|新聞|Foxy案情擴大 專家建議立刻移除

看板P2PSoftWare作者 (喵...)時間18年前 (2007/04/13 21:17), 編輯推噓20(2118)
留言30則, 20人參與, 最新討論串1/5 (看更多)
資安專家表示,已發現眾多個人與企業機密資料透過Foxy傳佈,建議使用者在安全疑慮未 明前,立即移除該軟體。 在媒體報導警方筆錄資料透過P2P軟體「Foxy」流出之後,資安專家追蹤後續發展,發現 除了警方筆錄,還有許多個人履歷、病歷資料,甚至某國內大型金控之網路銀行帳號密碼 與企業內設計資料,都可以在Foxy上找到並下載,CA(組合國際)技術顧問林宏嘉建議使 用者,在安全疑慮未能排除前,「應立刻徹底移除該軟體,」他說。 刑事警察局科技犯罪防制中心亦早有相關發現。該中心與新波科技在去(2006)年研究各種 P2P軟體後,發現透過FOXY竟能取得部分政府機關之文件及表單檔案、公司行號之內部文 件(會議紀錄、採購紀錄等)及個人之私密資料(帳號密碼、記帳資料等),還曾發表通告呼 籲注意P2P軟體安全。 一般而言,P2P軟體的檔案分享必須配合使用者的設定,也就是說,沒有被列入分享的資 料夾及檔案,並不會被搜尋到,也無法供他人下載。然而使用者居然可以透過FOXY找到眾 多一般人不至於會拿來分享的機密資訊,已引起資安業者與調查單位高度注意。 根據刑事局的分析,會造成此種狀況,可能是P2P軟體本身的漏洞、使用者設定不當,或 是P2P軟體本身或相關程式遭有心人士加入惡意程式後散佈,導致威脅產生。 「目前原因尚不明朗,」林宏嘉表示,尚無法得知眾多私密資料在FOXY上流傳的真正原因 ,但由於發現太多機密資料透過該軟體流傳,他因此建議使用者採取謹慎態度,立刻刪除 該軟體,待原因水落石出後再考慮恢復使用。 CNET嘗試透過Foxy官方網站上註明之營運者「景昌資訊科技」之連結,轉向使用相同logo 的Foxy線上購物中心詢問,但該公司表示不願接受訪問。 Foxy在晚間於官方網站上發表聲明表示:「FOXY本身絕對沒有包含任何木馬、後門或病毒 。再次提醒用戶,個人機密性檔案請不要放在共享資料夾,以免不慎洩漏。 」 ※ 編輯: arnolin 來自: 123.192.117.47 (04/13 21:18)

04/13 21:21, , 1F
怎麼看著看著有點想裝了 XDDD
04/13 21:21, 1F
orion:轉錄至看板 Hate 04/13 21:27

04/13 21:40, , 2F
我都只在學校電腦才敢開Foxy
04/13 21:40, 2F

04/13 21:58, , 3F
我們學校電腦就是因為有老師開foxy結果造成全校網路整個斷線
04/13 21:58, 3F

04/13 22:01, , 4F
樓上可以解釋一下為何會斷線嗎?
04/13 22:01, 4F

04/13 22:04, , 5F
哪來的新聞? 玩p2p也別忘了著作權
04/13 22:04, 5F

04/13 22:05, , 6F
資訊組長講了一大堆,我只記結論不好意思 = =
04/13 22:05, 6F

04/13 22:08, , 7F
總覺得政府就是想禁P2P吧!
04/13 22:08, 7F

04/13 22:07, , 8F
應該是屋漏偏逢連夜雨的關係,主機本來就已經有問題
04/13 22:07, 8F

04/13 22:09, , 9F
我只有想玩線上遊戲時會裝=3=
04/13 22:09, 9F

04/13 22:13, , 10F
我問過組長,他說學校的頻寬大,抓歌他人頻寬是不受影響
04/13 22:13, 10F

04/13 22:14, , 11F
可是後來中毒,然後什麼網路的關係...下午完才聽就忘了= =
04/13 22:14, 11F

04/13 22:21, , 12F
剛剛真的去裝了(用vmware),我覺得這東西真的有鬼!
04/13 22:21, 12F

04/13 22:22, , 13F
有裝的用*.dco去找找,看能找到什麼!
04/13 22:22, 13F

04/13 22:22, , 14F
是*.doc
04/13 22:22, 14F

04/13 22:29, , 15F
聽著聽著有點想裝了耶
04/13 22:29, 15F

04/13 23:07, , 16F
要玩線上遊戲缺帳號時必備(當我沒說.....
04/13 23:07, 16F

04/13 23:27, , 17F
雖然我也不喜歡FOXY,但許多使用者不會設定也是問題之一
04/13 23:27, 17F

04/13 23:35, , 18F
好歡樂..doc好多東西阿XD
04/13 23:35, 18F

04/13 23:52, , 19F
好險我打從一開始就對它沒興趣
04/13 23:52, 19F

04/13 23:57, , 20F
既然搜尋的到筆錄 就代表某些警察也在用FOXY 知法犯法!!
04/13 23:57, 20F

04/14 00:15, , 21F
樓上 不是有用foxy就等於犯法好嗎
04/14 00:15, 21F

04/14 00:21, , 22F
我的意思是說 啊檢察官也有用P2P 那他們之前抓P2P抓假的
04/14 00:21, 22F

04/14 00:23, , 23F
不過合理推測裝這個也幾乎不是用來搜尋正經的東西吧...xd
04/14 00:23, 23F

04/14 01:51, , 24F
我的分享器一用foxy必當機,其他bt,驢子都沒問題
04/14 01:51, 24F

04/14 13:30, , 25F
說著說著 我也想用vmware來裝裝看了 不知道能挖到啥寶
04/14 13:30, 25F

04/14 14:39, , 26F
看完後我也想裝foxy了...XD
04/14 14:39, 26F

04/14 19:15, , 27F
有必要的話 請cup去抄foxy的資料集中伺服器
04/14 19:15, 27F

04/15 01:02, , 28F
我都用免安裝的 想下才開 下完移資料砍垃圾檔
04/15 01:02, 28F

04/15 08:47, , 29F
看到DOC真的害我也好想裝......
04/15 08:47, 29F

04/15 12:19, , 30F
耶 搜尋到好多的寶
04/15 12:19, 30F
文章代碼(AID): #167uBerW (P2PSoftWare)
文章代碼(AID): #167uBerW (P2PSoftWare)