顯示具有 資訊安全 標籤的文章。 顯示所有文章
顯示具有 資訊安全 標籤的文章。 顯示所有文章

電腦中毒的後遺症

密碼 - 多少罪名因你而生

現在的病毒說穿了主要就是要盜你的帳號/密碼,至於拿到了帳號/密碼之後要作什麼用?當然是繼續「下一攤」的犯罪行為囉!以下是我觀察到的一些行為模式,你可以想想看是不是在你的身上也發生過類似的情形...

首先要了解的是為什麼中毒密碼版會被盜?這是因為現在的毒以「木馬程式」為最大宗,所謂的「木馬程式」就是一隻潛伏在你電腦中的惡意程式,它會利用「鍵盤側錄」、「封包監聽」等方式隨時注意你的上網活動是不是有「user:/password:」這樣子的字眼出現,一旦攔截到的話就是將這些「帳號/密碼」記錄下來,然後伺機傳回木馬程式所設定的地方,這些地方可能是網路上的一個主機或是一個Email信箱。

而收集到這些帳號/密碼之後,可能有的是用程式來執行,但是也有可能是利用人工的方式來使用這些帳號及密碼,而針對不‘同性質的帳號/密碼會有不同的處理方式。

信箱帳號/密碼被盜

這是最常見的一種盜用方式,相信每一個上網的人應該會使用電子郵件才對,而這些郵件帳號中,Yahoo!奇摩的帳號更是最多人使用,也是犯罪集團的最愛,所以你一定曾經收到過從Yahoo!奇摩的信箱寄出的「病毒信」 - 裡面帶有奇怪的附加檔案,或者是一個奇怪的連結,而你點選這個連結就會中毒(如果防毒程式不夠強的話)。

換你中毒之後,你的信箱又變成下一階段散播病毒的兇手,會有人(或程式)登入你的信箱,然後對你通訊錄裡面的每一個人發一封「病毒信」,周而復始,所以現在的電腦病毒很難根絕這個就是主因。

或許你會認為這樣子對你並沒有很大損害,但是在免費信箱的個人資料都要你輸入姓名、地址、電話等資料,你說你的帳號密碼被盜了,這些個人資料犯罪集團不會拿去用嗎?

延伸閱讀:

網拍帳號/密碼被盜

免費信箱的帳號可能跟網拍的帳號是一樣的,所以用相同的帳號/密碼就可以登入網拍,登入之後呢,一種是利用你的帳號來「假下標」增加另外一個人頭帳號的評價,或者就拿你的帳號來賣東西,到時候受害者向警方檢舉的時候,第一個會找的一定是帳號的擁有者 - 你,這可是攸關刑責的,要時候你還要舉證你也是受害人,就算你沒事也會浪費許多時間的。

遊戲帳號/密碼被盜

其實散播病毒最愛的帳號是線上遊戲的帳號/密碼,你可以從最早期的盜帳號木馬是針對「天堂」這個線上遊戲為目標就可以看出端倪,但是現在的木馬技術已經進步許多了,所以只要你中了木馬,那所有的線上遊戲帳號/密碼應該都會被盜。

高登就曾遇過一個案例,使用者在半年之前中毒過,我也幫他把毒都解掉了,但是他少作了一件事:「變更遊戲密碼」,結果就在他新儲值的第二天,所有儲值的金額都被轉走了,我也去幫他查了一下確定當時的電腦是沒有中毒的,可見一直有人在監視他的遊戲帳號,一發現有利可圖就下手了。

網購帳號/密碼被盜

還有你在各種網路購物平台的帳號/密碼也是散播病毒者的最愛,一旦帳號被盜隨時就會有人監視這個帳號,一旦你有什麼網購的舉動,詐騙集團的電話就馬上報到,因為你在網購平台一定會輸入正確無誤的個人資料,甚至連信用卡號都有,而詐騙集團就是用這些資料來取信於你。

所以網購遇到詐騙集團來電話,你第一個應該想到的是你的電腦是不是中毒了,當然也有可能是網購賣家的資出安出了問題而被盜取了你的個人資料,但是那種情形的規模就會很多人同時受害,應該可以輕易的判斷才對。

延伸閱讀:

網路銀行帳號/密碼被盜

網路銀行的安全性本人還是持高度的懷疑,所以我到現在都還沒有開通網路銀行的帳號,因為現在國內的網路銀行很多家少了一個重要的「插拔卡機制」,就是你在登入網路銀行的時候,你的金融卡也要同時插在晶片讀卡機上,這樣子才有辦法登入網路銀行,少了這道手續就很不安全。

還好現在銀行轉帳有「約定帳號」的限制,所以就算帳號/密碼被盜也不能一次轉出你全部的錢,但是如果你沒有發覺,一天三萬元慢慢轉也會損失很多的。

還有另一種的帳號也算在銀行帳號這邊:你的「股票線上下單帳號」,這個是高登一直很注意的一件事,因為可能有一天會有什麼事件發生(但願不要)。

信用卡號被盜

雖然線上刷信用卡都有「SSL安全認證機制」的保護,但是以現在木馬用「鍵盤側錄」的方式來盜取資料的話,不管什麼安全機制都是無效的!而有使用過線上刷卡的人就知道:線上刷卡只要你的卡號、姓名、有效期限和信用卡後面的暗碼對了就可以刷過,到現在也還沒看到有刷信用卡要插卡的機制出現,真不知道全世界的政府都是在幹什麼的?

而如果不幸你的信用卡號被盜的話,損失可能會相當嚴重,千萬不可掉以輕心!

網站帳號/密碼被盜

不管是公司網站或是個人部落格的後台管理帳號/密碼也有可能被盜,你可能會以為盜這個沒用,但是就在不久之前有一位女生被木馬程式入侵,不但偷偷啟動視訊攝影機偷拍,而且還公布在當事人的個人部落格上,還記得嗎?

網站後台帳號密碼被盜的話,歹徒也就可以登入你的網站後台,甚至在你的網站加上木馬程式(俗稱掛馬),讓瀏覽你網站的人也中毒,你說後遺症是不是很大?

延伸閱讀:

如何自保

看了以上的說明,你還對「中毒」這一件事漠不關心嗎?那要如何自保呢?幾個簡單的原則你可以參考:

  1. 隨時注意電腦的使用狀況,一發覺有異常第一個懷疑的就是有沒有中毒(事實上你的電腦送修,一般的工程師也會第一個想到這個原因)。
  2. 使用有效的防毒程式,而且有上網就要先更新病毒碼,因為現在病毒更新的速度比防毒程式還快,舊一點的防毒程式可都抓不到新的病毒(有時候就算防毒程式是最新的也抓不到)。
  3. 中毒之後當然是要把毒解乾淨,解完毒的第一件事就是更換你的所有密碼(毒沒解掉的話你換一百次也沒有用)。
  4. 多吸收防毒的知識,以及如何安全地使用電腦的知識(本站就有很多)。
  5. 不要用電腦了。

閱讀全文...

WP-phpMyAdmin 在WordPress後台直接備份資料庫

備份、備份、還是備份

前天高登工作室的主機突然當機,以致於暫時把網站轉到美國的免費空間「寄放」了一天。「遇到了,就知道備份的重要性」,但是很不幸的這一次又有10幾天的資料沒有備份到(懶啊!自首無罪),所以還花了一些時間去Blogger把文章撈回來,不過好像有一些留言不見了,如果有人沒看到回覆的話就請你再留一次囉,不好意思!

話說為什麼沒有備份到?因為我的主站和備站是用資料庫「匯出」、「匯入」的方式來同步的,而每一次要備份就要開主機後台管理程式,然後再進phpMyAdmin去備份或還原,真的是比較麻煩一些,所以就會造成備份的空檔了。

WP-phpMyAdmin外掛

現在用了這個「WP-phpMyAdmin外掛」的話,只要發完文在WordPress後台「順便」按一下這個備份程式就完成操作了,這樣子就再也沒有理由說備份的手續太複雜了吧!

事實上這個程式就是把MySQL最多人用的「phpMyAdmin」這一隻管理程式移植到WordPress後台來用,所以操作的方式完成一樣,所以資料庫的增、刪、修改和取代等等的功能都可以用,但是因為功能太強了,對「phpMyAdmin」不熟的人就不建議使用,因為一個操作錯誤的結果可能會是很慘的喔!

不要再那麼麻煩了,都什麼時代了還在下載上傳的,直接到WordPress後台的【新增外掛】輸入外掛名稱搜尋,找到這個外掛直接在後台安裝就搞定了,不過有警告說「未經過測試」,那個沒關係還是可以正常運作的。

WP-phpMyAdmin外掛

至於外掛的設定呢?不用!因為帳號密碼都有了(一開始在安裝WordPress就在wp-config.php裡面設定好了,記得嗎?),所以使用時只要從後台的【工具】→【phpMyAdmin】執行就可以了!

這是畫面的截圖,功能跟phpMyAdmin都一樣喔!

WP-phpMyAdmin外掛

如果你對phpMyAdmin不熟,那看一下香腸的這一篇:「如何用phpMyadmin備份資料庫?」吧!

另外阿正老師在「WordPress部落格架設與經營:站長親授的十堂課」書中也提到「WP-DB-backup」這隻外掛,不過只有備份不能還原,算是半套而已吧,但是有一個「排程備份」卻是這一個外掛所沒有的,因此兩個算是互補吧!

閱讀全文...

金石堂個資外洩?有那麼嚴重嗎?

網購的隱憂

看到網友「旭日之丘 」發了一篇「敢騙我?金石堂個資外洩」,高登忍不住要跳出來告訴他:可能不是金石堂的錯喔!

首先高登聲明金石堂跟我一點關係都沒有,倒是跟博客來有一些關係,因為我自己的書推薦的網購就是連到博客來網路書店,也不是說博客來就比較安全,事實上以現在的詐騙集團的手法,所有的網購都不安全,但是你是可以預防的。

精細分工的詐騙集團

如果你還沒有看過高登的這一篇「散播病毒已經成為一種賺錢的行業」,那應該很正常,因為當時高登工作室也只是一個剛開的新站引不起你的注意,就算你看過了可能也只是想:「真的嗎?」,但是事實證明我的觀察是沒有錯的,今天網路詐騙集團的手法真的就是照我劇本在演的。

你以為真的有那麼閒的人沒事在那裡放毒?要不是有很大的誘因現在的電腦病毒也不會更新的這麼頻繁,所以你更要看一下這一篇「病毒現在也每天更新!」,這樣子你就會更小心防毒了。

注意自己的資安

說實在的以現在詐騙集團放毒盜取帳號密碼的手法,不管你是在哪一家網購都是極度不安全,甚至連所有的加密連線SSL也破功,因為洩密的管道不在傳輸的過程,而是在你輸入資料的源頭,所以在你輸入資料的過程中帳號密碼就被「側錄」了,根本的解決之道還是要加強防毒的觀念,還有請各家的網路業者提出對策,尤其是「病毒是有針對性的」這一家,如果他們都不改善的話,建議就不要用他們的免費信箱了,說真的現在的免費信箱那麼多,為什麼還有一堆人明明知道一天到晚收到病毒信還是堅持用他們的,不懂?

趕緊檢查一下吧!

還有高登在八個月前所寫的這一篇「五個步驟,檢查你是否中了kavo病毒」這個方法到現在還是有效喔,不過請不要像一堆無頭蒼蠅一樣,明明告訴他毒要先解掉才可以讓隱藏檔正常顯示,但是常常就是有人不聽還在問一些重覆的問題,相關文章太多了,請自己在「防毒教室」裡慢慢挖寶吧!

閱讀全文...

你今天更新了沒

IE KB960714

緊急的安全性更新

從上星期開始一直就看到許多篇有關於IE的安全性有問題可能遭受零日攻擊(Zero Day)的警訊,但是一直沒看到微軟的更新出來。

就在今天早上在客戶那裡殺毒的時候,公司的兩台電腦幾乎在同一時間「自動重開機」,本來以為是出了什麼問題,但是重開機完在右下角就出現了「系統剛自動更新完重開機」的訊息,原來是這麼一回事,先來看更新了什麼東西:

IE6有更新

IE KB960714

IE7也是一樣

IE KB960714

就是這個「KB960714」的緊急安全性更新,而且是從XP/Vista/2003 Server中的IE6/IE7都有對應的更新。

而且微軟這一次採取比較強勢的作法,強制讓每一台有上網的電腦在同一天自動更新而且「自動重開機」,這應該也是創記錄的一項創舉吧!

閱讀全文...

檢查你用的版型是否安全

TAC (Theme Authenticity Checker)

木馬無所不在

還記得上個月高登才發了一篇:什麼!WordPress也有黑心版?,裡面說明了有人在網路上放「加料」的WordPress程式來供人下載。

今天又看到網友wuzhuo說他的網誌被駭,原因是版型裡面被「加料」了,所以他就介紹了這個版型檢查的外掛,但是他並沒有詳細的說明,所以我特別發這一篇文來幫wuzhuo打氣!(wuzhuo是一位抗癌鬥士)

TAC (Theme Authenticity Checker)外掛

這個外掛可以檢查你所使用的版型是不是被加了什麼奇怪的連結,如果你自己不會改版型的話,透過這個外掛就可以知道了。

  • 作者網頁:http://builtbackwards.com/projects/tac/
  • 下載網頁:http://wordpress.org/extend/plugins/tac/
  • 安裝方式:下載外掛、解壓縮,然後將整個「tac」目錄上傳至主機的「wp-content/plugins」之下,再由後台啟用這個外掛
  • 使用方式:也沒有什麼使用方式啦,你只是可以在後台的〔設計〕多出來一個〔TAC〕的標籤頁,進入就是看你的版型有沒有問題而已。

沒問題的版型就像這樣是綠色的圖示,但是也不是說就一定沒問題喔,你還要再看一下接下來的連結部份是不是有連到什麼奇怪的網址。

TAC (Theme Authenticity Checker)

有問題的就會是紅色的警示,像這張圖中的問題是這個版型用了加密的程式碼,有加密的程式碼不一定是被加了木馬,有很多是在頁腳的版權部份動了手腳,為的就是不讓你把原來的連結拿掉,如果你不放心的話就不要用這種版型好了。

TAC (Theme Authenticity Checker)

只有官網才安全

看了以上的說明你是不是會覺得網路真是一個不安全的地方?其實也還好啦!只要把握簡單的原則就不會有問題了:

  • 程式只能由官網下載:像WordPress的英文官網就是http://wordpress.org,中文的是http://wptw.orghttp://www.wordpress.com.tw
  • 外掛和版型最好也是在官網下載:外掛官網 http://wordpress.org/extend/plugins/,版型官網: http://wordpress.org/extend/themes/,其他的地方都有風險。
  • 下載回來的檔案最好能檢查一下,用文字編輯程式搜尋「http」還有「url」所有的連結都是這樣的字串。
  • 隨時注意是不是有什麼異常的現象:像是網站速度變慢,資料庫莫名其妙的增大等等,一定要找出真正的原因。
  • 還有很重要的一點:後台的管理者帳號「admin」要改掉,這個比較麻煩一點,等我另外發一篇文。

閱讀全文...

什麼!WordPress也有黑心版?

假的Wordpress.org

沒錯!WordPress也有假的,這是最近幾天在國外的許多WordPress相關網站討論的一個話題:「一個偽造的WordPress官網」,網址是wordpresz.org跟wordpress.org差一個字,裡面有所謂的「WordPress 2.6.4版」供人下載,真的就有人下載來安裝了,而真正的最新版本只到2.6.3,這一個假版本裡面的程式被動了手腳,就是一般常稱的「掛馬」:裡面有木馬程式可以竊取你的資料。

網路釣魚

不過這還是小兒科,我們還遇過更嚴重的版本,就是我之前講過的主機商無預警當機事件:「遇到了,就知道備份的重要性」中的元兇:一隻吃掉主機資料庫所有資源的掛馬版本,讓整台主機掛掉了,所以大家一定要小心喔!

這個在網路上以假網站、假檔案或者是有毒的圖片供人下載的方法叫作「釣魚Phishing」,由字面上你可以體會到對方提供一個看似誘人的東西來引誘你「上鉤」,其目的就是要竊取你的帳號密碼等個人資料,最近有越來越多的不法之徒用這種方法得逞,大家對網路安全一定要有正確的觀念才可以倖免。

如何避免被釣

最常見的「釣餌」除了上述的假網站、假檔案之外,就是有問題的電子郵件、網站及MSN傳送的連結,所以就算是你熟識的朋友所傳來的郵件或是連結也要小心處理,因為可能你的朋友中馬而帳號被盜用都不知,這是第一個要注意的。

再來不管要下載什麼程式,最安全的地方就是那個程式的「官網」,而且要注意你所進入的官網及下載的網址是不是正確的,就像這一次的事件網址只差一個字一般人稍不注意就會中獎。

我在幫人處理電腦問題時遇到過的有:Foxy,Flashget,nEOiMAGING等大家常用的程式都有被動過手腳的記錄,而這些使用者一般的習慣就是別人告訴你去哪裡下載程式,或是網路上搜尋找到的網站就下載了,這樣子下到有問題程式的機會是很大的,記得:「官網」才是提供原汁原味的程式,其他的有可能被「加料」。

有時候官網也有問題

但是更扯的是有一些程式連官網的版本就有問題,而這些程式有大部份都是對岸所出的,所以能不用或是無法確定的話最好敬而遠之!最有名的有問題程式到現在還是有一堆人再用的就是:「Foxy」!這隻狐狸我形容是出來騙人的,為什麼會這樣說請有安裝Foxy的人注意一下,當你的程式開啟的時候,右下角的系統工具列圖示顯示的是不是「下載0KB,上傳0KB」?但是你看一下ADSL或是網路卡的燈是不是一直在閃?也就是說一直有資料在傳入或是傳出,但是程式卻告訴你沒有在下載或上傳,這樣子的意圖已經很明顯了,你還敢再用這樣的程式嗎?

還有一個知名的程式是Flashget網際快車,在許多的版本當中都有被防毒程式抓包的記錄,但是還是很多人在用,看來不怕死的人真的很多!

其實問題最多的程式就是「P2P」程式,就是大家用來分享和下載程式、歌曲或是影片的工具,這類程式的安全性常常是打一個大大的問號的,因為你在下載的同時也會有人從你這裡下載東西回去,有心人士是可以透過這個管道偷偷地從你的電腦下載你的個人檔案,所以如果你沒有一套完整的安全防護的軟硬體的話,用P2P只是別人眼中的肥羊罷了。

中鉤後的處理方式

如果你不小心下到了我所講的「2.6.4」版的話,請將「wp-admin」和「wp-includes」兩個目錄刪除,再用官網下載的正確檔案補上就好了。

WordPress官網網址:http://wordpress.org

最後附上一些國外有關於這次的事件的連結網址,大家可以參考看看:

閱讀全文...

遇到了,就知道備份的重要性

就在主機商的無預警當機一片“哀鴻遍野”聲中,各位部落格版主只能乾瞪眼的份嗎?如果你沒有事先作好備份的工作,那你就只能聽天由命祈禱“我的主機趕快回來吧!”,可是如果你像高登一樣有事前的防範措施,那就可以在最短的時間裡面讓你的網站恢復正常,怎麼辦到的?且聽我說分明:

重點就是:備份、備份、備份!老師在講你有沒有在聽?沒有嘛!所以你才會不知所措,那至於怎麼備份呢?以下有幾個方法:

  • 如果你是自己架站的,那當然所有事都要自己承擔,你自己有足夠的權限作所有的備份,包括主機程式、資料庫以及PHP都要備喔,而且一定要養成「定期備份」的習慣
  • 你果你是放虛擬主機(不管付費或免費),那主機那一部份你可沒權限備份,只能要求你的主機商一定要備份,至於資料庫和PHP你自己要備份
  • 如果你是放在各大BSP那你能作的又更少了,主要是要看各大BSP能提供什麼樣的備份機制,但是有一種備份方式許多的BSP都有提供,那就是匯入、匯出的功能,如果有此功能你可以拿來匯出存到你的電腦中當作備份,另外如果BSP允許你修改版面的話,也請記得改過之後的XML也要存一份喔!
  • 最糟糕的是如果以上的方法都不能用,那我就無能為力了嗎?非也,你可以在不同的BSP下建立多個內容完全相同的鏡像站,這樣就算其中一個的資料沒了還有其他的,不過你在發文的時候就要同步發到好幾個部落格中,是比較麻煩一點,眼尖的網友應該就發現我是暫時用這個方法恢復我的網站的,這是最笨而且最耗時的方法,如果能不用那是最好啦

由於多年累積的經驗告訴我:“不要把所有雞蛋放在一個籃子”,所以高登在一開始寫部落格的時候就放了好幾個BSP,包括BloggerWordPress.com以及Yahoo!奇摩,但是後面兩個由於無法加掛JavaScript所以後來就放棄更新了,現在就只剩下放虛擬主機的高登工作室和Blogger的紅豬部落有同步更新,但是有一些文我只放在高登這邊沒發在紅豬部落,所以這次救回的資料就是從紅豬部落那裡一篇一篇重新發文回來的,可以還是有幾篇文要等主機商把資料回復才能取回,就暫時先這樣用了

現在這個新的鏡像站是放在國外的免費空間my5gb,但是因為網域是自己的所以可以這樣玩,以後恢復正常後就會把這個鏡像站回復為my5gb下的子網域,這樣可以一舉兩得啊!

各位主機當機的受害者們,進來發一下勞騷吧!

閱讀全文...

該發生的終於發生了

以下轉自由時報網站:

中國駭客癱瘓巴哈姆特網站 〔記者陳英傑/台北報導〕估計每天上網人次超過千萬的台灣最大電玩網站《巴哈姆特》,從二十七日開始遭受中國駭客攻擊,對方利用殭屍病毒入侵,癱瘓巴哈姆特網站首頁,還有另一遊戲網站《遊戲基地》同樣受到相同攻擊;巴哈姆特工程師正持續與中國駭客對抗中。 這場「兩岸大戰」已引發各大網站的網友激烈討論,台灣網友譴責中國不法商人不僅違法,還惡意破壞台灣網站,手法太過惡劣。
詳原文...》 該來的終於來了!本來預期會是什麼金融機構或是股票市場遭殃,結果是遊戲公司!?紅豬的看這則新聞的重點不是什麼大陸駭客或是想登廣告不成而報復;紅豬在意的是殭屍病毒(其實正確的說法是殭屍電腦,也稱傀儡電腦),這是一種稱為零日攻擊(Zero Day)的手法,講白話一點就是殭屍千日,用在一朝!,且聽紅豬分析: 所謂的殭屍電腦就是中了木馬病毒的電腦,有的木馬會像上次紅豬提到的會偷你的帳號密碼,但是高桿的木馬真的就是木馬-平常無聲無息地藏在你的電腦中,一旦遙控者發出指令之後,全部會以相同的攻擊行動攻向指定的目標,最簡單的例子就是二次世界大戰時盟軍發動的「諾曼地大登陸」一樣,其所造成的效力是有目共睹的;就像這是的攻擊事件一樣,全世界數千台中毒的電腦成為大陸駭客的幫兇,自動去攻擊遊戲公司的主機,以達成駭客所要達成的目標! 所以說:不要再忽略病毒所造成的危害,而且類似的事件不會只有這一次而已!

閱讀全文...