[報導]小心被駭!7成合法網站有毒

看板AntiVirus (防毒)作者 (資安)時間17年前 (2009/04/23 13:11), 編輯推噓18(1809)
留言27則, 8人參與, 最新討論串1/2 (看更多)
資料來源:http://tw.news.yahoo.com/article/url/d/a/090423/78/1iawz.html 整理如下: 〔記者李文儀、王珮華、洪美秀、徐夏蓮、楊雅民、楊宜中、王善嬿/綜合報導〕 上合法網站未必安全,小心電腦中毒、個人資料遭竊!資訊安全專家發現, 台灣不少知名的學校、旅遊、食品、通訊及部落格等合法網站,被駭客入侵植入木馬、 後門等惡意程式,推估七成以上合法網站都淪為駭客幫兇,不知情的民眾上網瀏,個資 全都露,面臨遭詐騙風險! 資安人雜誌昨天公布惡意程式「淪陷排行榜」,其中不乏網頁瀏覽次數眾多的高流量網 站,從美妝、食品、醫院到文教類無一倖免,包括屈臣氏藥妝連鎖店、曾記?糬、 嘉義大林慈濟醫院等,民眾上網掛號看病、購物或學習都可能「中獎」。 就連具有網路專業技術的學校科系,也都榜上有名,像中興大學資管系、 清華大學資訊系統與應用研究所等。還有像華泰旅遊網等網站,更是多次被駭客攻陷。 吉瑞科技總經理邱春樹解釋,民眾的電腦一旦瀏覽過淪陷網站後,駭客即可遠端操控, 從攻擊其他電腦、發送垃圾郵件到竊取帳號密碼等個人資料,「等於你的電腦內 容已全部屬於駭客」。 過去大家認為上合法網站,比較不會中毒,但國外資安軟體公司Websense去年下半年 調查前一百大網站發現,七十七%合法網站含有惡意程式。資安人雜誌總編輯侍家驊表示 ,台灣比例也差不多,甚至可能更嚴重。 侍家驊提醒,個人部落格、MSN也成為詐騙集團截取個資的地方,愈來愈多人在網上 寫出自己的行蹤、生活細節,詐騙集團就利用你自己洩漏的資料,把你騙得團團轉, 詐騙成功率也更高,很多資訊的高級知識份子也因而受騙。 被資安人雜誌點名的這些業者,屈臣氏表示,已編列數百萬預算引進反惡意程式入侵 系統;曾記麻糬說,已請資訊人員執行防駭必要作為,目前更進行新程式的設計; 華泰旅遊表示,接獲通知被入侵,會立即處理排除。 清大資應所則已更換密碼,並加強防火牆功能,防堵再被駭客入侵;興大強調, 被植入木馬程式的是社會管理學院的個人電腦,已協助移除。 嘉義大林慈濟醫院表示,院內有資訊中心監控,一發現遭到入侵,就會修改網頁程式 以及排除木馬程式,讓網頁恢復運作。 根據賽門鐵克網路安全威脅研究報告指出,台北約有十八萬六千多台電腦遭植入木馬, 為亞太區第一,而全台灣,遭植入木馬的電腦則有近二十五萬台,排名亞太第二。 賽門鐵克首席技術顧問蕭松瀛表示,使用者除儘速修補系統漏洞、更新病毒碼的基本 動作外,不用電腦時,將網路線拔掉、電腦關掉,或許是個最簡單的方式; 侍家驊指出,雖然木馬程式可能已被移除,但曾經瀏覽過這些網站的民眾, 最好還是儘速檢查自己的電腦是否「中獎」。 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 61.229.58.175

04/23 14:25, , 1F
文中所說的惡意程式「淪陷排行榜」不知公佈在哪裡?
04/23 14:25, 1F

04/23 14:25, , 2F
想看看我常用的網站有沒有上榜
04/23 14:25, 2F

04/23 14:30, , 3F

04/23 14:35, , 4F
謝謝,但這是 2007 年初的文章,好像與此報導中的不一樣
04/23 14:35, 4F

04/23 14:47, , 5F
http://www.itis.tw/compromised 資安之眼排行榜
04/23 14:47, 5F

04/23 15:13, , 6F
謝謝、這個應該就是了,看來還真的有點可怕。
04/23 15:13, 6F

04/23 16:15, , 7F
真的很可怕.......
04/23 16:15, 7F

04/23 16:23, , 8F
突然間想到,大家應該多查查自己常用的網站有沒有上榜
04/23 16:23, 8F

04/23 16:23, , 9F
若有的話,就提醒網站管理者修正,共同讓網路更安全
04/23 16:23, 9F

04/23 16:25, , 10F
一堆旅遊網有木馬....還真不少.......
04/23 16:25, 10F

04/23 16:26, , 11F
看大砲開講應該知道 很多網站提醒了還是沒做修正
04/23 16:26, 11F

04/23 16:54, , 12F
小弟我公司的mail server admin密碼已經被人改掉了 XD
04/23 16:54, 12F

04/23 16:54, , 13F
跟上面的人說了很多次沒人鳥我那就算了.反正不影響我用鄉民
04/23 16:54, 13F

04/23 16:55, , 14F
版我就沒差,出事他們自己想辦法.
04/23 16:55, 14F

04/23 17:00, , 15F
可以偷偷說哪家公司嗎???
04/23 17:00, 15F

04/23 17:01, , 16F
查我IP應該就有資料了
04/23 17:01, 16F

04/23 17:03, , 17F
挖勒 資訊公司耶
04/23 17:03, 17F

04/23 17:05, , 18F
說是說資訊啦,實際一堆人連印表機怎麼新增都不知道0rz
04/23 17:05, 18F

04/23 18:29, , 19F
看了一下, 那個blog.juice.tw的是server直接被駭爆了吧.
04/23 18:29, 19F

04/23 18:30, , 20F
j大 辛苦了...印表機都不會新增的確很.....orz
04/23 18:30, 20F

04/23 18:38, , 21F
純聊天~對岸同胞解毒功力以及解毒工具真的滿強的
04/23 18:38, 21F

04/23 18:40, , 22F
相對的 病毒及木馬製造功力 也是超強的 請看以下網址
04/23 18:40, 22F

04/23 18:40, , 23F

04/23 21:26, , 24F
樓上S大的說法有矛與盾的感覺...但也很貼切...= ="
04/23 21:26, 24F

04/23 21:32, , 25F
競爭才有進步啊,強打可以訓練出強投,反之亦然
04/23 21:32, 25F

04/24 08:02, , 26F
J大有八卦XD
04/24 08:02, 26F

04/24 18:54, , 27F
c大 和 f大 都比喻的很好
04/24 18:54, 27F
文章代碼(AID): #19x_Xp_v (AntiVirus)
文章代碼(AID): #19x_Xp_v (AntiVirus)