /></author><generator version="7.00" uri="http://www.blogger.com">Blogger</generator><openSearch:totalResults>30</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/atom+xml" href="http://feeds.feedburner.com/f-secure-taiwan" /><feedburner:info uri="f-secure-taiwan" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:emailServiceId>f-secure-taiwan</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><entry gd:etag="W/&quot;A08MQHY_fSp7ImA9WhRVFko.&quot;"><id>tag:blogger.com,1999:blog-2144626876609468367.post-5961200119376990871</id><published>2012-01-13T13:36:00.002+08:00</published><updated>2012-01-16T10:11:21.845+08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-16T10:11:21.845+08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Activity 活動" /><title>[得獎名單] F-Secure《中小企業填問卷抽好禮》活動</title><content type="html">F-Secure《&lt;a href="http://f-secure-taiwan.blogspot.com/2011/12/f-secure.html"&gt;中小企業填問卷抽好禮&lt;/a&gt;》活動抽獎揭曉！感謝大家踴躍參加，以下是幸運中獎名單，本公司將親自與您聯絡！請得獎人在 2012/2/13 以前領獎完畢。&lt;br /&gt;
&lt;br /&gt;
&lt;span style="color: blue;"&gt;&lt;b&gt;首獎1名：F-Secure 芬安全電腦安全軟體中小企業包10人1年版&lt;/b&gt;&lt;/span&gt;（價值15,000元）&lt;br /&gt;
&lt;ul&gt;
&lt;li&gt;泰溥科技有限公司 游〇〇&lt;/li&gt;
&lt;/ul&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&lt;b&gt;&lt;span style="color: blue;"&gt;貳獎1名：Double A 影印紙十箱&lt;/span&gt;&lt;/b&gt;（價值8,000元）&lt;br /&gt;
&lt;ul&gt;
&lt;li&gt;台榮產業股份有限公司 黃〇〇&lt;/li&gt;
&lt;/ul&gt;
&lt;br /&gt;
&lt;span style="color: blue;"&gt;&lt;b&gt;參獎3名：日本進口螢幕防窺片乙片&lt;/b&gt;&lt;/span&gt;（價值2,000元）&lt;br /&gt;
&lt;ul&gt;
&lt;li&gt;台全電機公司 林〇〇&lt;/li&gt;
&lt;li&gt;海外電通股份有限公司 汪〇〇&lt;/li&gt;
&lt;li&gt;強實企業股份有限公司 蘇〇〇&lt;/li&gt;
&lt;/ul&gt;
&lt;br /&gt;
&lt;span style="color: blue;"&gt;&lt;b&gt;肆獎5名：7-ELEVEN 禮券三百元&lt;/b&gt;&lt;/span&gt;（價值300元）&lt;br /&gt;
&lt;ul&gt;
&lt;li&gt;良友旅行社 游〇〇&lt;/li&gt;
&lt;li&gt;愛佳倍優質生活股份有限公司 李〇〇&lt;/li&gt;
&lt;li&gt;吳三連台灣史料基金會 温〇〇&lt;/li&gt;
&lt;li&gt;達豐國際企業有限公司 張〇〇&lt;/li&gt;
&lt;li&gt;世邦國際企業集團 蕭〇〇&lt;/li&gt;
&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2144626876609468367-5961200119376990871?l=f-secure-taiwan.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/f-secure-taiwan/~4/4VYNPNRSWu0" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://f-secure-taiwan.blogspot.com/feeds/5961200119376990871/comments/default" title="張貼意見" /><link rel="replies" type="text/html" href="http://f-secure-taiwan.blogspot.com/2012/01/f-secure.html#comment-form" title="0 個意見" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2144626876609468367/posts/default/5961200119376990871?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2144626876609468367/posts/default/5961200119376990871?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/f-secure-taiwan/~3/4VYNPNRSWu0/f-secure.html" title="[得獎名單] F-Secure《中小企業填問卷抽好禮》活動" /><author><name>徐仲威</name><uri>http://www.blogger.com/profile/11867054022633142704</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="http://4.bp.blogspot.com/-2kKRHLaLdjI/TlZh6dwu9SI/AAAAAAAAAdg/kZbW1ioUzV4/s220/_MG_5791_crop.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://f-secure-taiwan.blogspot.com/2012/01/f-secure.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CUcHR3k-cCp7ImA9WhRVFE4.&quot;"><id>tag:blogger.com,1999:blog-2144626876609468367.post-2134745157583250099</id><published>2011-12-27T16:40:00.002+08:00</published><updated>2012-01-13T13:37:16.758+08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-13T13:37:16.758+08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="SMB 中小企業" /><category scheme="http://www.blogger.com/atom/ns#" term="Activity 活動" /><title>[活動公告] F-Secure《中小企業填問卷抽好禮》活動，可接受傳真報名</title><content type="html">F-Secure《中小企業填問卷抽好禮》活動&lt;br /&gt;
&lt;br /&gt;
中小企業客戶專屬，填問卷抽好禮，最高獎項價值15,000元！&lt;br /&gt;
&lt;br /&gt;
獎項內容：&lt;br /&gt;
首獎1名：F-Secure 芬安全電腦安全軟體中小企業包10人1年版（價值15,000元）&lt;br /&gt;
貳獎1名：Double A 影印紙十箱（價值8,000元）&lt;br /&gt;
參獎3名：日本進口螢幕防窺片乙片（價值2,000元）&lt;br /&gt;
肆獎5名：7-ELEVEN 禮券三百元（價值300元）&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
問卷下載：&lt;a href="http://www.sunwai.com/download/F-Secure-20111227.pdf"&gt;請按此&lt;/a&gt;（PDF檔案，264KB）&lt;br /&gt;
&lt;br /&gt;
報名方式：&lt;br /&gt;
1. 傳真報名：02-2711-6942。&lt;br /&gt;
2. 郵寄報名：郵寄至&lt;br /&gt;
「10551 台北市松山區南京東路三段258號6樓 翔偉資安科技 中小企業組 收」&lt;br /&gt;
&lt;br /&gt;
活動截止日期：2012年1月10日，日期以傳真時間或郵戳日期為憑。&lt;br /&gt;
活動開獎日期：2012年1月13日，公布於翔偉資安科技官方網站，請密切留意活動訊息。&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2144626876609468367-2134745157583250099?l=f-secure-taiwan.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/f-secure-taiwan/~4/q07ld1IQt7E" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://f-secure-taiwan.blogspot.com/feeds/2134745157583250099/comments/default" title="張貼意見" /><link rel="replies" type="text/html" href="http://f-secure-taiwan.blogspot.com/2011/12/f-secure.html#comment-form" title="0 個意見" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2144626876609468367/posts/default/2134745157583250099?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2144626876609468367/posts/default/2134745157583250099?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/f-secure-taiwan/~3/q07ld1IQt7E/f-secure.html" title="[活動公告] F-Secure《中小企業填問卷抽好禮》活動，可接受傳真報名" /><author><name>徐仲威</name><uri>http://www.blogger.com/profile/11867054022633142704</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="http://4.bp.blogspot.com/-2kKRHLaLdjI/TlZh6dwu9SI/AAAAAAAAAdg/kZbW1ioUzV4/s220/_MG_5791_crop.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://f-secure-taiwan.blogspot.com/2011/12/f-secure.html</feedburner:origLink></entry><entry gd:etag="W/&quot;AkIDRnk9cSp7ImA9WhRXGUk.&quot;"><id>tag:blogger.com,1999:blog-2144626876609468367.post-1794982355090031415</id><published>2011-12-22T14:49:00.001+08:00</published><updated>2011-12-27T09:16:17.769+08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-12-27T09:16:17.769+08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Mobile Security 行動安全軟體" /><category scheme="http://www.blogger.com/atom/ns#" term="Ad 廣告" /><category scheme="http://www.blogger.com/atom/ns#" term="Video 影片" /><title>[影片] 最新 F-Secure Mobile Security 行動安全軟體廣告影片出爐</title><content type="html">&lt;iframe width="640" height="360" src="http://www.youtube.com/embed/N1D3H-z4I-A" frameborder="0" allowfullscreen&gt;&lt;/iframe&gt;&lt;br /&gt;
&lt;br /&gt;
小編剛剛在 RSS 上看到 F-Secure 國外了最新的 F-Secure Mobile Security（行動安全軟體）的廣告影片，點進去看的時候還是只有「1」呢，趕快來看看，嗯~我喜歡新版的包裝！&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2144626876609468367-1794982355090031415?l=f-secure-taiwan.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/f-secure-taiwan/~4/0dyVQIyvass" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://f-secure-taiwan.blogspot.com/feeds/1794982355090031415/comments/default" title="張貼意見" /><link rel="replies" type="text/html" href="http://f-secure-taiwan.blogspot.com/2011/12/f-secure-mobile-security.html#comment-form" title="0 個意見" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2144626876609468367/posts/default/1794982355090031415?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2144626876609468367/posts/default/1794982355090031415?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/f-secure-taiwan/~3/0dyVQIyvass/f-secure-mobile-security.html" title="[影片] 最新 F-Secure Mobile Security 行動安全軟體廣告影片出爐" /><author><name>徐仲威</name><uri>http://www.blogger.com/profile/11867054022633142704</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="http://4.bp.blogspot.com/-2kKRHLaLdjI/TlZh6dwu9SI/AAAAAAAAAdg/kZbW1ioUzV4/s220/_MG_5791_crop.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://img.youtube.com/vi/N1D3H-z4I-A/default.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://f-secure-taiwan.blogspot.com/2011/12/f-secure-mobile-security.html</feedburner:origLink></entry><entry gd:etag="W/&quot;AkcEQHo8fSp7ImA9WhRRF00.&quot;"><id>tag:blogger.com,1999:blog-2144626876609468367.post-4617680828047200128</id><published>2011-12-01T10:46:00.001+08:00</published><updated>2011-12-01T10:53:21.475+08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-12-01T10:53:21.475+08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="News Release 新聞稿" /><title>[新聞稿] F-Secure 2012 年資安預測報告：平台太多，將是未來一大挑戰</title><content type="html">&lt;span class="Apple-style-span" style="font-size: large;"&gt;&lt;b&gt;芬安全（F-Secure）實驗室表示，目前大幅成長的電腦及行動裝置因搭載不同平台，將會成為接下來資安人員關心的重點。&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
（2011年12月1日，台北訊）多年來，研究人員預測功能強大的「All-in-one」上網裝置將會成為主流，驅使人們拋棄過多的科技裝置。但事實上，人們對於新科技裝置的接受度仍然很高，身旁科技裝置數量不但沒有減少，反而還增加了，現在已能隨處可見人們同時擁有筆記型電腦、智慧型手機以及平板電腦的情況。但是，當裝置的數量及平台一多，也連帶造成了維護資訊安全時，複雜度提昇的問題。&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Windows XP 仍是網路犯罪者的最愛&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
今（2011）年十月份 StatCounter* 指出，Windows 7 在市佔率方面已經超越 Windows XP，成為目前世界上最受歡迎的電腦作業系統，但這並不代表原有的 XP 用戶會馬上轉向使用 Windows 7，仍有廣大的人繼續使用著 Windows XP。&lt;br /&gt;
&lt;br /&gt;
芬安全資訊安全顧問尚恩‧蘇利文（Sean Sullivan）表示：「目前大家似乎能夠同時接受新的作業系統 Windows 7，但卻又不想要拋棄舊的作業系統 Windows XP，這將有利於網路犯罪者，因為 Windows XP 仍是他們最喜歡的攻擊目標。」&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Windows Phone 7 芒果機加入市場的變化&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
2011年初，諾基亞（Nokia）宣布與微軟（Microsoft）合作，拋棄了曾經是 2010 年市佔率最高的作業系統 Symbian，而改採 Windows Phone 7，這將會對行動裝置市場帶來巨大變化。諾基亞目前已推出搭載 Windows Phone 7 的「Mango」手機：Lumia 800 及 Lumia 710。然而當其他手機業者正在積極將臉書（Facebook）、推特（Twitter）之類的社群網站，整合進行動裝置時，微軟則是專注投入在社群遊戲推廣上，透過能同步 Xbox Live Network 的 Windows Phone 7 手機及贈送免費的 Xbox 遊戲機，吸引大量青少年族群，積極搶食行動市場。&lt;br /&gt;
&lt;br /&gt;
「由於 Windows 7、Xbox Live 及 Windows Phone 7 這些平台都是使用微軟 .NET 架構，因此 Windows 平台開發人員將更容易開發出同時能在不同平台之間轉移的應用程式（App）。但是，這個特性未來也有可能會被駭客利用在開發惡意程式上。」蘇利文指出。&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;2012 年 Android 平板電腦最終將與 iPad 平起平坐&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
2012 年將會是 Android 平板電腦用戶與開發者期待的一年。關於 Android 3.0，某個程度上它比較像是 Android 平板電腦的測試版作業系統或原型機（Prototype）。但以代號「冰淇淋三明治」（Ice Cream Sandwich）的 Android 4.0 來看，它則是統一了眾多 Android 行動裝置的「口味」，將平板電腦及手機整合。Android 開發人員將不再需要針對特定硬體來開發 App，只需要針對一套 Android 作業系統開發就夠了。這將促成更多創新 App 誕生在 Android 平台，並且狹帶著更低成本的優勢，與 iPad 2 相互競爭。&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;使用網路銀行，透過平板電腦最安全&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
多年以來，芬安全實驗室持續不斷解決許多行動資安威脅問題，其中也包含一些特殊的進階攻擊手法，如瞄準歐洲銀行授權驗證系統的「Spitmo」。但經觀察發現，目前鎖定攻擊「行動裝置使用網路銀行」的威脅仍不常見，也尚未有專挑行動網路銀行下手的木馬病毒出現。對於用戶來說，也許要在一個七吋大小的螢幕上使用網路銀行，不會具有太大的吸引力，但基本上這已夠顯示充分的銀行資訊，完成基本操作。&lt;br /&gt;
&lt;br /&gt;
當操作網路銀行時，使用 Windows 電腦的用戶是最容易被攻擊的目標。以目前來看，透過平板電腦使用行動網路銀行（透過有密碼的 Wi-Fi），或許是現在最安全的管道。&lt;br /&gt;
&lt;br /&gt;
芬安全資訊安全顧問蘇利文指出，「2012 年的資安趨勢將會有許多變化，由於部分平台仍在發展階段，不同平台之間的威脅數量比例不僅在改變，同時也在成長。我們不認為接下來 Windows 平台的威脅會減少，接下來也必定會有其他更新穎的數位犯罪手法出現。」&lt;br /&gt;
&lt;br /&gt;
更多資訊安全研究資源，請造訪芬安全實驗室網頁：&lt;a href="http://www.f-secure.com/en/web/labs_global"&gt;http://www.f-secure.com/en/web/labs_global&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
*StatCounter：&lt;a href="http://gs.statcounter.com/press"&gt;http://gs.statcounter.com/press&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
F-Secure–永遠守護您的無價資料&lt;br /&gt;
&lt;br /&gt;
F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌，無論您是使用電腦或智慧型手機，我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供服務，並擁有數億家庭與企業用戶的信任。F-Secure自1988年成立，總部設於芬蘭赫爾辛基市（Helsinki），已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁：&lt;a href="http://www.f-secure.com"&gt;http://www.f-secure.com&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.&lt;br /&gt;
&lt;br /&gt;
翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理，提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心，已連年贏得廣大企業客戶、政府機關與學校的肯定，翔偉資安科技代理之F-Secure產品目前已第四年獲得台灣銀行（中信局）共同供應契約合作。翔偉資安科技是台灣最大連鎖紙張供應商賢記紙業集團之關係企業。歡迎造訪翔偉資安科技網頁：&lt;a href="http://www.sunwai.com"&gt;http://www.sunwai.com&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
新聞聯絡人&lt;br /&gt;
徐仲威&lt;br /&gt;
02-2711-6930 分機 117&lt;br /&gt;
cw.hsu@sunwai.com&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2144626876609468367-4617680828047200128?l=f-secure-taiwan.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/f-secure-taiwan/~4/v4jRQWIUqgA" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://f-secure-taiwan.blogspot.com/feeds/4617680828047200128/comments/default" title="張貼意見" /><link rel="replies" type="text/html" href="http://f-secure-taiwan.blogspot.com/2011/12/f-secure-2012.html#comment-form" title="0 個意見" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2144626876609468367/posts/default/4617680828047200128?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2144626876609468367/posts/default/4617680828047200128?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/f-secure-taiwan/~3/v4jRQWIUqgA/f-secure-2012.html" title="[新聞稿] F-Secure 2012 年資安預測報告：平台太多，將是未來一大挑戰" /><author><name>徐仲威</name><uri>http://www.blogger.com/profile/11867054022633142704</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="http://4.bp.blogspot.com/-2kKRHLaLdjI/TlZh6dwu9SI/AAAAAAAAAdg/kZbW1ioUzV4/s220/_MG_5791_crop.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://f-secure-taiwan.blogspot.com/2011/12/f-secure-2012.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C0EGQ3kzeyp7ImA9WhRSEkg.&quot;"><id>tag:blogger.com,1999:blog-2144626876609468367.post-622175093898301337</id><published>2011-11-14T13:19:00.003+08:00</published><updated>2011-11-14T14:20:22.783+08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-11-14T14:20:22.783+08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Mac OS X 麥金塔" /><title>F-Secure 公布三套遭夾帶 Mac 病毒的軟體，目前正透過 The Pirate Bay 以 BT 形式散播</title><content type="html">F-Secure 首席研究長希伯能（Mikko Hypponen）11月4日在 &lt;a href="http://scribe.twitter.com/#!/mikko/status/132405172134621184"&gt;twitter&lt;/a&gt; 上揭露，目前 Mac 病毒撰寫者正將非法下載得來的盜版軟體，將其重新打包夾帶病毒後，上傳至 BT 網站 The Pirate Bay，誘騙不知情的網友下載。&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://www.f-secure.com/weblog/archives/devilrobber_tpb.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="117" src="http://www.f-secure.com/weblog/archives/devilrobber_tpb.png" width="699" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;BT 網站正散播夾帶惡意程式的 Mac 軟體&lt;/div&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
這些含有病毒的 Mac 軟體都是經由同一組帳號上傳至 The Pirate Bay，企圖以正常軟體的名義矇騙。而該病毒作者上傳惡意程式似乎也有不同目的：其中一支惡意程式會偷取 Mac OS X 的 Keychain 密碼資料並紀錄電腦內的檔案，試圖找尋電腦內是否存有「幼童色情圖片」，顯示出病毒作者可能想找出遭到非法虐待的兒童的相關資訊；另一支變種的惡意程式則是與製造虛擬貨幣 Bitcoin 相關。&lt;br /&gt;
&lt;br /&gt;
由於惡意程式進行以上行為時都需耗費相當大的系統資源，因此這兩支程式都會藉由佔用受感染電腦的 CPU 及 GPU 資源，以加快處理資料的運算速度。這三套軟體所嵌入的病毒，分別具有以下五種不同功能：&lt;br /&gt;
&lt;br /&gt;
‧能夠讓電腦自動與駭客伺服器連接&lt;br /&gt;
‧製造虛擬貨幣 Bitcoin&lt;br /&gt;
‧偷取 Keychain 密碼資料&lt;br /&gt;
‧偷取 Safari 瀏覽器記錄&lt;br /&gt;
‧產生螢幕快照進行監視&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://www.f-secure.com/weblog/archives/devilrobber_variants.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="100" src="http://www.f-secure.com/weblog/archives/devilrobber_variants.png" width="700" /&gt;&lt;/a&gt;&lt;br /&gt;
變種病毒功能分析比較&lt;/div&gt;&lt;br /&gt;
詳細的技術資料，可參考：&lt;a href="http://www.f-secure.com/v-descs/backdoor_osx_devilrobber_a.shtml"&gt;http://www.f-secure.com/v-descs/backdoor_osx_devilrobber_a.shtml&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
F-Secure 大中華區總監李力恆表示：「很多人以為Mac OS X的電腦十分安全，可以隨意下載免費軟體及瀏覽具敏感內容的網站。可是，這次發現證明了這些行為已經面臨不同而且越來越多的威脅。」&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2144626876609468367-622175093898301337?l=f-secure-taiwan.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/f-secure-taiwan/~4/V_RYVzycCTw" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://f-secure-taiwan.blogspot.com/feeds/622175093898301337/comments/default" title="張貼意見" /><link rel="replies" type="text/html" href="http://f-secure-taiwan.blogspot.com/2011/11/f-secure-mac-pirate-bay-bt.html#comment-form" title="0 個意見" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2144626876609468367/posts/default/622175093898301337?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2144626876609468367/posts/default/622175093898301337?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/f-secure-taiwan/~3/V_RYVzycCTw/f-secure-mac-pirate-bay-bt.html" title="F-Secure 公布三套遭夾帶 Mac 病毒的軟體，目前正透過 The Pirate Bay 以 BT 形式散播" /><author><name>徐仲威</name><uri>http://www.blogger.com/profile/11867054022633142704</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="http://4.bp.blogspot.com/-2kKRHLaLdjI/TlZh6dwu9SI/AAAAAAAAAdg/kZbW1ioUzV4/s220/_MG_5791_crop.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://f-secure-taiwan.blogspot.com/2011/11/f-secure-mac-pirate-bay-bt.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C0cHRXk_fip7ImA9WhRTGUw.&quot;"><id>tag:blogger.com,1999:blog-2144626876609468367.post-802037910038933886</id><published>2011-11-10T14:40:00.002+08:00</published><updated>2011-11-10T15:43:54.746+08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-11-10T15:43:54.746+08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Free Tools 免費工具" /><category scheme="http://www.blogger.com/atom/ns#" term="Facebook 臉書" /><title>F-Secure ShareSafe－免費 Facebook 惡意連結檢查 App</title><content type="html">&lt;div style="text-align: center;"&gt;&lt;img src="https://lh4.googleusercontent.com/-06YYvzg5pcw/TqkInjD8ggI/AAAAAAAAADI/uGCBnY9YYWE/s800/sharesafe.jpg" /&gt;&lt;/div&gt;&lt;br /&gt;
今天要介紹的是 &lt;a href="http://www.f-secure.com/"&gt;F-Secure&amp;nbsp;芬安全&lt;/a&gt;推出的免費 Facebook 惡意連結檢查器「&lt;a href="http://apps.facebook.com/sharesafe/"&gt;ShareSafe&lt;/a&gt;」，這個 Facebook 應用程式，可以幫你檢查臉書塗鴉牆上的連結是否安全，也可以幫你的貼文進行安全檢查。為了推廣這個免費服務，F-Secure 也在程式裡頭，加入了「&lt;b&gt;玩應用程式，可累計紅利點數換獎品&lt;/b&gt;」的功能，獎品有 &lt;a href="http://www.f-secure.com/en/web/home_global/protection/internet-security/"&gt;F-Secure Internet Security&lt;/a&gt;（網路安全軟體）、&lt;a href="http://www.f-secure.com/en/web/home_global/backup/online-backup/"&gt;F-Secure Online Backup&lt;/a&gt;（備份服務）、&lt;a href="http://www.f-secure.com/en/web/home_global/protection/mobile-security/"&gt;F-Secure Mobile Security&lt;/a&gt;（Android手機防毒）等，F-Secure 表示之後還會再陸續增加其他獎品項目。&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&lt;div style="text-align: center;"&gt;&lt;div style="text-align: center;"&gt;&lt;span class="Apple-style-span" style="font-size: x-large;"&gt;&lt;b&gt;F-Secure ShareSafe App 免費安裝網址：&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span class="Apple-style-span" style="font-size: x-large;"&gt;&lt;b&gt;&lt;a href="http://apps.facebook.com/sharesafe"&gt;http://apps.facebook.com/sharesafe&lt;/a&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: center;"&gt;&lt;iframe allowfullscreen="" frameborder="0" height="360" src="http://www.youtube.com/embed/BMsDnFVWlAQ" width="640"&gt;&lt;/iframe&gt;&lt;/div&gt;&lt;br /&gt;
你可以把 ShareSafe 當做你的臉書帳號的「另一個動態消息」頁面，而上頭的訊息都會經過 F-Secure 的雲端技術進行安全掃描，安全或危險通通一目瞭然。你也可以透過 ShareSafe 貼文，每貼一篇文章都可以累積紅利點數，這些連結在張貼時都會被 ShareSafe 掃描，張貼後會自動發佈到你的塗鴉牆上，貼文連結上也會加註 ShareSafe 的檢查標章，讓你的朋友知道，你貼的東西都是安全經過認證的。&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-B93WHZi6DOY/TrdxjguCVDI/AAAAAAAAAlQ/5AjzhSVqRI8/s1600/highlight.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-B93WHZi6DOY/TrdxjguCVDI/AAAAAAAAAlQ/5AjzhSVqRI8/s1600/highlight.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;▲ShareSafe 能讓好友貼文連結的安全性一覽無遺，掃描後會自動加上安全標章&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-g4D840WNv9w/TrduKWZ62GI/AAAAAAAAAkY/r9Z-TUj8An4/s1600/1+%25E8%25B2%25BC%25E6%2596%2587%25E7%259A%2584%25E6%25A8%25A3%25E5%25AD%2590.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-g4D840WNv9w/TrduKWZ62GI/AAAAAAAAAkY/r9Z-TUj8An4/s1600/1+%25E8%25B2%25BC%25E6%2596%2587%25E7%259A%2584%25E6%25A8%25A3%25E5%25AD%2590.png" /&gt;&lt;/a&gt;&lt;br /&gt;
▲透過 ShareSafe 發佈的貼文，也會自動被加上安全標章&lt;/div&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-M7gzF-Mz41E/TrduSrrF1lI/AAAAAAAAAkg/9T1W0fM1dTs/s1600/6+%25E5%2585%258C%25E6%258F%259B.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-M7gzF-Mz41E/TrduSrrF1lI/AAAAAAAAAkg/9T1W0fM1dTs/s1600/6+%25E5%2585%258C%25E6%258F%259B.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;▲使用 ShareSafe 貼文就可累積紅利點數兌換獎品，就連貼文被點讚或被點擊也可以累積&lt;/div&gt;&lt;br /&gt;
&lt;b&gt;&lt;span class="Apple-style-span" style="font-size: x-large;"&gt;使用方法教學：&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
1.登入臉書帳號，連結應用程式網頁：&lt;a href="http://apps.facebook.com/sharesafe"&gt;http://apps.facebook.com/sharesafe&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
2.在授權請求頁面，點選「同意」&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-cC2v5NKzbrk/Trdue1YbX5I/AAAAAAAAAko/d-TRhMT682E/s1600/2+%25E6%258E%2588%25E6%25AC%258A%25E8%25AB%258B%25E6%25B1%2582.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-cC2v5NKzbrk/Trdue1YbX5I/AAAAAAAAAko/d-TRhMT682E/s1600/2+%25E6%258E%2588%25E6%25AC%258A%25E8%25AB%258B%25E6%25B1%2582.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
3.接著你會看見App的主畫面，要貼文的話，就把要貼的連結網址放在「paste your link here」欄位，再點選深藍色「Scan」按鈕進行掃描就可以了。但由於 ShareSafe 這個程式還在 Beta 階段，因此掃描的時候可能需要等待一下。&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-1yc39ea71VU/Trd1Y06ndkI/AAAAAAAAAlg/Yd6X-XliOZE/s1600/mark-main.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="418" src="http://2.bp.blogspot.com/-1yc39ea71VU/Trd1Y06ndkI/AAAAAAAAAlg/Yd6X-XliOZE/s640/mark-main.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
4.掃描之後，你的連結資訊會出現在下方，就跟平常貼文一樣，你一樣可以修改標題、敘述文字等資訊，並且加上自己要附註的話。確定之後，點擊綠色「Share」按鈕就會送出，ShareSafe 會自動將訊息發佈至你的塗鴉牆上。&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-wFIa1muSfDQ/Trd3B8OzEtI/AAAAAAAAAlo/GffzabIJ2Lk/s1600/markpost.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="394" src="http://1.bp.blogspot.com/-wFIa1muSfDQ/Trd3B8OzEtI/AAAAAAAAAlo/GffzabIJ2Lk/s640/markpost.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
5.貼文之後，你會看見 ShareSafe 累積了1點紅利，右邊則是會顯示目前點數，點選「Redeem」可以觀看有哪些獎品可以兌換。&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-fXGYzMQWHC4/Trd4MrFQ4oI/AAAAAAAAAlw/QfzPCEa91BE/s1600/mark-point.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="448" src="http://3.bp.blogspot.com/-fXGYzMQWHC4/Trd4MrFQ4oI/AAAAAAAAAlw/QfzPCEa91BE/s640/mark-point.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;&lt;span class="Apple-style-span" style="font-size: x-large;"&gt;紅利點數累積的計算方式：&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;
&lt;ol&gt;&lt;li&gt;貼文，1則1點&lt;/li&gt;
&lt;li&gt;貼文被點擊，1次1點&lt;/li&gt;
&lt;li&gt;貼文被按讚，1次1點&lt;/li&gt;
&lt;li&gt;邀請好友成為 ShareSafe 用戶，1次5點&lt;/li&gt;
&lt;/ol&gt;&lt;div&gt;F-Secure 開發臉書應用程式 ShareSafe 的出發點，除了希望能夠幫助解決全球惡意連結透過臉書擴散肆虐的問題，一方面也是提供全球八億臉書用戶，要多加留意自身分享連結的安全性，不要成為了散播有毒連結的共犯。&lt;/div&gt;&lt;br /&gt;
ShareSafe 是 F-Secure 最新推出的免費服務，這裡還有&lt;a href="http://www.f-secure.com/en/web/labs_global/removal-tools"&gt;其他 F-Secure 推出的免費服務&lt;/a&gt;，有興趣的人可以參考：&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.f-secure.com/en/web/labs_global/removal/online-scanner"&gt;芬安全線上掃毒（F-Secure&amp;nbsp;Online Virus Scanner）&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.f-secure.com/en/web/labs_global/removal/easy-clean"&gt;芬安全綠色清毒工具（F-Secure&amp;nbsp;Easy Clean）&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.f-secure.com/en/web/labs_global/removal/health-check"&gt;芬安全電腦健康檢查工具（F-Secure&amp;nbsp;Health Check）&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.f-secure.com/en/web/labs_global/removal/blacklight"&gt;芬安全深層清毒防&amp;nbsp;Rootkit&amp;nbsp;工具（F-Secure&amp;nbsp;BlackLight）&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.f-secure.com/en/web/labs_global/removal/rescue-cd"&gt;芬安全開機掃毒光碟製作工具（F-Secure&amp;nbsp;Rescue CD）&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.f-secure.com/en/web/labs_global/removal/safe-links"&gt;芬安全網站惡意連結過濾工具（F-Secure Safe Links）&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2144626876609468367-802037910038933886?l=f-secure-taiwan.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/f-secure-taiwan/~4/VoPeW85KFn0" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://f-secure-taiwan.blogspot.com/feeds/802037910038933886/comments/default" title="張貼意見" /><link rel="replies" type="text/html" href="http://f-secure-taiwan.blogspot.com/2011/11/f-secure-sharesafe-facebook-app.html#comment-form" title="0 個意見" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2144626876609468367/posts/default/802037910038933886?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2144626876609468367/posts/default/802037910038933886?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/f-secure-taiwan/~3/VoPeW85KFn0/f-secure-sharesafe-facebook-app.html" title="F-Secure ShareSafe－免費 Facebook 惡意連結檢查 App" /><author><name>徐仲威</name><uri>http://www.blogger.com/profile/11867054022633142704</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="http://4.bp.blogspot.com/-2kKRHLaLdjI/TlZh6dwu9SI/AAAAAAAAAdg/kZbW1ioUzV4/s220/_MG_5791_crop.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://lh4.googleusercontent.com/-06YYvzg5pcw/TqkInjD8ggI/AAAAAAAAADI/uGCBnY9YYWE/s72-c/sharesafe.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://f-secure-taiwan.blogspot.com/2011/11/f-secure-sharesafe-facebook-app.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CkUMQ38-fCp7ImA9WhRSFEg.&quot;"><id>tag:blogger.com,1999:blog-2144626876609468367.post-5133272689304511191</id><published>2011-10-28T15:35:00.001+08:00</published><updated>2011-11-16T21:31:22.154+08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-11-16T21:31:22.154+08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Android" /><title>Android惡意程式最新手法：下載時無毒，等「軟體更新」後再變成病毒</title><content type="html">&lt;div style="text-align: center;"&gt;&lt;img src="http://www.f-secure.com/weblog/archives/droidkungfu_chinese_market.png" /&gt;&lt;/div&gt;&lt;br /&gt;
Android平台上的惡意程式散播手法有多日新月異？究竟為什麼用戶會不知不覺地安裝了間諜程式呢？相信這次事件可以讓大家知道更多智慧型手機平台上，惡意程式的發展及入侵技巧。&lt;br /&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
今年七月時，芬蘭防毒軟體公司F-Secure發現了一個名為「&lt;a href="http://www.f-secure.com/weblog/archives/00002258.html"&gt;Spyware:Android/SndApps&lt;/a&gt;」的Android間諜程式，能偷取個人資料。一開始，這支這惡意程式會以「實用小工具」或「遊戲」去包裝自己，並放到Android Market上讓人下載。&lt;br /&gt;
&lt;br /&gt;
在安裝的時候，它只會要求「網路連接」的權限。可是在用戶使用一段時間之後，該程式便會提供最新的版本，讓用戶更新。這看似平常的軟體更新行為，一般用戶多半沒有防範意識，此程式就在更新版安裝時，要求其他權限，以竊取用戶的個人資料。&lt;br /&gt;
&lt;br /&gt;
自那時之後F-Secure就特別留意使用此技巧的惡意程式，而今天就發現了另一個最新的威脅！&lt;br /&gt;
&lt;br /&gt;
今天F-Secure發現的，是一個名為「理財記賬本」的App。這支程式之前曾在網路上供人下載了一段時間，現在卻利用「軟體更新」的方式，將用戶原有的「無毒」版程式，「加料」變成有毒的間諜軟體。以下是安裝「理財記賬本」時的情況。安裝時，程式會要求用戶核准軟體使用網路連接等權限：&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: center;"&gt;&lt;img src="http://www.f-secure.com/weblog/archives/droidkungfu_original_install.png" /&gt;&lt;/div&gt;&lt;br /&gt;
安裝好之後，程式會立即通知用戶有更新版本，要求用戶下載。用戶下載及安裝新版本時，程式會有「更多的功能」……&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: center;"&gt;&lt;img src="http://www.f-secure.com/weblog/archives/droidkungfu_update1.png" /&gt;&lt;img src="http://www.f-secure.com/weblog/archives/droidkungfu_update2.png" /&gt;&lt;img src="http://www.f-secure.com/weblog/archives/droidkungfu_update3.png" /&gt;&lt;/div&gt;&lt;br /&gt;
這次，「理財記賬本」要求更多的權限，包括簡訊和多媒體簡訊的使用、手機的位置等等。問題來了，一個「理財記賬本」為什麼要知道用戶這麼多的資料呢？&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: center;"&gt;&lt;img src="http://www.f-secure.com/weblog/archives/droidkungfu_update4.png" /&gt;&lt;/div&gt;&lt;br /&gt;
安裝完成後，用戶可能會看見以下畫面，顯示程式停止了，原因可能是這個惡意軟體仍是以Android 2.2為藍本所編寫的，而測試的手機為Android 2.3版本：&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: center;"&gt;&lt;img src="http://www.f-secure.com/weblog/archives/droidkungfu_update5.png" /&gt;&lt;/div&gt;&lt;br /&gt;
之後，當「理財記賬本」奪得Root的使用權，他會安裝一個名為init.db的檔案，這個檔案雖然表面上是一個資料庫 (Database)，實際上卻是一個名為「DroidKungFu」木馬惡意程式的APK安裝檔，用來進一步紀錄用戶的個人資料，甚至上載至網路（詳情可參閱&amp;nbsp;&lt;a href="http://www.f-secure.com/weblog/archives/00002177.html"&gt;http://www.f-secure.com/weblog/archives/00002177.html&lt;/a&gt;）：&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: center;"&gt;&lt;img src="http://www.f-secure.com/weblog/archives/droidkungfu_packet_capture.png" /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;img src="http://www.f-secure.com/weblog/archives/droidkungfu_encrypted_apk.png" /&gt;&lt;/div&gt;&lt;br /&gt;
其實，這個稱為「DroidKungFu」的木馬惡意程式已經出現了好一陣子了，這一次出現的是變種，F-Secure辨識為「Trojan:Android/DroidKungFu.C」。在我們分析App的包裝檔案和編碼時，發現這次的「理財記賬本」的威脅是最可怕的，不但可能奪得Root的使用權，在技術上也可能造成更嚴重的破壞。&lt;br /&gt;
&lt;br /&gt;
F-Secure大中華區總監李力恆表示：「雖然我們在Android平台上安裝軟體時，知道軟體需要拿取什麼權限，看似很高透明度，但其實軟體為什麼要拿取這些權限並不是一般用戶容易得知的。所以，用戶必須小心分析，不要盲目接受軟體拿取權限，遇到可疑便可能要停止安裝，以防不法份子趁機偷取或破壞手機裡的資料。」&lt;br /&gt;
&lt;br /&gt;
來源：&lt;a href="http://www.f-secure.com/weblog/archives/00002259.html"&gt;DroidKungFu Utilizes an Update Attack - F-Secure Weblog : News from the Lab&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2144626876609468367-5133272689304511191?l=f-secure-taiwan.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/f-secure-taiwan/~4/ga2ZSTxJWAI" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://f-secure-taiwan.blogspot.com/feeds/5133272689304511191/comments/default" title="張貼意見" /><link rel="replies" type="text/html" href="http://f-secure-taiwan.blogspot.com/2011/10/android.html#comment-form" title="0 個意見" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2144626876609468367/posts/default/5133272689304511191?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2144626876609468367/posts/default/5133272689304511191?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/f-secure-taiwan/~3/ga2ZSTxJWAI/android.html" title="Android惡意程式最新手法：下載時無毒，等「軟體更新」後再變成病毒" /><author><name>徐仲威</name><uri>http://www.blogger.com/profile/11867054022633142704</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="http://4.bp.blogspot.com/-2kKRHLaLdjI/TlZh6dwu9SI/AAAAAAAAAdg/kZbW1ioUzV4/s220/_MG_5791_crop.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://f-secure-taiwan.blogspot.com/2011/10/android.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEIGSHszfyp7ImA9WhdaFE4.&quot;"><id>tag:blogger.com,1999:blog-2144626876609468367.post-5363066194929706796</id><published>2011-10-24T14:06:00.002+08:00</published><updated>2011-10-24T14:08:49.587+08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-10-24T14:08:49.587+08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Mac OS X 麥金塔" /><category scheme="http://www.blogger.com/atom/ns#" term="Trojan 木馬" /><title>Mac 電腦最新威脅情報 - 木馬成功關閉 Mac 電腦的內建防毒自動更新功能</title><content type="html">F-Secure 發現，Mac 平台上有一個新的木馬 (稱為 &lt;a href="http://www.f-secure.com/v-descs/trojan-downloader_osx_flashback_c.shtml"&gt;Trojan-Downloader:OSX/Flashback.C&lt;/a&gt; )，能夠自動關閉 Mac OS X 內建防毒功能的自動更新功能 XProtectUpdater。&lt;br /&gt;
&lt;br /&gt;
以下就是 Flashback.C 關閉 XProtectUpdater 的步驟：&lt;br /&gt;
&lt;br /&gt;
1. 首先 Flashback.C 會找到 XProtectUpdater 的 .plist 檔案，並將其解密。（.plist 檔案全名為 Property List，是 Mac 系統中記錄程式設定的檔案) &lt;br /&gt;
&lt;div style="text-align: center;"&gt;&lt;a href=""&gt;&lt;img src="http://www.f-secure.com/weblog/archives/fbc_xprotectupdater_plist.jpg" width="750"/&gt;&lt;/a&gt;&lt;/div&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
2. Flashback.C 也會找到 XProtectUpdater 的 binary，並將其解密。&lt;br /&gt;
&lt;div style="text-align: center;"&gt;&lt;a href="http://www.f-secure.com/weblog/archives/fbc_xprotectupdater.jpg"&gt;&lt;img src="http://www.f-secure.com/weblog/archives/fbc_xprotectupdater.jpg" width="750"/&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
3. Flashback.C 會自動將 XProtectUpdater 關閉。&lt;br /&gt;
&lt;div style="text-align: center;"&gt;&lt;a href="http://www.f-secure.com/weblog/archives/fbc_unload_1.jpg"&gt;&lt;img src="http://www.f-secure.com/weblog/archives/fbc_unload_1.jpg" width="750"/&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
4. 最後，Flashback.C 會用一個空白字元，覆寫 XProtectUpdater 檔案。&lt;br /&gt;
&lt;div style="text-align: center;"&gt;&lt;a href="http://www.f-secure.com/weblog/archives/fbc_unload_2.jpg"&gt;&lt;img src="http://www.f-secure.com/weblog/archives/fbc_unload_2.jpg" width="750"/&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: center;"&gt;&lt;a href="http://www.f-secure.com/weblog/archives/fbc_wipe_xprotectupdater_plist.jpg"&gt;&lt;img src="http://www.f-secure.com/weblog/archives/fbc_wipe_xprotectupdater_plist.jpg" width="750"/&gt;&lt;/a&gt;&lt;br /&gt;
Flashback.C 覆寫了 XProtectUpdater 的 Plist 檔案&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: center;"&gt;&lt;a href="http://www.f-secure.com/weblog/archives/fbc_wipe_xprotectupdater_plist.jpg"&gt;&lt;img src="http://www.f-secure.com/weblog/archives/fbc_wipe_xprotectupdater_plist.jpg" width="750"/&gt;&lt;/a&gt;&lt;br /&gt;
Flashback.C 覆寫了 XProtectUpdater binary&lt;/div&gt;&lt;br /&gt;
以上步驟，說明了惡意程式能夠在 Mac 平台上刪除指定的檔案，並能夠運用此 Windows 常見的技巧來防止 Mac OS X 內建的防毒功能進行自動更新。&lt;br /&gt;
&lt;br /&gt;
F-Secure 大中華區總監表示：「事實上，內建的防毒功能很自然會成為惡意程式開發者第一個針對的對象，亦間接說明了惡意程式開發者開始對 Mac 平台虎視眈眈，我們會密切留意事態的發展。」&lt;br /&gt;
&lt;br /&gt;
來源：&lt;br /&gt;
&lt;a href="http://www.facebook.com/note.php?note_id=224425037620682"&gt;F-Secure Hong Kong &amp; Macau&lt;/a&gt;&lt;br /&gt;
&lt;a href="http://www.f-secure.com/weblog/archives/00002256.html"&gt;F-Secure Weblog&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2144626876609468367-5363066194929706796?l=f-secure-taiwan.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/f-secure-taiwan/~4/pEiZDeR5U3A" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://f-secure-taiwan.blogspot.com/feeds/5363066194929706796/comments/default" title="張貼意見" /><link rel="replies" type="text/html" href="http://f-secure-taiwan.blogspot.com/2011/10/mac-mac.html#comment-form" title="0 個意見" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2144626876609468367/posts/default/5363066194929706796?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2144626876609468367/posts/default/5363066194929706796?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/f-secure-taiwan/~3/pEiZDeR5U3A/mac-mac.html" title="Mac 電腦最新威脅情報 - 木馬成功關閉 Mac 電腦的內建防毒自動更新功能" /><author><name>徐仲威</name><uri>http://www.blogger.com/profile/11867054022633142704</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="http://4.bp.blogspot.com/-2kKRHLaLdjI/TlZh6dwu9SI/AAAAAAAAAdg/kZbW1ioUzV4/s220/_MG_5791_crop.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://f-secure-taiwan.blogspot.com/2011/10/mac-mac.html</feedburner:origLink></entry><entry gd:etag="W/&quot;Dk4MSX4zfip7ImA9WhdUF08.&quot;"><id>tag:blogger.com,1999:blog-2144626876609468367.post-78643739894255373</id><published>2011-10-04T18:13:00.004+08:00</published><updated>2011-10-04T18:43:08.086+08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-10-04T18:43:08.086+08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="News Release 新聞稿" /><category scheme="http://www.blogger.com/atom/ns#" term="Mac OS X 麥金塔" /><category scheme="http://www.blogger.com/atom/ns#" term="Trojan 木馬" /><title>[新聞稿] F-Secure：Mac用戶看文件要小心，是PDF還是木馬程式？</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://www.f-secure.com/virus-info/v-pics/trojan-dropper_osx_revir_a_pdf.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="296" src="http://www.f-secure.com/virus-info/v-pics/trojan-dropper_osx_revir_a_pdf.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;i&gt;F-Secure發現的惡意程式嵌入在PDF文件中，讓Mac用戶無法察覺它正在背後進行的可疑活動&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;
&lt;p&gt;（2011年10月4日，台北訊）芬蘭防毒軟體公司F-Secure（芬安全）發現，Mac用戶可能遇到了新的木馬程式，它偽裝成PDF文件，當用戶開啟後，就會被植入後門程式（Backdoor）。F-Secure推測，此木馬程式目前還可能處於「試水溫」的階段，尚未傳出明顯災情，並提醒Mac用戶仍須多加留意可疑的PDF檔案。&lt;/p&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
F-Secure總代理翔偉資安科技營運長杜世鵬表示：「我們很遺憾目前Mac用戶已經成為了駭客、木馬程式有興趣攻擊的族群，從目前病毒實驗室及病毒誘捕單位所得的資訊來看，現在針對Mac OS X的惡意程式數量及攻擊案件已逐漸地提高。雖然蘋果已致力於營造無毒的作業系統環境，但我們仍強烈建議台灣的Mac用戶能夠再多使用一層防護工具，以免發生個資遺失時所造成的遺憾。」&lt;br /&gt;
&lt;br /&gt;
F-Secure將此惡意程式命名為「Trojan-Dropper:OSX/Revir.A」，它偽裝的PDF文件內容是一篇去（2010）年底流傳的文章，內容包含中國相關的政治議題。這種惡意程式本來可能嘗試要採用入侵Windows的方法，就是將一個PDF檔案的副檔名改為「.pdf.exe」，並且將檔案圖示改成PDF的檔案圖示。&lt;br /&gt;
&lt;br /&gt;
但是，這支木馬程式的樣本卻沒有這樣的副檔名或圖示，其原因可能是Mac作業系統之中，圖示儲存在另一個位置，用戶無法直接看到；同時，也有可能是病毒樣本在上傳的時候就已經遺失了。這代表此惡意程式，可能比起其他類似手法的Windows惡意程式還來得更加難以捉摸，因為它可以使用任何它想要的副檔名。&lt;br /&gt;
&lt;br /&gt;
當用戶打開該PDF文件之後，惡意程式便會在背景自動安裝一個名為「Backdoor:OSX/Imuler.A」的後門程式，但截至目前為止，它對應的伺服器還不具有與後門程式連線的能力。該伺服器的網域是在今（2011）年3月21日註冊的，並且在今年的5月21日曾經更新過。&lt;br /&gt;
&lt;br /&gt;
F-Secure病毒實驗室表示，「由於此惡意程式的樣本是從我們從VirusTotal所蒐集到的，我們還不能完全確定它是用什麼方法來散播。我們推測最有可能的方式，是通過電子郵件的附件發送。惡意程式作者這一次可能只是試試水溫，看看該樣本是否能被不同的防毒軟體廠商檢測得到。」&lt;br /&gt;
&lt;br /&gt;
更多實用的資安訊息，歡迎訂閱F-Secure芬安全資安部落格：http://f-secure-taiwan.blogspot.com&lt;br /&gt;
&lt;br /&gt;
關於F-Secure&lt;br /&gt;
F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌，無論您是使用電腦或智慧型手機，我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供服務，並擁有數億家庭與企業用戶的信任。F-Secure自1988年成立，總部設於芬蘭赫爾辛基市（Helsinki），已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁：http://www.f-secure.com&lt;br /&gt;
&lt;br /&gt;
關於翔偉資安科技&lt;br /&gt;
翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理，提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心，已連年贏得廣大企業客戶、政府機關與學校的肯定，翔偉資安科技代理之F-Secure產品目前已第四年獲得台灣銀行（中信局）共同供應契約合作。翔偉資安科技是台灣最大連鎖紙張供應商賢記紙業集團之關係企業。歡迎造訪翔偉資安科技網頁：http://www.sunwai.com&lt;br /&gt;
&lt;br /&gt;
新聞聯絡人&lt;br /&gt;
徐仲威&lt;br /&gt;
02-2711-6930 分機117&lt;br /&gt;
cw.hsu@sunwai.com&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2144626876609468367-78643739894255373?l=f-secure-taiwan.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/f-secure-taiwan/~4/iZsj56nqR0o" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://f-secure-taiwan.blogspot.com/feeds/78643739894255373/comments/default" title="張貼意見" /><link rel="replies" type="text/html" href="http://f-secure-taiwan.blogspot.com/2011/10/f-securemacpdf.html#comment-form" title="0 個意見" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2144626876609468367/posts/default/78643739894255373?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2144626876609468367/posts/default/78643739894255373?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/f-secure-taiwan/~3/iZsj56nqR0o/f-securemacpdf.html" title="[新聞稿] F-Secure：Mac用戶看文件要小心，是PDF還是木馬程式？" /><author><name>徐仲威</name><uri>http://www.blogger.com/profile/11867054022633142704</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="http://4.bp.blogspot.com/-2kKRHLaLdjI/TlZh6dwu9SI/AAAAAAAAAdg/kZbW1ioUzV4/s220/_MG_5791_crop.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://f-secure-taiwan.blogspot.com/2011/10/f-securemacpdf.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEIHRns7fyp7ImA9WhdVFU0.&quot;"><id>tag:blogger.com,1999:blog-2144626876609468367.post-7318576672343860893</id><published>2011-09-20T16:15:00.000+08:00</published><updated>2011-09-20T16:15:37.507+08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-09-20T16:15:37.507+08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Riskware 風險軟體" /><category scheme="http://www.blogger.com/atom/ns#" term="Threat Solutions 團隊" /><title>新的Android手機風險軟體（Riskware）現身，能偷取用戶的IMSI識別碼</title><content type="html">作者：F-Secure Threat Solutions 團隊&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://www.f-secure.com/weblog/archives/riskware_android_mobiletx_a_permissions.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="529" width="300" src="http://www.f-secure.com/weblog/archives/riskware_android_mobiletx_a_permissions.png" /&gt;&lt;/a&gt;&lt;br /&gt;
風險軟體截圖畫面&lt;/div&gt;&lt;p&gt;目前，中國的Android手機用戶正遭遇到一些來自風險軟體（Riskware）的威脅，大部分這類型的風險軟體，其軟體名稱及種類都相當地多樣化，例如星座占卜、農場遊戲、寵物遊戲、寵物資訊、農曆行事曆等。上面這張手機畫面的截圖，就是我們從其中之一的風險軟體擷取下來的，你可以看見，畫面中正顯示著應用程式安裝時的授權請求。&lt;/p&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://www.f-secure.com/weblog/archives/riskware_android_mobiletx_a_forceclose.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="529" width="300" src="http://www.f-secure.com/weblog/archives/riskware_android_mobiletx_a_forceclose.png" /&gt;&lt;/a&gt;&lt;br /&gt;
風險軟體本身的程式撰寫不良，用一用還會當機&lt;/div&gt;&lt;br /&gt;
這些風險軟體的實際功能，有些根本與其宣稱的不相符合，使用時甚至還會整個當掉（Crash），這可能也跟軟體本身也沒有寫好有關係。但無論它有沒有當機，在軟體當機之前，這些風險軟體會擷取用戶手機的 &lt;a href="h」tp://www.dotblogs.com.tw/chou/archive/2009/08/21/10169.aspx"&gt;IMSI（國際行動用戶識別碼）&lt;/a&gt;，並且企圖外連到以下網站。&lt;br /&gt;
&lt;br /&gt;
• http://mobile.tx.com.cn:[...]/client.[...].do&lt;br /&gt;
• http://mobile.tx.com.cn:[...]/client/[...].do&lt;br /&gt;
&lt;br /&gt;
軟體會將IMSI的資訊傳送到這個網站（備註：我們在寫這篇文章的同時，這個網站還進得去），如果軟體無法存取這個網站的話，或是網站出現錯誤訊息，那麼軟體將會自動發送簡訊出去。軟體會自己找出手機用戶的識別碼，接著依據擷取到的資訊，從不同的接收電話號碼中挑選，接著傳出簡訊。簡訊的內容格式如下：&lt;br /&gt;
&lt;br /&gt;
•  99# [ IMSI ]#android#[ app_specific_string ]&lt;br /&gt;
&lt;br /&gt;
直到現在，我們都還在調查這支程式背後行為所代表的含意，正在確認這是否是另一個誘騙手機用戶使用收費服務的簡訊詐騙程式。不過，我們能夠確定的是，這支程式可以未經手機用戶同意，自動傳送含有手機IMSI資料的簡訊出去，一般用戶根本難以發現，基於這點，這支程式就相當令人感到不舒服了。&lt;br /&gt;
&lt;br /&gt;
因此，我們將這些應用程式判定為風險軟體，並命名為「Riskware:Android/MobileTX.A」。&lt;br /&gt;
&lt;br /&gt;
來源：&lt;a href="http://www.f-secure.com/weblog/archives/00002233.html"&gt;New Android Riskware - F-Secure Weblog : News from the Lab&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2144626876609468367-7318576672343860893?l=f-secure-taiwan.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/f-secure-taiwan/~4/gR2CxgmH_Yg" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://f-secure-taiwan.blogspot.com/feeds/7318576672343860893/comments/default" title="張貼意見" /><link rel="replies" type="text/html" href="http://f-secure-taiwan.blogspot.com/2011/09/androidriskwareimsi.html#comment-form" title="0 個意見" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2144626876609468367/posts/default/7318576672343860893?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2144626876609468367/posts/default/7318576672343860893?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/f-secure-taiwan/~3/gR2CxgmH_Yg/androidriskwareimsi.html" title="新的Android手機風險軟體（Riskware）現身，能偷取用戶的IMSI識別碼" /><author><name>徐仲威</name><uri>http://www.blogger.com/profile/11867054022633142704</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="http://4.bp.blogspot.com/-2kKRHLaLdjI/TlZh6dwu9SI/AAAAAAAAAdg/kZbW1ioUzV4/s220/_MG_5791_crop.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://f-secure-taiwan.blogspot.com/2011/09/androidriskwareimsi.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CkMCRHg8eCp7ImA9WhdWE0Q.&quot;"><id>tag:blogger.com,1999:blog-2144626876609468367.post-2143779592418356536</id><published>2011-09-07T17:28:00.004+08:00</published><updated>2011-09-07T18:14:25.670+08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-09-07T18:14:25.670+08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Sean Sullivan 尚恩‧蘇利文" /><category scheme="http://www.blogger.com/atom/ns#" term="DoS 阻斷服務攻擊" /><category scheme="http://www.blogger.com/atom/ns#" term="DDoS 分散式阻斷服務攻擊" /><title>小心你的商店在Google地圖上被竄改成「此地點已永久關閉」</title><content type="html">作者：F-Secure資訊安全顧問-尚恩蘇利文（Sean Sullivan）&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: center;"&gt;&lt;img src="http://www.f-secure.com/weblog/archives/FSecure_GoogleMaps.png" /&gt;&lt;/div&gt;&lt;br /&gt;
現在要經營一間店面相當不簡單，尤其是在今天的這種經濟環境，你不但有可能會面臨競爭對手的割喉戰，甚至是遭遇一些骯髒的地下手段。&lt;br /&gt;
&lt;br /&gt;
2003年，美國一間衛星電視的經銷商Orbit Communication，其公司負責人俄卡弗尼（Saad Echouafni）曾花錢去雇用俄亥俄州一位名叫羅比（Richard Roby）的殭屍網路控制者（botmaster），藉此利用&lt;a href="http://zh.wikipedia.org/wiki/%E5%88%86%E6%95%A3%E5%BC%8F%E9%98%BB%E6%96%B7%E6%9C%8D%E5%8B%99%E6%94%BB%E6%93%8A"&gt;分散式阻斷服務（DDoS）&lt;/a&gt;攻擊兩家競爭對手的網站。&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
2005年，殭屍網路控制者羅比因為電腦犯罪而被美國聯邦法院判決有罪，調查人員深入追查後發現，原來Orbit Communication 公司負責人俄卡弗尼和另一位同夥保羅愛敘利（Paul Ashley）涉嫌重大，只是俄卡弗尼當時獲得交保，躲避了審判。&lt;br /&gt;
&lt;br /&gt;
根據調查報告指出，在他們進行DDoS攻擊的高峰時期，曾經造成另外兩家競爭對手&lt;a href="http://www.satellitetv-hq.com/hqguides/retailer-rapidsatellite.html"&gt;Rapid Satellite&lt;/a&gt;、&lt;a href="http://www.weaknees.com/"&gt;WeaKnees&lt;/a&gt;的網站癱瘓長達兩個星期之久。其故事情節就如同小說一般，你可以看一下這篇凱文波森（Kevin Poulsen）所寫的文章：&lt;a href="http://www.theregister.co.uk/2004/08/27/ddos_mafia_busted/"&gt;Feds bust DDoS 'Mafia'&lt;/a&gt;（聯邦破獲DDoS黑手黨）。&lt;br /&gt;
&lt;br /&gt;
想不到，2003年就出現了所謂的「DDoS黑手黨」，那現在2011年的情況又是如何呢？現在的攻擊手法比當年簡單得多，而且還相當具有「社群概念」。可能受到衝擊的，將不會只是企業的網站而已。如果你想要攻擊你在現實世界上的競爭對手，你不必去攻擊他們的網站，讓它癱瘓，你只要把他們家的商店座標資訊，從地圖上拿掉就好了。&lt;br /&gt;
&lt;br /&gt;
對，就是從Google地圖上的&lt;a href="http://www.google.com.tw/support/places/bin/static.py?page=guide.cs&amp;amp;guide=28247"&gt;Google地方資訊（商家資訊）&lt;/a&gt;給拿掉。&lt;br /&gt;
&lt;br /&gt;
本週一，紐約時報刊出了一篇&lt;a href="http://www.nytimes.com/2011/09/06/technology/closed-in-error-on-google-places-merchants-seek-fixes.html"&gt;有趣的報導&lt;/a&gt;（中文版報導請見&lt;a href="http://www.bnext.com.tw/Article/view/cid/103/id/20000"&gt;數位時代&lt;/a&gt;），內容提及了目前&lt;a href="http://www.google.com.tw/support/places/bin/static.py?page=guide.cs&amp;amp;guide=28247"&gt;Google地方資訊&lt;/a&gt;服務正面臨了「回報問題」的功能會遭到不實濫用的問題。而目前似乎已有不少的店家，陸續發現自己的商店在地圖上竟然已成為了「已永久關閉」。&lt;br /&gt;
&lt;br /&gt;
究竟為什麼會這樣？我們可以實際來看看，下面這是F-Secue芬蘭總部在Google地圖上的位置：&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://maps.google.com.tw/maps/place?q=F-Secure+Oyj,+Tammasaarenkatu+7,+Helsinki,+Finland&amp;hl=zh-TW&amp;cid=3097255001002333527" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-94P_Nf4tOJ0/TmcfOc4XADI/AAAAAAAAAeM/WszmOfTz1dM/s1600/location-of-f-secure.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
你可以點開「更多資訊」，接著你會看到「回報問題」的選項。&lt;br /&gt;
&lt;br /&gt;
在這個選項之中，你可以將這個商家資訊回報為「此地點已永久關閉」。&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-W6oHsgj9Fdc/TmceqNTeUVI/AAAAAAAAAeE/imL2ID7kmx0/s1600/report.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-W6oHsgj9Fdc/TmceqNTeUVI/AAAAAAAAAeE/imL2ID7kmx0/s1600/report.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
只要兩三個人回報「此地點已永久關閉」，就有可能會讓這個地點在Google地圖上真的顯示關閉。而且，有些業主也發現，要讓他們的商店在Google地圖上「重新開張」，其實有點困難的。當你的商店在沒有繼續存在於Google地圖上，或者顯示已關閉，那麼就真的很有可能會讓被別人誤以為成你已經關門大吉了。&lt;br /&gt;
&lt;br /&gt;
根據紐約時報的報導指出，位於夏威夷Naalehu的一家名為「Macadamia Meadows Farm」的旅館就是因為Google地圖上的商家狀態被人修改，導致業績明顯地下滑。&lt;br /&gt;
&lt;br /&gt;
這種透過修改Google地方資訊攻擊競爭對手的手法，是個相當狡猾且巧妙不易察覺的「阻斷服務」（DoS，Denial of Service）攻擊。&lt;br /&gt;
&lt;br /&gt;
Google目前已針對這個問題，試圖提供更好的工具以及預防措施了（如email通知警報），特別是在今年8月5日部落客Mike Blumenthal和朋友&lt;a href="http://blumenthals.com/blog/2011/08/15/google-mt-view-reported-closed/"&gt;關閉了Google總部&lt;/a&gt;之後。&lt;br /&gt;
&lt;br /&gt;
Google地圖是目前大家用來找尋商家時，一個非常好用且很受歡迎的工具（尤其是在智慧型手機上）。說到這邊，你是否也該上去Google地圖，去確認一下你的商家資訊是否正常呢？你應該不會希望Google地圖把你的商店註記為「已永久關閉」，而造成生意下滑吧！&lt;br /&gt;
&lt;br /&gt;
來源：&lt;a href="http://www.f-secure.com/weblog/archives/00002232.html"&gt;Are you monitoring your business's Google Place? - F-Secure Weblog : News from the Lab&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2144626876609468367-2143779592418356536?l=f-secure-taiwan.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/f-secure-taiwan/~4/DRa2_FuEMBg" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://f-secure-taiwan.blogspot.com/feeds/2143779592418356536/comments/default" title="張貼意見" /><link rel="replies" type="text/html" href="http://f-secure-taiwan.blogspot.com/2011/09/google.html#comment-form" title="0 個意見" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2144626876609468367/posts/default/2143779592418356536?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2144626876609468367/posts/default/2143779592418356536?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/f-secure-taiwan/~3/DRa2_FuEMBg/google.html" title="小心你的商店在Google地圖上被竄改成「此地點已永久關閉」" /><author><name>徐仲威</name><uri>http://www.blogger.com/profile/11867054022633142704</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="http://4.bp.blogspot.com/-2kKRHLaLdjI/TlZh6dwu9SI/AAAAAAAAAdg/kZbW1ioUzV4/s220/_MG_5791_crop.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-94P_Nf4tOJ0/TmcfOc4XADI/AAAAAAAAAeM/WszmOfTz1dM/s72-c/location-of-f-secure.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://f-secure-taiwan.blogspot.com/2011/09/google.html</feedburner:origLink></entry><entry gd:etag="W/&quot;Ck8GQH8yeSp7ImA9WhdWEkw.&quot;"><id>tag:blogger.com,1999:blog-2144626876609468367.post-7896345904548302122</id><published>2011-09-05T16:19:00.002+08:00</published><updated>2011-09-05T16:20:21.191+08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-09-05T16:20:21.191+08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Mikko Hypponen 米戈‧希伯能" /><category scheme="http://www.blogger.com/atom/ns#" term="About F-Secure 關於芬安全" /><title>在F-Secure待了20年的米戈希伯能（Mikko Hypponen）</title><content type="html">&lt;div style="text-align: center;"&gt;&lt;img src="http://www.f-secure.com/weblog/archives/20years.jpg" /&gt;&lt;br /&gt;
20 Year Fellow Service - Mikko Hypponen&lt;/div&gt;&lt;br /&gt;
前幾天，F-Secure的首席研究長米戈希伯能（Mikko Hypponen）在F-Secure實驗室的Blog上&lt;a href="http://www.f-secure.com/weblog/archives/00002229.html"&gt;寫了一篇文章&lt;/a&gt;，原來米戈希伯能在F-Secure已經服務20年了。&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
米戈希伯能說：&lt;blockquote&gt;1991年我進入F-Secure工作時，當年我21歲。在那個時候，我操作的電腦是&lt;a href="http://www.google.com.tw/search?q=Macintosh%20LC%20II&amp;oe=utf-8&amp;rls=org.mozilla:zh-TW:unofficial&amp;client=firefox-a&amp;um=1&amp;ie=UTF-8&amp;tbm=isch&amp;source=og&amp;sa=N&amp;hl=zh-TW&amp;tab=wi&amp;biw=1280&amp;bih=857"&gt;Macintosh LC II&lt;/a&gt;，還有一台跑著&lt;a href="http://www.oldcomputermuseum.com/os/msdos_3.3.html"&gt;MS-DOS 3.3&lt;/a&gt;、&lt;a href="http://www.google.com.tw/search?hl=zh-TW&amp;client=firefox-a&amp;hs=Kfo&amp;rls=org.mozilla:zh-TW:unofficial&amp;q=windows%203.0&amp;gs_sm=e&amp;gs_upl=11094l12378l0l12596l13l6l0l0l0l2l175l603l3.3l6l0&amp;um=1&amp;ie=UTF-8&amp;tbm=isch&amp;source=og&amp;sa=N&amp;tab=wi&amp;biw=1280&amp;bih=829"&gt;Windows 3.0&lt;/a&gt;的386電腦，之後我們還有用&lt;a href="http://en.wikipedia.org/wiki/NeXTcube"&gt;NeXT的系統&lt;/a&gt;，這在當時很酷。當年，我們絕大多數的時間都在處理對付Mac病毒，你知道的，在80年代末期和90年代早期，蘋果電腦是當時擁有最多病毒問題的平台。同一時間，PC個人電腦那邊則是以「開機型病毒」及「.com 可執行檔」為最常見的病毒感染源。&lt;br /&gt;
&lt;br /&gt;
我曾經回想我在電腦安全領域這一路走來的生涯。&lt;br /&gt;
&lt;br /&gt;
在我高中時有一位好朋友，他後來成為了建築工程師，今天他可以在外面直接向他的小孩子說「你看！那是爸爸蓋的橋，那是爸爸蓋的房子！」而我在電腦安全領域已經持續工作20年了，我卻沒有什麼「看得到的實際成果」能夠展示給別人。沒有橋，沒有房子，我到底做了什麼？&lt;br /&gt;
&lt;br /&gt;
之後，我了解到，很多時候我們在這個領域所做的努力還是相當重要的，因為我們的工作就是要「幫助別人」。現在有很多人都會找我們尋求協助，因為現在的惡意程式、木馬、後門程式及&lt;a href="http://zh.wikipedia.org/wiki/Rootkit"&gt;Rootkit&lt;/a&gt;都太過於複雜難解，一般的使用者，根本難以靠自己的力去量對付牠們。他們需要我們的幫忙，希望我們能夠幫忙救回他們的檔案、資料庫、相片、回憶，甚或者是他們的公司。&lt;br /&gt;
&lt;br /&gt;
這就是我們一直以來在做的事 -- 幫助別人。&lt;br /&gt;
&lt;br /&gt;
這是一件相當有意義且值得驕傲的事情。我很感謝現在及過去20年來的同事們，能和你們工作是我的榮幸，謝謝你們！期待接下來的20年。&lt;br /&gt;
&lt;/blockquote&gt;&lt;br /&gt;
&lt;div style="text-align: center;"&gt;&lt;img src="http://www.f-secure.com/weblog/archives/mikko20years_small.jpg" /&gt;&lt;br /&gt;
米戈希伯能與感謝狀合影&lt;/div&gt;&lt;br /&gt;
如果你有興趣的話，也可以看一下這篇由澳洲電腦安全雜誌 SC Magazine 編輯 &lt;a href="http://twitter.com/#!/darrenpauli"&gt;Darren Paul&lt;/a&gt; 所寫的「&lt;a href="http://www.scmagazine.com.au/News/268981,mikko-hypponens-20-years-of-cyber-crime-fighting.aspx"&gt;Mikko Hypponen's 20 years of cyber crime fighting」&lt;/a&gt;（米戈希伯能對抗數位犯罪的20年生涯）。&lt;br /&gt;
&lt;br /&gt;
來源：&lt;a href="http://www.f-secure.com/weblog/archives/00002229.html"&gt;F-Secure Weblog&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2144626876609468367-7896345904548302122?l=f-secure-taiwan.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/f-secure-taiwan/~4/8tgvs_4T4a0" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://f-secure-taiwan.blogspot.com/feeds/7896345904548302122/comments/default" title="張貼意見" /><link rel="replies" type="text/html" href="http://f-secure-taiwan.blogspot.com/2011/09/f-secure20mikko-hypponen_05.html#comment-form" title="0 個意見" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2144626876609468367/posts/default/7896345904548302122?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2144626876609468367/posts/default/7896345904548302122?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/f-secure-taiwan/~3/8tgvs_4T4a0/f-secure20mikko-hypponen_05.html" title="在F-Secure待了20年的米戈希伯能（Mikko Hypponen）" /><author><name>徐仲威</name><uri>http://www.blogger.com/profile/11867054022633142704</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="http://4.bp.blogspot.com/-2kKRHLaLdjI/TlZh6dwu9SI/AAAAAAAAAdg/kZbW1ioUzV4/s220/_MG_5791_crop.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://f-secure-taiwan.blogspot.com/2011/09/f-secure20mikko-hypponen_05.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkUFQ3g8cSp7ImA9WhdXE0o.&quot;"><id>tag:blogger.com,1999:blog-2144626876609468367.post-1395014013312122254</id><published>2011-08-25T13:58:00.015+08:00</published><updated>2011-08-26T23:56:52.679+08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-08-26T23:56:52.679+08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="OS 作業系統" /><category scheme="http://www.blogger.com/atom/ns#" term="Mikko Hypponen 米戈‧希伯能" /><title>Windows XP</title><content type="html">作者：F-Secure首席研究長-米戈‧希伯能（Mikko Hypponen）&lt;br /&gt;
&lt;a href="http://gs.statcounter.com/#os-ww-monthly-200908-201108"&gt;&lt;img src="http://www.f-secure.com/weblog/archives/statxp.png" /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
2011/8/26 15:43更新：這張圖表是全球的數據，你可以來這個網站查詢台灣的狀況：&lt;br /&gt;
&lt;a href="http://gs.statcounter.com/#os-ww-monthly-200908-201108"&gt;http://gs.statcounter.com/#os-ww-monthly-200908-201108&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
現在，讓我們來比較一下全球各家作業系統的使用市佔率：我們有 Windows XP、Windows Vista、Windows 7，還有各種不同核心的 Linux，以及 Mac OS X。這幾個作業系統之中，很顯然地，Windows XP 是安全性最薄弱的，但同時 Windows XP 還是擁有最高的市佔率，在全球仍有接近一半的電腦裡頭都還在跑 XP。&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
但是，Windows XP 已經是10年前的產品了（一套軟體可以撐10年，這也是相當了不起的成就），這也難怪 XP 的的安全性結構顯得已經過時許久了。&lt;br /&gt;
&lt;br /&gt;
很明顯地 XP 未來一定會消失，正如我們現在所看到的上面這張圖表一樣，Windows 7 在不久之後就會超越 XP，成為目前最主流的作業系統。&lt;br /&gt;
&lt;br /&gt;
當 XP 的市佔率下降到一定程度之後，駭客們開始需要找尋其他攻擊目標，例如 Windows 7，或者是 Mac OS X、Android、iOS等等。&lt;br /&gt;
&lt;br /&gt;
對於駭客來說，電腦裡頭普遍安裝的 XP，都是最容易攻擊的目標。&lt;br /&gt;
&lt;br /&gt;
為自己做個好事，把 XP 換掉吧！&lt;br /&gt;
&lt;br /&gt;
文章來源：&lt;a href="http://www.f-secure.com/weblog/archives/00002222.html"&gt;F-Secure Weblog&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2144626876609468367-1395014013312122254?l=f-secure-taiwan.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/f-secure-taiwan/~4/SuqZsKua-VQ" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://f-secure-taiwan.blogspot.com/feeds/1395014013312122254/comments/default" title="張貼意見" /><link rel="replies" type="text/html" href="http://f-secure-taiwan.blogspot.com/2011/08/windows-xp_25.html#comment-form" title="1 個意見" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2144626876609468367/posts/default/1395014013312122254?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2144626876609468367/posts/default/1395014013312122254?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/f-secure-taiwan/~3/SuqZsKua-VQ/windows-xp_25.html" title="Windows XP" /><author><name>徐仲威</name><uri>http://www.blogger.com/profile/11867054022633142704</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="http://4.bp.blogspot.com/-2kKRHLaLdjI/TlZh6dwu9SI/AAAAAAAAAdg/kZbW1ioUzV4/s220/_MG_5791_crop.jpg" /></author><thr:total>1</thr:total><feedburner:origLink>http://f-secure-taiwan.blogspot.com/2011/08/windows-xp_25.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkIARnw-eip7ImA9WhdXE00.&quot;"><id>tag:blogger.com,1999:blog-2144626876609468367.post-1981593996450508449</id><published>2011-08-11T09:07:00.002+08:00</published><updated>2011-08-26T04:35:47.252+08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-08-26T04:35:47.252+08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Mac OS X 麥金塔" /><category scheme="http://www.blogger.com/atom/ns#" term="Trojan 木馬" /><category scheme="http://www.blogger.com/atom/ns#" term="Flash" /><title>F-Secure發現新Mac木馬藏身假Flash安裝檔，感染後將導致Google搜尋被綁架失效</title><content type="html">&lt;p&gt;作者：F-Secure ThreatSolutions&lt;br /&gt;
&lt;a href="http://www.f-secure.com/virus-info/v-pics/trojan_bash_qhost_wb_installer.jpg"&gt;&lt;img src="http://www.f-secure.com/virus-info/v-pics/trojan_bash_qhost_wb_installer.jpg" alt="" width="500" /&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
我們在 Mac OS X 上發現一個假的 FlashPlayer.pkg 安裝檔（MD5: 1fc90b8f532028805d167b2b0ac9ce11），用戶一旦安裝這個Flash安裝檔就會被植入木馬，修改系統內的 Hosts 檔案，綁架Google搜尋引擎的網站。當你要連上Google搜尋引擎時，例如：Google.com.tw、Google.com.tl 等，都會被引導到「假的Google網站」，外觀是幾可亂真。&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
根據分析，提供假的Google頁面的伺服IP位置來自荷蘭：91.224.160.26。舉例來說，下面這是未中毒前連上 Google.com.tw 的樣子，看起來相當正常：&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://www.f-secure.com/weblog/archives/trojan_bash_qhost_wb_google_tw_clean.jpg"&gt;&lt;img src="http://www.f-secure.com/weblog/archives/trojan_bash_qhost_wb_google_tw_clean.jpg" alt="" width="500" /&gt;&lt;/a&gt;&lt;br /&gt;
（點擊圖片可放大）&lt;br /&gt;
&lt;br /&gt;
然後地，這是中毒後連上 Google.com.tw 的樣子，你可以發現樣子不太一樣了，但乍看之下來是很像。&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://www.f-secure.com/weblog/archives/trojan_bash_qhost_wb_google_tw_infected_system.jpg"&gt;&lt;img src="http://www.f-secure.com/weblog/archives/trojan_bash_qhost_wb_google_tw_infected_system.jpg" alt="" width="500" /&gt;&lt;/a&gt;&lt;br /&gt;
（點擊圖片可放大）&lt;br /&gt;
&lt;br /&gt;
在這個假的 Google.com.tw 頁面可以進行搜尋，不過搜尋出來的結果都會是假的。下面這張圖片，是未中毒前在 Google.com.tw 上所執行搜尋的結果：&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://www.f-secure.com/weblog/archives/trojan_bash_qhost_wb_google_tw_clean_searches.jpg"&gt;&lt;img src="http://www.f-secure.com/weblog/archives/trojan_bash_qhost_wb_google_tw_clean_searches.jpg" alt="" width="500" /&gt;&lt;/a&gt;&lt;br /&gt;
（點擊圖片可放大）&lt;br /&gt;
&lt;br /&gt;
接著，這是中毒後所搜尋出來的畫面：&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://www.f-secure.com/weblog/archives/trojan_bash_qhost_wb_google_tw_infected_system_searches.jpg"&gt;&lt;img src="http://www.f-secure.com/weblog/archives/trojan_bash_qhost_wb_google_tw_infected_system_searches.jpg" alt="" width="500" /&gt;&lt;/a&gt;&lt;br /&gt;
（點擊圖片可放大）&lt;br /&gt;
&lt;br /&gt;
即使這個搜尋結果頁面看起來相當逼真，但是點擊上面的連結卻不會連到那些網站，只會跳出新的網頁視窗。我們推斷這些應是廣告視窗，在撰寫這篇文章時，那些彈出式視窗的內容都是空白的，這很可能是因為遠端伺服器被關閉所導致。&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://www.f-secure.com/weblog/archives/trojan_bash_qhost_wb_google_tw_infected_system_search_source.jp"&gt;&lt;img src="http://www.f-secure.com/weblog/archives/trojan_bash_qhost_wb_google_tw_infected_system_search_source.jpg" alt="" width="500" /&gt;&lt;/a&gt;&lt;br /&gt;
（點擊圖片可放大）&lt;br /&gt;
&lt;br /&gt;
我們將這支最新發現到的 Mac 木馬程式，命名為「Trojan:BASH/QHost.WB」。&lt;br /&gt;
&lt;br /&gt;
（由 Brod 進行分析研究）&lt;br /&gt;
&lt;br /&gt;
來源：&lt;a href="http://www.f-secure.com/weblog/archives/00002206.html"&gt;F-Secure Weblog&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2144626876609468367-1981593996450508449?l=f-secure-taiwan.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/f-secure-taiwan/~4/OIezgtywbt8" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://f-secure-taiwan.blogspot.com/feeds/1981593996450508449/comments/default" title="張貼意見" /><link rel="replies" type="text/html" href="http://f-secure-taiwan.blogspot.com/2011/08/f-securemacflashgoogle_11.html#comment-form" title="0 個意見" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2144626876609468367/posts/default/1981593996450508449?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2144626876609468367/posts/default/1981593996450508449?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/f-secure-taiwan/~3/OIezgtywbt8/f-securemacflashgoogle_11.html" title="F-Secure發現新Mac木馬藏身假Flash安裝檔，感染後將導致Google搜尋被綁架失效" /><author><name>徐仲威</name><uri>http://www.blogger.com/profile/11867054022633142704</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="http://4.bp.blogspot.com/-2kKRHLaLdjI/TlZh6dwu9SI/AAAAAAAAAdg/kZbW1ioUzV4/s220/_MG_5791_crop.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://f-secure-taiwan.blogspot.com/2011/08/f-securemacflashgoogle_11.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEYBRnc7eyp7ImA9WhdXE00.&quot;"><id>tag:blogger.com,1999:blog-2144626876609468367.post-714536359728483741</id><published>2011-07-27T03:07:00.002+08:00</published><updated>2011-08-26T05:02:37.903+08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-08-26T05:02:37.903+08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Phishing 網路釣魚" /><title>躺著也中槍，小心假冒 Bellsouth 與 F-Secure 之名寄出的釣魚信件 email</title><content type="html">今天看到這不幸的消息，就是 F-Secure 竟然也成為釣魚信件的主角了，真是躺著也中槍。沒關係，大家小心就是了！我們芬蘭實驗室被一位熱心的使用者告知說，有一封偽造 &lt;a href="http://en.wikipedia.org/wiki/BellSouth"&gt;Bellsouth&lt;/a&gt; 的釣魚信件正在網路上流竄，信件裡頭提及了：&lt;br /&gt;
&lt;br /&gt;
&lt;blockquote&gt;「因為你的 email 必須配合升級 F-Secure Internet Security 2011 以獲得更好的垃圾郵件及病毒防護...如果你沒有升級的話，請提供你的帳號、密碼、手機給我們...否則升級失敗將會造成你的 email 會遭到封鎖，無法寄信和收信。」&lt;/blockquote&gt;&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
詳情請見下方釣魚信件截圖，大家如果有收到這封 email，請直接忽略並且刪除，這個類似的攻擊手法已經鎖定其他企業以及其他防毒軟體廠商了！&lt;br /&gt;
&lt;img src="http://www.f-secure.com/weblog/archives/bellshouth_phishing.png"/&gt;&lt;br /&gt;
&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2144626876609468367-714536359728483741?l=f-secure-taiwan.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/f-secure-taiwan/~4/pQBsSQSz9VM" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://f-secure-taiwan.blogspot.com/feeds/714536359728483741/comments/default" title="張貼意見" /><link rel="replies" type="text/html" href="http://f-secure-taiwan.blogspot.com/2011/07/bellsouth-f-secure-email_27.html#comment-form" title="0 個意見" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2144626876609468367/posts/default/714536359728483741?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2144626876609468367/posts/default/714536359728483741?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/f-secure-taiwan/~3/pQBsSQSz9VM/bellsouth-f-secure-email_27.html" title="躺著也中槍，小心假冒 Bellsouth 與 F-Secure 之名寄出的釣魚信件 email" /><author><name>徐仲威</name><uri>http://www.blogger.com/profile/11867054022633142704</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="http://4.bp.blogspot.com/-2kKRHLaLdjI/TlZh6dwu9SI/AAAAAAAAAdg/kZbW1ioUzV4/s220/_MG_5791_crop.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://f-secure-taiwan.blogspot.com/2011/07/bellsouth-f-secure-email_27.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEUDR3k9cSp7ImA9WhdXE00.&quot;"><id>tag:blogger.com,1999:blog-2144626876609468367.post-6979793013936042889</id><published>2011-07-19T06:39:00.002+08:00</published><updated>2011-08-26T05:04:36.769+08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-08-26T05:04:36.769+08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Beta" /><category scheme="http://www.blogger.com/atom/ns#" term="F-Secure Internet Security" /><title>來吧！一起考驗它的極限！F-Secure Internet Security 2012 Beta</title><content type="html">作者：Sandra&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: center;"&gt;&lt;br /&gt;
&lt;img src="http://fsecureconsumer.files.wordpress.com/2011/07/busydesktop.jpg?w=300&amp;amp;h=187" /&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
一般來說，釋出 Beta 版的程式都有兩種目的：&lt;br /&gt;
&lt;ol&gt;&lt;li&gt;希望能在新產品上市之前，引起話題與討論（像是當年的 Gmail 還有最近很火紅的 &lt;a href="https://plus.google.com/"&gt;Google +&lt;/a&gt;）&lt;/li&gt;

&lt;li&gt;趕在產品上市前進行最後的測試，試著再改進一些地方&lt;/li&gt;

&lt;/ol&gt;&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
現在我們的 F-Secure Internet Security 2012 正處於開放測試的階段，如果你是想著說&lt;br /&gt;
&lt;br /&gt;
&lt;div style="color: red;"&gt;&lt;br /&gt;
&lt;b&gt;&lt;span style="font-size: large;"&gt;「嗯，我一定要把這套新軟體操到電腦冒煙為止！」&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
太棒了，我們會非常鼓勵你趕快去申請一組 F-Secure Internet Security 201 Beta 的測試帳號吧！畢竟，Beta 版就是 Beta 版，算是還在開發中的產品，並不是說適合每個人使用。&lt;br /&gt;
&lt;br /&gt;
目前，我們提供免費的 &lt;a href="http://www.f-secure.com/en/web/home_global/protection/anti-theft-for-mobile/overview"&gt;F-Secure Anti-Theft for Mobile&lt;/a&gt; 供大家使用，&lt;a href="http://www.facebook.com/FSecure"&gt;我們的臉書&lt;/a&gt;也上也有送出免費的 F-Secure Mobile Security 序號，以及甚至是榮獲年度最佳防毒產品的 F-Secure Internet Security 序號。當接下來 F-Secure Internet Security 2012 正式上架的時候，我們也希望全世界的人都能來免費下載試用。&lt;br /&gt;
&lt;br /&gt;
但礙於還是Beta版，我們仍比較偏愛找尋富有狂熱血液的電腦軟體達人來「操爆」我們的軟體。是的，就是「操爆」它沒錯！不然至少跟我們說，你認為怎麼修改會比較好。我們一直以來都是以極嚴苛標準來不斷強化我們軟體的防護性，一番努力之後的最終結果，產品順利上市了，就是對參與測試者付出心血的最佳致敬。&lt;br /&gt;
&lt;br /&gt;
你覺得自己是個軟體狂熱愛好者嗎？或是你身邊有沒有認識的電腦強者，有興趣參加我們的防毒安全軟體測試呢？&lt;br /&gt;
&lt;br /&gt;
申請測試帳號的過程會需要提供比較深入的資訊，這會幫助你，或你的朋友，還有我們，能夠更了解這套軟體到底使用感覺如何，到底好不好用，有沒有任何還能夠做得更好的地方！&lt;br /&gt;
&lt;br /&gt;
謝謝你有在關心我們的消息，你對F-Secure的支持就是對我們最大的鼓勵！&lt;br /&gt;
&lt;br /&gt;
Cheers,&lt;br /&gt;
&lt;br /&gt;
Sandra&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
圖片來源：&lt;a href="http://www.flickr.com/photos/ryan_tir/"&gt;Ryan Tir&lt;/a&gt;&lt;br /&gt;
文章來源：&lt;a href="http://safeandsavvy.f-secure.com/2011/07/06/blesse/"&gt;Safe and Savvy&lt;/a&gt;&lt;br /&gt;
&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2144626876609468367-6979793013936042889?l=f-secure-taiwan.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/f-secure-taiwan/~4/CFPX5KbToXI" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://f-secure-taiwan.blogspot.com/feeds/6979793013936042889/comments/default" title="張貼意見" /><link rel="replies" type="text/html" href="http://f-secure-taiwan.blogspot.com/2011/07/f-secure-internet-security-2012-beta_19.html#comment-form" title="0 個意見" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2144626876609468367/posts/default/6979793013936042889?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2144626876609468367/posts/default/6979793013936042889?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/f-secure-taiwan/~3/CFPX5KbToXI/f-secure-internet-security-2012-beta_19.html" title="來吧！一起考驗它的極限！F-Secure Internet Security 2012 Beta" /><author><name>徐仲威</name><uri>http://www.blogger.com/profile/11867054022633142704</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="http://4.bp.blogspot.com/-2kKRHLaLdjI/TlZh6dwu9SI/AAAAAAAAAdg/kZbW1ioUzV4/s220/_MG_5791_crop.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://f-secure-taiwan.blogspot.com/2011/07/f-secure-internet-security-2012-beta_19.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DU4DRHwyeCp7ImA9WhdXE00.&quot;"><id>tag:blogger.com,1999:blog-2144626876609468367.post-1835381159109898129</id><published>2011-07-14T05:37:00.005+08:00</published><updated>2011-08-26T05:32:55.290+08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-08-26T05:32:55.290+08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Sean Sullivan 尚恩‧蘇利文" /><category scheme="http://www.blogger.com/atom/ns#" term="Mobile 手機安全" /><category scheme="http://www.blogger.com/atom/ns#" term="Fraud 詐騙" /><title>恭喜你啊！你贏得了兩百萬英鎊：SMS 詐騙簡訊（要求要預付金額的「419」詐騙手法）</title><content type="html">作者：F-Secure 安全顧問 尚恩‧蘇利文（Sean Sullivan）&lt;br /&gt;
&lt;br /&gt;
&lt;img src="http://www.f-secure.com/weblog/archives/ukmobilelotto.com.jpg" width="500"&gt;&lt;br /&gt;
&lt;br /&gt;
前幾天，我們來自芬蘭 &lt;a href="http://www.digitoday.fi/"&gt;Digitoday&lt;/a&gt; 網站的朋友 Topi Kanniainen 向我們回報一則詐騙簡訊，簡訊的內容大概就是「你中獎了，請與我們聯絡」之類的文字。我們的威脅研究團隊（Threat Research Team）成員在今年一月初也有收到這封簡訊，上面這張圖是當時簡訊照片。&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
這種會要求「先付錢」的詐騙簡訊手法（&lt;a href="http://en.wikipedia.org/wiki/Advance-fee_fraud#SMS_messages"&gt;SMS advance fee fraud&lt;/a&gt;）在台灣也是層出不窮，這在國外俗稱為「419」詐騙，我們引用&lt;a href="http://www.denglaw.com/articles.asp?ArticleID=874"&gt;鄧洪律師事務所&lt;/a&gt;的解釋：&lt;br /&gt;
&lt;blockquote&gt;&lt;br /&gt;
時下最新的金融詐騙是一種被稱為「419詐騙」的手法。這個名字源於奈及利亞國一個419號法律；該法律將詐騙錢財列為犯罪行為。由於進行這種詐騙的多是身在奈及利亞的奈及利亞人，此法律成為這類金融詐騙事件的代名詞。手段雖然已面世數年，不但沒有逐漸被人看破，反而有越演越烈之勢。&lt;/blockquote&gt;&lt;br /&gt;
&lt;blockquote&gt;&lt;br /&gt;
《奈及利亞詐騙》（Nigerian Scam）可算是從八Ｏ年代以來最猖獗的詐騙手法，歹徒利用人們的貪念，設計高明的騙局，讓受害者一步步走進圈套，匯給歹徒一筆又一筆的「手續費」，夢想有一天會得到鉅額意外之財。&lt;/blockquote&gt;&lt;br /&gt;
&lt;br /&gt;
根據簡訊中提到的「ukmobilelotto.com」電子郵件網站位置，我們進一步追查，竟然發現...&lt;br /&gt;
&lt;img src="http://www.f-secure.com/weblog/archives/ukmobilelotto.com.png" width="500"&gt;&lt;br /&gt;
&lt;br /&gt;
什麼！？怎麼會是Google應用程式的頁面？看來這位詐騙幕後黑手還懂得利用雲端平台作業，它搞不好是用來要進一步詐騙錢財的地方。&lt;br /&gt;
&lt;br /&gt;
由於這封詐騙簡訊上有秀出發送號碼，我們就打回去試試看，看看接下來會發生什麼事。&lt;br /&gt;
&lt;br /&gt;
結果還滿令人驚訝的，因為這通電話竟然通了，而且還真的有人接起電話！根據我們進一步分析，他們(詐騙份子)會先分析你容不容易受騙上當，如果你聽起來是值得下手的對象，就會進一步的用其他方法誘騙你上鉤。&lt;br /&gt;
&lt;br /&gt;
我們打電話過去的實況影片（&lt;a href="http://www.youtube.com/user/fslabs"&gt;YouTube 頻道&lt;/a&gt;）&lt;br /&gt;
&lt;iframe width="500" height="375" src="http://www.youtube.com/embed/xNJXtcI88Jk" frameborder="0" allowfullscreen&gt;&lt;/iframe&gt;&lt;br /&gt;
&lt;br /&gt;
是我們聽起來的口氣太聰明了嗎？怎麼講一講就被掛掉電話了呢...看來它們不太喜歡我們遠從芬蘭赫爾辛基(Helsinki)。&lt;br /&gt;
&lt;br /&gt;
如果你收到了這類型的可疑詐騙簡訊，最好的方式就是馬上上網搜尋這個簡訊發送號碼，這不會花你太多時間，而且你還有可能會找到其他人碰到更你一樣的經驗，例如說像 &lt;a href="http://whocallsme.com/Phone-Number.aspx/27783085190/4"&gt;WhoCallsMe&lt;/a&gt; 這個網站就很方便，它蒐集了很多網友回報的可疑號碼。&lt;br /&gt;
&lt;br /&gt;
這則故事同時也刊登在 Digitoday：&lt;a href="http://www.digitoday.fi/tietoturva/2011/07/04/uusi-huijaus-vaanii-suomalaisia--ala-soita-tahan-numeroon/20119391/66"&gt;Uusi huijaus vaanii suomalaisia – älä soita tähän numeroon&lt;/a&gt;（芬蘭文）。&lt;br /&gt;
&lt;br /&gt;
文章來源：&lt;a href="http://www.f-secure.com/weblog/archives/00002197.html"&gt;F-Secure Weblog&lt;/a&gt;&lt;br /&gt;
&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2144626876609468367-1835381159109898129?l=f-secure-taiwan.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/f-secure-taiwan/~4/Mm_eDGT_OIA" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://f-secure-taiwan.blogspot.com/feeds/1835381159109898129/comments/default" title="張貼意見" /><link rel="replies" type="text/html" href="http://f-secure-taiwan.blogspot.com/2011/07/sms-419_14.html#comment-form" title="0 個意見" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2144626876609468367/posts/default/1835381159109898129?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2144626876609468367/posts/default/1835381159109898129?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/f-secure-taiwan/~3/Mm_eDGT_OIA/sms-419_14.html" title="恭喜你啊！你贏得了兩百萬英鎊：SMS 詐騙簡訊（要求要預付金額的「419」詐騙手法）" /><author><name>徐仲威</name><uri>http://www.blogger.com/profile/11867054022633142704</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="http://4.bp.blogspot.com/-2kKRHLaLdjI/TlZh6dwu9SI/AAAAAAAAAdg/kZbW1ioUzV4/s220/_MG_5791_crop.jpg" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://img.youtube.com/vi/xNJXtcI88Jk/default.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://f-secure-taiwan.blogspot.com/2011/07/sms-419_14.html</feedburner:origLink></entry><entry gd:etag="W/&quot;AkECQ3Y6fSp7ImA9WhdXE00.&quot;"><id>tag:blogger.com,1999:blog-2144626876609468367.post-1801266854710196778</id><published>2011-03-03T08:41:00.005+08:00</published><updated>2011-08-26T05:44:22.815+08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-08-26T05:44:22.815+08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="News Release 新聞稿" /><title>F-Secure：臉書垃圾訊息日益嚴重，應用程式與假帳號為源頭</title><content type="html">（2011年3月3日，台北訊）芬蘭資安業者F-Secure公布了一項針對臉書（Facebook）垃圾訊息問題的調查，調查結果顯示*，78%的臉書用戶已意識到臉書垃圾訊息問題的嚴重性，49%的人已常常見到臉書上留有垃圾訊息，另更有超過30%的用戶，每天都必須花時間去清除那些垃圾訊息！目前臉書上垃圾訊息的主要來源為應用程式與假帳號，F-Secure建議，若要徹底杜絕垃圾訊息氾濫問題，則應小心使用應用程式，以及不要隨便同意陌生人加入好友。 &lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
臉書已成長為世界上最大的網路社交平台，時至今日，現在網友每天花在社群網站上的時間，已經超越了收發電子郵件**。社群網站將取代電子郵件，成為新一代網路釣魚詐欺行為及個資收集的犯罪平台，並且同時成為網頁惡意程式散播的管道。當網友每日瀏覽眾多網頁內容時，很有可能會因為不經意或者因誘惑而點擊了不當連結，而就此陷入了詐欺設局。如何讓台灣網友能夠輕鬆上網，又不用步步為營地擔心上網安全問題，將是SUNWAI翔偉資安科技與F-Secure 芬安全持續在雲端安全領域的服務宗旨。&lt;br /&gt;
&lt;br /&gt;
F-Secure安全顧問蘇利文（Sean Sullivan）則指出，「早期的垃圾廣告訊息多半是廠商直接對消費者，例如透過惡意廣告軟體感染用戶，以不斷彈出的廣告視窗達到廣告宣傳目的；但現在廠商已逐漸改變方式，改以社群網站作為媒介，讓垃圾廣告訊息能夠透過網友傳遞，擴散效果更為快速。」&lt;br /&gt;
&lt;br /&gt;
目前臉書上可見的垃圾訊息來源為「應用程式」以及「假帳號」，F-Secure提供以下分析：&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;垃圾訊息來源一：應用程式&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;
臉書平台所提供的應用程式，是病毒垃圾訊息興起的來源。只要有一名用戶使用了暗藏垃圾訊息的應用程式，將其發送給朋友，很快地這個應用程式就會蔓延開來。例如標榜能夠增加「不喜歡（Dislike）」按鈕的應用程式就成功欺騙了12%的臉書用戶；而標榜能顯示「誰來我家」的應用程式也使了20%的臉書用戶受騙上當。&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;垃圾訊息來源二：假帳號&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;
這些假帳號多半使用面貌身材姣好的「正妹照」當作自己大頭貼以博取好感，他們會很刻意地在短時間加入大量的用戶做為好友，等到幾個月後好友人數到達一定的量之後，就開始散步垃圾廣告訊息，例如成人網站廣告等。「他們真的認真地蒐集了4,000多個好友。」F-Secure安全顧問蘇利文說。&lt;br /&gt;
&lt;br /&gt;
雖然垃圾訊息會帶給用戶不好的感受，但大部分的使用者還是可以接受。針對社群網站的資安問題，77%的臉書用戶仍表示大部分的時間都是感到安全的，但若真的發生資安問題時，他們也還是會擔心財務資料等隱私是否安全；29%的人則是最擔心個人資料被竊取的問題，另外28%的人最擔心帳號遭到駭客入侵盜用。&lt;br /&gt;
&lt;br /&gt;
臉書已經開始著手對抗垃圾訊息問題，包刮對於散播者採取法律行動、加強垃圾訊息檢舉系統以及加強企業頁面的垃圾訊息過濾機制等。但實際上臉書還可以做更多，例如加強假帳號的查驗機制，蘇利文表示，「只透過檢舉回報可能不太夠，如果能夠利用大頭貼相片自動比對的話，那麼查驗效果應該會更好，因為很明顯地，那些照片已經被人使用好多次了。」F-Secure建議，若要真正做到杜絕臉書垃圾訊息，就不要隨便同意陌生人加入好友，盡量只和你真實生活認識的人互動，在登入臉書首頁前，也須查看清楚是否為假的釣魚網頁，如此才可確保您的個人的資訊安全。&lt;br /&gt;
&lt;br /&gt;
*此項調查是由F-Secure公司委託SurveyGizmo市調中心在2010年10月和11月間所做的調查。F-Secure詢問363名來自「F-Secure’s Safe and Savvy」部落格上所徵求的受訪者一系列問題，並請教他們如何在日常生活中使用Facebook。&lt;br /&gt;
**資料來源：「Digital Life」，2010年10月10日，http://discoverdigitallife.com/&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2144626876609468367-1801266854710196778?l=f-secure-taiwan.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/f-secure-taiwan/~4/wt4cWkGVdSI" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://f-secure-taiwan.blogspot.com/feeds/1801266854710196778/comments/default" title="張貼意見" /><link rel="replies" type="text/html" href="http://f-secure-taiwan.blogspot.com/2011/08/201133f-securefacebook784930f-secure.html#comment-form" title="0 個意見" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2144626876609468367/posts/default/1801266854710196778?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2144626876609468367/posts/default/1801266854710196778?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/f-secure-taiwan/~3/wt4cWkGVdSI/201133f-securefacebook784930f-secure.html" title="F-Secure：臉書垃圾訊息日益嚴重，應用程式與假帳號為源頭" /><author><name>徐仲威</name><uri>http://www.blogger.com/profile/11867054022633142704</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="http://4.bp.blogspot.com/-2kKRHLaLdjI/TlZh6dwu9SI/AAAAAAAAAdg/kZbW1ioUzV4/s220/_MG_5791_crop.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://f-secure-taiwan.blogspot.com/2011/08/201133f-securefacebook784930f-secure.html</feedburner:origLink></entry><entry gd:etag="W/&quot;AkAGSH8-cCp7ImA9WhdXE00.&quot;"><id>tag:blogger.com,1999:blog-2144626876609468367.post-1989679421891164942</id><published>2010-11-26T03:11:00.003+08:00</published><updated>2011-08-26T05:45:29.158+08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-08-26T05:45:29.158+08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Spam 垃圾郵件與訊息" /><title>享受感恩節火雞大餐！別讓垃圾郵件來攪局~</title><content type="html">&lt;div&gt;&lt;a href="http://en.wikipedia.org/wiki/Thanksgiving" rel="nofollow" target="_blank" title="http://en.wikipedia.org/wiki/Thanksgiving"&gt;&lt;span style="color: #3b5998;"&gt;感恩節&lt;/span&gt;&lt;/a&gt;來臨，大部份的人選擇與家人在家裡慶祝。我們觀察到各式的垃圾郵件於Facebook上運轉。垃圾郵件發送者可能會試圖利用假期時間上網的用戶。可以很容易在Facebook上的搜尋引擎上找到垃圾郵件的連結－&lt;a href="http://www.facebook.com/search/" rel="nofollow" target="_blank"&gt;&lt;span style="color: #3b5998;"&gt;http://www.facebook.com/search/&lt;/span&gt;&lt;/a&gt; 並且在公開的內容上做搜尋，例：http://omg&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;br /&gt;
您將獲得以下的結果：&lt;br /&gt;
&lt;img alt="" src="http://sphotos.ak.fbcdn.net/hphotos-ak-snc4/hs1224.snc4/155612_463179137652_184861847652_6115154_4476187_n.jpg" style="width: 393px;" /&gt;&lt;br /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
如果點選Facebook應用程式連結：&lt;br /&gt;
&lt;img alt="" src="http://sphotos.ak.fbcdn.net/hphotos-ak-ash2/hs610.ash2/156241_463179232652_184861847652_6115156_873262_n.jpg" style="width: 393px;" /&gt;&lt;br /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;點選以下連結：&lt;br /&gt;
&lt;img alt="" src="http://sphotos.ak.fbcdn.net/hphotos-ak-snc4/hs1149.snc4/149167_463179342652_184861847652_6115160_477797_n.jpg" style="width: 393px;" /&gt;&lt;br /&gt;
&lt;br /&gt;
會出現以下畫面：&lt;br /&gt;
&lt;img alt="" src="http://sphotos.ak.fbcdn.net/hphotos-ak-snc4/hs1161.snc4/150298_463179487652_184861847652_6115163_3953987_n.jpg" style="width: 393px;" /&gt;&lt;br /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;點選以下連結：&lt;br /&gt;
&lt;img alt="" src="http://sphotos.ak.fbcdn.net/hphotos-ak-snc4/hs1180.snc4/150269_463179637652_184861847652_6115165_6412039_n.jpg" style="width: 393px;" /&gt;&lt;br /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;會出現以下畫面：&lt;br /&gt;
&lt;img alt="" src="http://sphotos.ak.fbcdn.net/hphotos-ak-snc4/hs1121.snc4/148351_463179717652_184861847652_6115167_549501_n.jpg" style="width: 393px;" /&gt;&lt;br /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;點選以下連結：&lt;br /&gt;
&lt;img alt="" src="http://sphotos.ak.fbcdn.net/hphotos-ak-snc4/hs994.snc4/76701_463179892652_184861847652_6115172_6522591_n.jpg" style="width: 393px;" /&gt;&lt;br /&gt;
&lt;br /&gt;
會出現以下畫面：&lt;br /&gt;
&lt;img alt="" src="http://sphotos.ak.fbcdn.net/hphotos-ak-snc4/hs970.snc4/76296_463180132652_184861847652_6115178_6642914_n.jpg" style="width: 393px;" /&gt;&lt;br /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;"Girl killed Herself because of her Husband"這個應用程式是藉由TinEye以圖找圖的方式搜尋，出現三個搜尋結果，並連結至高級中學一位女學生殺害她男朋友之後自盡並分享&lt;a href="http://en.wikipedia.org/wiki/Sexting" rel="nofollow" target="_blank" title="http://en.wikipedia.org/wiki/Sexting"&gt;&lt;span style="color: #3b5998;"&gt;性愛照片&lt;/span&gt;&lt;/a&gt;的部落格。&lt;br /&gt;
&lt;br /&gt;
&lt;div&gt;&lt;div&gt;&lt;img alt="" src="http://sphotos.ak.fbcdn.net/hphotos-ak-ash2/hs564.ash2/148599_463180397652_184861847652_6115181_7739925_n.jpg" style="width: 393px;" /&gt;&lt;/div&gt;&lt;br /&gt;
&lt;/div&gt;該應用程式的作者為”Trica”，針對某一特定的人，您可以從以下的畫面看到：&lt;br /&gt;
&lt;img alt="" src="http://sphotos.ak.fbcdn.net/hphotos-ak-snc4/hs994.snc4/76732_463180457652_184861847652_6115183_720391_n.jpg" style="width: 393px;" /&gt;&lt;br /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;如果您點選任一應用程式連結，將會發生什麼狀況呢？會出現”授權請求”畫面：&lt;br /&gt;
&lt;br /&gt;
&lt;div&gt;&lt;div&gt;&lt;img alt="" src="http://sphotos.ak.fbcdn.net/hphotos-ak-snc4/hs1178.snc4/155068_463180862652_184861847652_6115186_1451275_n.jpg" style="width: 393px;" /&gt;&lt;/div&gt;&lt;br /&gt;
&lt;/div&gt;授權內容包括基本資料和電子郵件。完整的詳細資訊將會協定與販賣給垃圾郵件的發送者。包含名字、年齡、性別、郵件。&lt;br /&gt;
&lt;br /&gt;
&lt;img alt="" src="http://sphotos.ak.fbcdn.net/hphotos-ak-snc4/hs988.snc4/76153_463181152652_184861847652_6115193_844190_n.jpg" /&gt;&lt;br /&gt;
&lt;br /&gt;
應用程式還包括管理用戶頁面的授權。&lt;br /&gt;
&lt;br /&gt;
&lt;div&gt;&lt;div&gt;&lt;img alt="" src="http://sphotos.ak.fbcdn.net/hphotos-ak-ash2/hs574.ash2/149620_463181267652_184861847652_6115195_5766432_n.jpg" /&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;
這會是個危機，因為垃圾郵件發送者取得授權連結至您的頁面，可以散佈更多的垃圾郵件，並且收集您頁面的資訊。Facebook似乎需要做些改變。我們才能漸漸在應用程式的管理上更具隱私，開發一應用程式，您需要透過手機號碼或信用戶驗證帳戶。並且每個用戶必須允許授權請求。&lt;br /&gt;
&lt;br /&gt;
但事實上，有多少應用程式需要管理您的頁面？&lt;br /&gt;
&lt;br /&gt;
我們真的需要發展一個特定的功能，就是使用額外的帳戶做驗證。許多的應用程式都顯示為離線狀態，但我們看到大量新的應用程式不斷的出現。Facebook反垃圾郵件的團隊每日都會非常的忙碌。&lt;br /&gt;
&lt;br /&gt;
您可以透過以下功能向他們回報任何的垃圾郵件應用程式：&lt;br /&gt;
&lt;br /&gt;
&lt;div&gt;&lt;div&gt;&lt;img alt="" src="http://sphotos.ak.fbcdn.net/hphotos-ak-ash2/hs610.ash2/156261_463181592652_184861847652_6115199_6674637_n.jpg" style="width: 393px;" /&gt;&lt;/div&gt;&lt;br /&gt;
&lt;/div&gt;祝大家感恩節快樂~&lt;br /&gt;
&lt;br /&gt;
文章來源：&lt;a href="http://www.f-secure.com/weblog/" rel="nofollow" target="_blank"&gt;&lt;span style="color: #3b5998;"&gt;http://www.f-secure.com/weblog/&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;/div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;br /&gt;
&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2144626876609468367-1989679421891164942?l=f-secure-taiwan.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/f-secure-taiwan/~4/ZrhnznMnDOw" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://f-secure-taiwan.blogspot.com/feeds/1989679421891164942/comments/default" title="張貼意見" /><link rel="replies" type="text/html" href="http://f-secure-taiwan.blogspot.com/2010/11/facebook-facebook-httpwww_25.html#comment-form" title="0 個意見" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2144626876609468367/posts/default/1989679421891164942?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2144626876609468367/posts/default/1989679421891164942?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/f-secure-taiwan/~3/ZrhnznMnDOw/facebook-facebook-httpwww_25.html" title="享受感恩節火雞大餐！別讓垃圾郵件來攪局~" /><author><name>芬安全</name><uri>http://www.blogger.com/profile/12265317947131035875</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="http://2.bp.blogspot.com/-yIfnOsj1rHs/TlYMe4naZpI/AAAAAAAAAA0/Sk2tjJMAtM4/s220/Secondary_Pos_RGB_SQ_600x600.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://f-secure-taiwan.blogspot.com/2010/11/facebook-facebook-httpwww_25.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0YHSH8yfip7ImA9WhdXE00.&quot;"><id>tag:blogger.com,1999:blog-2144626876609468367.post-7045494979969394941</id><published>2010-11-17T05:27:00.003+08:00</published><updated>2011-08-26T05:52:19.196+08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-08-26T05:52:19.196+08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Sean Sullivan 尚恩‧蘇利文" /><category scheme="http://www.blogger.com/atom/ns#" term="iPhone" /><category scheme="http://www.blogger.com/atom/ns#" term="Mobile 手機安全" /><title>身份竊盜程式現iPhone手機</title><content type="html">&lt;div&gt;您可能認為iPhone的每個應用程式都必須藉由蘋果App Store的管理者允許才能釋出，這可能要再想想。&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;br /&gt;
這裡有個應用程式為SpoofCard：&lt;br /&gt;
&lt;br /&gt;
&lt;div&gt;&lt;div&gt;&lt;img alt="" src="http://sphotos.ak.fbcdn.net/hphotos-ak-snc4/hs1188.snc4/151038_458507452652_184861847652_6057971_6639850_n.jpg" style="width: 393px;" /&gt;&lt;/div&gt;&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
SpoofCard允許用戶假造來電顯示。這已不是最新的。在一年前，就有相關的&lt;a href="http://spoofcard.com/press" rel="nofollow" target="_blank" title="http://spoofcard.com/press"&gt;&lt;span style="color: #3b5998;"&gt;新聞報導&lt;/span&gt;&lt;/a&gt;。不過有趣的是該應用程式能在&lt;a href="http://spoofcard.com/mobile/apps" rel="nofollow" target="_blank" title="http://spoofcard.com/mobile/apps"&gt;&lt;span style="color: #3b5998;"&gt;各種平台&lt;/span&gt;&lt;/a&gt;上使用。例：Android、BlackBerry、Palm、Windows Mobile及iPhone。只是您無法在Apple的網站上尋找到SpoofCard。它是一個&lt;a href="http://www.apple.com/webapps/" rel="nofollow" target="_blank" title="http://www.apple.com/webapps/"&gt;&lt;span style="color: #3b5998;"&gt;線上應用程式&lt;/span&gt;&lt;/a&gt;。您必須透過iPhone的Safari瀏覽器連結至&lt;a href="http://www.ispoofcard.com/" rel="nofollow" target="_blank" title="http://www.ispoofcard.com/"&gt;&lt;span style="color: #3b5998;"&gt;ispoofcard.com&lt;/span&gt;&lt;/a&gt;才能”安裝”使用。&lt;br /&gt;
&lt;br /&gt;
&lt;div&gt;&lt;div&gt;&lt;img alt="" src="http://sphotos.ak.fbcdn.net/hphotos-ak-ash2/hs471.ash2/74432_458507837652_184861847652_6057972_5872491_n.jpg" /&gt;&lt;/div&gt;&lt;br /&gt;
&lt;/div&gt;SpoofCard的網站將提醒您儲存圖示至iPhone的桌面上。此時，它似乎是另一個安裝的應用程式。&lt;br /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;div&gt;&lt;img alt="" src="http://sphotos.ak.fbcdn.net/hphotos-ak-snc4/hs1176.snc4/154807_458508107652_184861847652_6057973_1226999_n.jpg" /&gt;&lt;/div&gt;&lt;br /&gt;
&lt;/div&gt;使用iSpoofCard應用程式撥打電話時，能實際的偽造電話。此外，該程式會在撥打前提醒用戶是否允許使用。不過我們非常好奇，社交工程會使用公開的惡意線上應用程式欺騙用戶嗎？線上應用程式是否可以透過iPhone聯絡人授權使用呢？線上應用程式可以寄送SMS訊息嗎？線上應用程式可以撥打電話嗎？您認為社交工程會從用戶裡獲取多少高費率的電話費？&lt;br /&gt;
&lt;br /&gt;
但是，幸好線上應用程式還不如App Store內的應用程式受歡迎。即使Web應用程式會遭到濫用， iPhone的用戶也不會真的使用它們。&lt;br /&gt;
&lt;br /&gt;
來源：&lt;span style="color: #3b5998;"&gt;&lt;a href="http://www.f-secure.com/weblog/archives/00002064.html" rel="nofollow" target="_blank"&gt;http://www.f-secure.com/weblog/archives/00002064.html&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2144626876609468367-7045494979969394941?l=f-secure-taiwan.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/f-secure-taiwan/~4/TLzlMuu7rIw" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://f-secure-taiwan.blogspot.com/feeds/7045494979969394941/comments/default" title="張貼意見" /><link rel="replies" type="text/html" href="http://f-secure-taiwan.blogspot.com/2010/11/iphoneapp-store-spoofcard-spoofcard_16.html#comment-form" title="0 個意見" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2144626876609468367/posts/default/7045494979969394941?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2144626876609468367/posts/default/7045494979969394941?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/f-secure-taiwan/~3/TLzlMuu7rIw/iphoneapp-store-spoofcard-spoofcard_16.html" title="身份竊盜程式現iPhone手機" /><author><name>芬安全</name><uri>http://www.blogger.com/profile/12265317947131035875</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="http://2.bp.blogspot.com/-yIfnOsj1rHs/TlYMe4naZpI/AAAAAAAAAA0/Sk2tjJMAtM4/s220/Secondary_Pos_RGB_SQ_600x600.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://f-secure-taiwan.blogspot.com/2010/11/iphoneapp-store-spoofcard-spoofcard_16.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0AERHkzfyp7ImA9WhdXE00.&quot;"><id>tag:blogger.com,1999:blog-2144626876609468367.post-7140510885584272704</id><published>2010-11-15T03:41:00.004+08:00</published><updated>2011-08-26T06:01:45.787+08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-08-26T06:01:45.787+08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Mikko Hypponen 米戈‧希伯能" /><category scheme="http://www.blogger.com/atom/ns#" term="Android" /><category scheme="http://www.blogger.com/atom/ns#" term="Mobile 手機安全" /><title>熱門手機遊戲暗藏木馬：Angry Birds(憤怒鳥)</title><content type="html">作者：F-Secure首席研究長-米戈‧希伯能（Mikko Hypponen）&lt;br /&gt;
&lt;img src="http://www.f-secure.com/weblog/archives/angrybirds3.png" /&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div&gt;&lt;span style="color: #3b5998;"&gt;&lt;a href="http://www.angrybirds.com/" rel="nofollow" target="_blank" title="http://www.angrybirds.com/"&gt;Angry Birds(憤怒鳥)&lt;/a&gt;&lt;/span&gt;是目前最暢銷的手機遊戲，這款遊戲能在Apple、Nokia以及Android的平台使用，並且已經有數以百萬的用戶下載。早在這星期之前，有一應用程式為Angry Birds Bonus Levels被上傳至Android Market上。&lt;/div&gt;&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;img src="http://www.f-secure.com/weblog/archives/angrybirds4.png" /&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div&gt;&lt;div&gt;該應用程式不是由Angry Birds(憤怒鳥)的芬蘭的遊戲公司&lt;a href="http://www.rovio.com/" rel="nofollow" target="_blank" title="http://www.rovio.com/"&gt;&lt;span style="color: #3b5998;"&gt;Rovio&lt;/span&gt;&lt;/a&gt;。所開發，不過開發人員是同一人&lt;a href="http://jon.oberheide.org/" rel="nofollow" target="_blank" title="http://jon.oberheide.org/"&gt;&lt;span style="color: #3b5998;"&gt;Jon Oberheide&lt;/span&gt;&lt;/a&gt;。&lt;br /&gt;
&lt;br /&gt;
&lt;img src="http://www.f-secure.com/weblog/archives/angrybirds5.png" /&gt;&lt;br /&gt;
&lt;br /&gt;
Jon發現Android平台上有個安全漏洞。應用程式可以利用該漏洞進行下載且啟動其它的應用程式。Joe利用該漏洞示範，上傳許多其它的應用程式至Market上。例：Fake Contact Stealer, Fake Location Tracker 及Fake Toll Fraud。Angry Birds暗藏的木馬程式能啟動這些程式。&lt;br /&gt;
&lt;br /&gt;
&lt;div&gt;&lt;div&gt;&lt;img alt="" src="http://sphotos.ak.fbcdn.net/hphotos-ak-snc4/hs989.snc4/76231_457230452652_184861847652_6041213_8168118_n.jpg" style="width: 393px;" /&gt;&lt;/div&gt;&lt;br /&gt;
&lt;/div&gt;事實上，這些示範的程式沒有任何惡意程式。也無Bonus Levels的機制。我們不知道Oberheide先生是否允許授權Angry Birds(憤怒鳥)商標在這次的示範中。&lt;br /&gt;
&lt;br /&gt;
資料補充：&lt;a href="http://www.zdnet.com.tw/news/software/0,2000085678,20146356,00.htm" rel="nofollow" target="_blank"&gt;&lt;span style="color: #3b5998;"&gt;http://www.zdnet.com.tw/news/software/0,2000085678,20146356,00.htm&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Google已經從Market內移除這些應用程式。若要避免您的手機遭到惡意程式攻擊，可以使用&lt;a href="http://campaigns.f-secure.com/mobile-security/eng/" rel="nofollow" target="_blank" title="http://campaigns.f-secure.com/mobile-security/eng/"&gt;&lt;span style="color: #3b5998;"&gt;F-Secure手機安全軟體&lt;/span&gt;&lt;/a&gt;保護您的手機。&lt;br /&gt;
&lt;br /&gt;
來源：&lt;span style="color: #3b5998;"&gt;&lt;a href="http://www.f-secure.com/weblog/archives/00002063.html" rel="nofollow" target="_blank"&gt;http://www.f-secure.com/weblog/archives/00002063.html&lt;/a&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2144626876609468367-7140510885584272704?l=f-secure-taiwan.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/f-secure-taiwan/~4/gO-SEsuQJ-g" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://f-secure-taiwan.blogspot.com/feeds/7140510885584272704/comments/default" title="張貼意見" /><link rel="replies" type="text/html" href="http://f-secure-taiwan.blogspot.com/2010/11/birds_14.html#comment-form" title="0 個意見" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2144626876609468367/posts/default/7140510885584272704?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2144626876609468367/posts/default/7140510885584272704?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/f-secure-taiwan/~3/gO-SEsuQJ-g/birds_14.html" title="熱門手機遊戲暗藏木馬：Angry Birds(憤怒鳥)" /><author><name>芬安全</name><uri>http://www.blogger.com/profile/12265317947131035875</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="http://2.bp.blogspot.com/-yIfnOsj1rHs/TlYMe4naZpI/AAAAAAAAAA0/Sk2tjJMAtM4/s220/Secondary_Pos_RGB_SQ_600x600.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://f-secure-taiwan.blogspot.com/2010/11/birds_14.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A04CRnk-eSp7ImA9WhdXE00.&quot;"><id>tag:blogger.com,1999:blog-2144626876609468367.post-4127551922619786020</id><published>2010-11-11T02:55:00.002+08:00</published><updated>2011-08-26T06:06:07.751+08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-08-26T06:06:07.751+08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Exploit 漏洞" /><category scheme="http://www.blogger.com/atom/ns#" term="Sarah" /><title>2010/11月微軟釋出修補程式</title><content type="html">&lt;div&gt;作者：Sarah&lt;br /&gt;
&lt;div&gt;&lt;div style="text-align: center;"&gt;&lt;img alt="" src="http://sphotos.ak.fbcdn.net/hphotos-ak-ash2/hs574.ash2/149644_454857497652_184861847652_6012870_966752_n.jpg" /&gt;&lt;/div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div&gt;&lt;div&gt;微軟釋出最新的修補程式，解決遠端程式碼執行與權限提升的多漏洞問題。受影響的產品和元件為微軟Office(&lt;a href="http://www.f-secure.com/vulnerabilities/SA201006549" rel="nofollow" target="_blank" title="http://www.f-secure.com/vulnerabilities/SA201006549"&gt;&lt;span style="color: #3b5998;"&gt;MS10-087&lt;/span&gt;&lt;/a&gt;)，微軟PowerPoint(&lt;a href="http://www.f-secure.com/vulnerabilities/SA201006550" rel="nofollow" target="_blank" title="http://www.f-secure.com/vulnerabilities/SA201006550"&gt;&lt;span style="color: #3b5998;"&gt;MS10-088&lt;/span&gt;&lt;/a&gt;)，以及統一存取閘道(UAG)(&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms10-089.mspx" rel="nofollow" target="_blank" title="http://www.microsoft.com/technet/security/bulletin/ms10-089.mspx"&gt;&lt;span style="color: #3b5998;"&gt;MS10-089&lt;/span&gt;&lt;/a&gt;)。&lt;br /&gt;
&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
**Forefront Unified Access Gateway (UAG) 是遠端存取解決方案，可以為受管理和不受管理的端點提供存取企業應用程式及資源的閘道，如下所示：&lt;br /&gt;
&lt;br /&gt;
‧遠端存取 - 遠端使用者可以從各種端點和位置存取內部應用程式和資源。使用者可以存取 Web 和非 Web 應用程式、取得完整的企業網路 VPN 存取權，也可以存取內部的檔案共用及結構。Forefront UAG 可以做為整合閘道，透過單一入口網站提供對多個內部應用程式的存取權，或對單一的 Web 應用程式提供存取權。&lt;br /&gt;
&lt;br /&gt;
詳細介紹請參考：&lt;a href="http://www.microsoft.com/forefront/edgesecurity/iag/zh/tw/UAG-features.aspx" rel="nofollow" target="_blank"&gt;&lt;span style="color: #3b5998;"&gt;http://www.microsoft.com/forefront/edgesecurity/iag/zh/tw/UAG-features.aspx&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
這些修補程式都可在&lt;a href="http://www.microsoft.com/downloads/en/default.aspx" rel="nofollow" target="_blank" title="http://www.microsoft.com/downloads/en/default.aspx"&gt;&lt;span style="color: #3b5998;"&gt;微軟下載中心&lt;/span&gt;&lt;/a&gt;取得。&lt;br /&gt;
&lt;br /&gt;
來源：&lt;a href="http://www.f-secure.com/weblog/archives/00002062.html" rel="nofollow" target="_blank"&gt;&lt;span style="color: #3b5998;"&gt;http://www.f-secure.com/weblog/archives/00002062.html&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2144626876609468367-4127551922619786020?l=f-secure-taiwan.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/f-secure-taiwan/~4/bkaqY9g6t1s" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://f-secure-taiwan.blogspot.com/feeds/4127551922619786020/comments/default" title="張貼意見" /><link rel="replies" type="text/html" href="http://f-secure-taiwan.blogspot.com/2010/11/office-ms10-087-powerpoint-ms10-088-uag_10.html#comment-form" title="0 個意見" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2144626876609468367/posts/default/4127551922619786020?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2144626876609468367/posts/default/4127551922619786020?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/f-secure-taiwan/~3/bkaqY9g6t1s/office-ms10-087-powerpoint-ms10-088-uag_10.html" title="2010/11月微軟釋出修補程式" /><author><name>芬安全</name><uri>http://www.blogger.com/profile/12265317947131035875</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="http://2.bp.blogspot.com/-yIfnOsj1rHs/TlYMe4naZpI/AAAAAAAAAA0/Sk2tjJMAtM4/s220/Secondary_Pos_RGB_SQ_600x600.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://f-secure-taiwan.blogspot.com/2010/11/office-ms10-087-powerpoint-ms10-088-uag_10.html</feedburner:origLink></entry><entry gd:etag="W/&quot;Ak4ESH07fip7ImA9WhdXE04.&quot;"><id>tag:blogger.com,1999:blog-2144626876609468367.post-837618088595503876</id><published>2010-11-09T02:51:00.003+08:00</published><updated>2011-08-26T14:08:29.306+08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-08-26T14:08:29.306+08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="E-mail Fraud 電子郵件詐騙" /><category scheme="http://www.blogger.com/atom/ns#" term="Mikko Hypponen 米戈‧希伯能" /><category scheme="http://www.blogger.com/atom/ns#" term="Fraud 詐騙" /><title>諾貝爾獎大事件 駭客操手連環攻擊</title><content type="html">作者：F-Secure首席研究長-米戈‧希伯能（Mikko Hypponen）&lt;br /&gt;
&lt;br /&gt;
&lt;img src="http://www.f-secure.com/weblog/archives/nobel0.png"&gt;&lt;br /&gt;
&lt;br /&gt;
一個月前，劉小波先生獲頒由諾貝爾委員會授予的諾貝爾和平獎項。他被授予的原因為長期以非暴力手段推動中國的基本人權。兩個星期前，諾貝爾和平獎網站遭駭客植入&lt;a href="http://krebsonsecurity.com/2010/10/nobel-peace-prize-site-serves-firefox-0day/"&gt;Firefox零時差攻擊&lt;/a&gt;。昨日(11/8)&lt;a href="http://contagiodump.blogspot.com/"&gt;Contagio部落格&lt;/a&gt;傳出爆炸性的消息。11/7日發起目標性攻擊事件。該攻擊透過E-mail發出，偽裝成來自oslofreedomforum.com所發送的郵件，它其實不是。&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
詐欺性的電子郵件看起來就像下面的圖示一樣：&lt;br /&gt;
&lt;br /&gt;
&lt;img src="http://www.f-secure.com/weblog/archives/nobel1.png"&gt;&lt;br /&gt;
&lt;br /&gt;
假設將檔案「invitation.pdf」(驗證碼: 29DB2FBA7975A16DBC4F3C9606432AB2) 打開，將會透過Adobe Reader的漏洞，植入後門程式至系統上。該後門程式就會連回phile.3322.org。&lt;br /&gt;
&lt;br /&gt;
我們不知道是誰發起了這攻擊，也不知道攻擊的對象為何？&lt;br /&gt;
&lt;br /&gt;
F-Secure偵測該PDF檔案名為Exploit.PDF-TTF.Gen 及後門程式Trojan.Generic.4974556。&lt;br /&gt;
&lt;br /&gt;
Email畫面來源：&lt;a href="http://contagiodump.blogspot.com/"&gt;Contagio Malware Dump&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
資料來源：&lt;a href="http://www.f-secure.com/weblog/archives/00002061.html"&gt;F-Secure Weblog&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2144626876609468367-837618088595503876?l=f-secure-taiwan.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/f-secure-taiwan/~4/vgQgoUvlIeQ" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://f-secure-taiwan.blogspot.com/feeds/837618088595503876/comments/default" title="張貼意見" /><link rel="replies" type="text/html" href="http://f-secure-taiwan.blogspot.com/2010/11/blog-post_08.html#comment-form" title="0 個意見" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2144626876609468367/posts/default/837618088595503876?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2144626876609468367/posts/default/837618088595503876?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/f-secure-taiwan/~3/vgQgoUvlIeQ/blog-post_08.html" title="諾貝爾獎大事件 駭客操手連環攻擊" /><author><name>芬安全</name><uri>http://www.blogger.com/profile/12265317947131035875</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="http://2.bp.blogspot.com/-yIfnOsj1rHs/TlYMe4naZpI/AAAAAAAAAA0/Sk2tjJMAtM4/s220/Secondary_Pos_RGB_SQ_600x600.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://f-secure-taiwan.blogspot.com/2010/11/blog-post_08.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0MBQ344eyp7ImA9WhdXE04.&quot;"><id>tag:blogger.com,1999:blog-2144626876609468367.post-4868142145560176760</id><published>2010-11-08T08:10:00.003+08:00</published><updated>2011-08-26T14:17:32.033+08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-08-26T14:17:32.033+08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Mikko Hypponen 米戈‧希伯能" /><category scheme="http://www.blogger.com/atom/ns#" term="Email 電子郵件攻擊" /><category scheme="http://www.blogger.com/atom/ns#" term="Trojan 木馬" /><title>視訊木馬鎖定青少女</title><content type="html">作者：F-Secure首席研究長-米戈‧希伯能（Mikko Hypponen）&lt;br /&gt;
&lt;br /&gt;
&lt;img src="http://sphotos.ak.fbcdn.net/hphotos-ak-snc4/hs136.snc4/37160_453205322652_184861847652_5992319_1704449_n.jpg" alt="" /&gt;&lt;br /&gt;
&lt;br /&gt;
31歲美國加州男子因利用後門程式感染電腦，而遭到逮捕。他透過E-mail寄送木馬程式給線上的朋友們。該惡意軟體看起來像似個影音檔。但其實它是個後門程式，攻擊者可以控制受害者的電腦。之後攻擊者會尋找受害用戶電腦內的曝露照片。如果他發現之後，會開始下載並且使用照片再試圖勒索更多的照片和影片。許多的受害者都是十幾歲的少女。&lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;
聯邦調查局已發出有關該事件的警告。&lt;br /&gt;
&lt;br /&gt;
現在聯邦調查局(FBI)試圖找到更多受害者。駭客使用各種網路帳號和E-mail地址，例如以下的清單。如果你曾經看過且擁有資料，可以協助幫忙。並請聯絡調查人員。&lt;br /&gt;
&lt;br /&gt;
以下是駭客預設的帳號和E-mail：&lt;br /&gt;
&lt;i&gt;gui_blt&lt;br /&gt;
Woods05&lt;br /&gt;
CoFfEkId014&lt;br /&gt;
ELEvatrHZrD03&lt;br /&gt;
Pimpcess03666&lt;br /&gt;
Your3name3here03&lt;br /&gt;
Bri23nice&lt;br /&gt;
Dmagecntr137&lt;br /&gt;
H2IOW14&lt;br /&gt;
ELEvATrhRZd03&lt;br /&gt;
Playgrl37&lt;br /&gt;
Your3name3here3&lt;br /&gt;
goldlion14&lt;br /&gt;
Hotchit13w&lt;br /&gt;
yousoylammer@hotmail.com&lt;br /&gt;
christ@yahoo.com&lt;br /&gt;
gui_blt@live.com&lt;br /&gt;
mistahxxxrightme@aim.com&lt;br /&gt;
zapotin@hotmail.com&lt;br /&gt;
guich_x@aim.com&lt;br /&gt;
guicho_1.1@roadrunner.com&lt;br /&gt;
mijangos3@msn.com&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
資料來源：&lt;a href="http://www.f-secure.com/weblog/archives/00002060.html"&gt;F-Secure Weblog&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2144626876609468367-4868142145560176760?l=f-secure-taiwan.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/f-secure-taiwan/~4/opmmkloKeuw" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://f-secure-taiwan.blogspot.com/feeds/4868142145560176760/comments/default" title="張貼意見" /><link rel="replies" type="text/html" href="http://f-secure-taiwan.blogspot.com/2010/11/31e-mail-fbie-mail-e-mail-guiblt_07.html#comment-form" title="0 個意見" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2144626876609468367/posts/default/4868142145560176760?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2144626876609468367/posts/default/4868142145560176760?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/f-secure-taiwan/~3/opmmkloKeuw/31e-mail-fbie-mail-e-mail-guiblt_07.html" title="視訊木馬鎖定青少女" /><author><name>芬安全</name><uri>http://www.blogger.com/profile/12265317947131035875</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="http://2.bp.blogspot.com/-yIfnOsj1rHs/TlYMe4naZpI/AAAAAAAAAA0/Sk2tjJMAtM4/s220/Secondary_Pos_RGB_SQ_600x600.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://f-secure-taiwan.blogspot.com/2010/11/31e-mail-fbie-mail-e-mail-guiblt_07.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CkcEQHo-fip7ImA9WhdXE0k.&quot;"><id>tag:blogger.com,1999:blog-2144626876609468367.post-4292001625076020923</id><published>2010-11-03T06:15:00.002+08:00</published><updated>2011-08-26T14:26:41.456+08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-08-26T14:26:41.456+08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Rootkit" /><category scheme="http://www.blogger.com/atom/ns#" term="Mikko Hypponen 米戈‧希伯能" /><title>Sony DRM Rootkit 真實案例</title><content type="html">作者：F-Secure首席研究長-米戈‧希伯能（Mikko Hypponen）&lt;br /&gt;
&lt;br /&gt;
&lt;div&gt;五年前曾有Sony Rootkit案例發生於11/1日。&lt;/div&gt;&lt;br /&gt;
&lt;div&gt;&lt;div&gt;Sony Rootkit運藏於數百萬的音樂光碟內，包括知名藝人席琳迪翁、尼爾戴蒙及瑞奇馬丁。&lt;br /&gt;
&lt;br /&gt;
當類似的光碟於電腦上播放時，數位版權管理(DRM)將被安裝，且內藏量身訂做的Rootkit。該Rootkit不只是隱藏於Sony的軟體內，任何的軟體的檔案名稱可能包含字元$sys$。此時，Rootkit就會開始發揮作用，大多防毒軟體無法偵測隱藏檔。以至於病毒編寫者開始發佈含有惡意程式的檔名，如果安裝，Sony rootkit則會自動隱藏於內。&lt;br /&gt;
&lt;br /&gt;
這是巨大的話題，且Sony在如何處理公共關係危機中，是個很好的例子。&lt;br /&gt;
&lt;br /&gt;
&amp;nbsp;&lt;img alt="hesse1.png" border="0" src="http://pic.pimg.tw/sunwai/2ea9a41b91aa63f2f177144b8e947059.png" title="hesse1.png" /&gt; &lt;br /&gt;
&lt;a name='more'&gt;&lt;/a&gt;最先，我們找到rootkit的時間是2005年9月，但卻在五年前的11月1日，Mark Russinovich才公開宣佈此消息。&lt;br /&gt;
&lt;br /&gt;
&amp;nbsp;&lt;img alt="sonyr.png" border="0" src="http://pic.pimg.tw/sunwai/73a91728355ee98fde578e91a0b98996.png" title="sonyr.png" /&gt; &lt;br /&gt;
&lt;br /&gt;
至目前為止，對於整體事件的最佳描述是來自麻省理工學院科技評論，由Mika Ståhlberg和Santeri Kangas所發表。&lt;br /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;div&gt;&lt;img alt="" src="http://sphotos.ak.fbcdn.net/hphotos-ak-snc4/hs1154.snc4/149663_451218517652_184861847652_5960288_3317924_n.jpg" /&gt;&lt;/div&gt;&lt;br /&gt;
&lt;/div&gt;並非所有的安全廠商會立即同意Sony的錯誤。以下是關於整件事的兩個引用。&lt;br /&gt;
&lt;br /&gt;
來自調查者：&lt;br /&gt;
&lt;blockquote&gt;如果您想要找到可信賴的安全廠商，建議您尋找可以對抗Sony惡意DRM感染的軟體。只有F-Secure想到，其它卻沒有。&lt;/blockquote&gt;來自Bruce Schneier：&lt;br /&gt;
&lt;blockquote&gt;也許只有唯一一間安全廠商值得讚賞，就是F-Secure，為第一間採取對Sony公司的行動及評論。&lt;/blockquote&gt;文章來源：&lt;a href="http://www.f-secure.com/weblog/archives/00002058.html" rel="nofollow" target="_blank"&gt;&lt;span style="color: #3b5998;"&gt;F-Secure Weblog&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2144626876609468367-4292001625076020923?l=f-secure-taiwan.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/f-secure-taiwan/~4/KECN-cZpcjY" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://f-secure-taiwan.blogspot.com/feeds/4292001625076020923/comments/default" title="張貼意見" /><link rel="replies" type="text/html" href="http://f-secure-taiwan.blogspot.com/2010/11/rootkit_02.html#comment-form" title="0 個意見" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2144626876609468367/posts/default/4292001625076020923?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2144626876609468367/posts/default/4292001625076020923?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/f-secure-taiwan/~3/KECN-cZpcjY/rootkit_02.html" title="Sony DRM Rootkit 真實案例" /><author><name>芬安全</name><uri>http://www.blogger.com/profile/12265317947131035875</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="32" height="32" src="http://2.bp.blogspot.com/-yIfnOsj1rHs/TlYMe4naZpI/AAAAAAAAAA0/Sk2tjJMAtM4/s220/Secondary_Pos_RGB_SQ_600x600.jpg" /></author><thr:total>0</thr:total><feedburner:origLink>http://f-secure-taiwan.blogspot.com/2010/11/rootkit_02.html</feedburner:origLink></entry></feed>

