駭客技術門檻降 惡意攻擊氾濫使用者難防

標籤:

【大紀元3月26日報導】(中央社記者何宏儒台北二十六日電)顧客個人資料外洩,衍生資安問題時有所聞,連知名企業也難防範。資安專家指出,包括惡意網頁、郵件和移動式磁碟皆是常見攻擊手法;駭客攻擊技術門檻較過去降低許多,攻擊對象則從過去的政府機關網站,轉變為一般民眾。

包括奇摩拍賣、誠品網路書店、東森購物知名通路或購物平台,日前紛傳會員個人資料外洩。資訊安全管理雜誌「資安人」今天舉辦「抵制詐騙!全力捍衛個人隱私」記者會,呼籲儘速修正「個人資料保護法」,賦予警察機關調查權,以取代遭外洩個資消費者自行舉證責任。

「資安人」總編輯侍家驊另呼籲修法,明訂外洩個資的廠商須主動通知消費者,且提高相關罰則。

主辦單位指出,日前在香港藝人陳冠希私密照風波中,計有178個提供其私密照的網站被植入惡意程式,逾60個惡意網站具攻擊性,網路威脅已快速蔓延至民眾日常生活中。

阿瑪科技股份有限公司首席資安研究員邱銘彰表示,惡意程式氾濫情況十分嚴重;據微軟報告指出,逾6成電腦遭執行惡意Bot軟體;另賽門鐵克報告指,雖99%企業電腦安裝防毒軟體,68%仍中毒,他說,這顯示掃毒軟體偵測率有限。

而據邱銘彰整理目前駭客常見攻擊方式,包括惡意網頁、惡意郵件、惡意移動式磁碟3手法。他強調,駭客攻擊的技術門檻已降低,「過去靠技術,現在靠騙術就可以」。

「使用者常被提醒勿開啟不相干郵件,但駭客現在經常散發與使用者『相干的郵件』,根本防不勝防!」他說,駭客甚至會搜集特定族群的行程、嗜好等資料,並根據弱點發動攻擊;即使資安意識強烈,也很難避免遭攻擊。

相關新聞
惡名昭彰駭客  死牛提供防駭檢查程式下載
急凍記憶體 駭客竊密新招
趨勢科技:合法網站可能潛藏危機
中國駭客團入侵各國政府 接受北京資助
如果您有新聞線索或資料給大紀元,請進入。
評論