RSS   



  可打印版本 | 推薦給朋友 | 訂閱主題 | 收藏主題 | 純文字版  


 


 
主題: [轉貼]Foxy案情擴大 專家建議立刻移除   字型大小:||| 
yjmg
銅驢友〔初級〕
等級: 8等級: 8


 . 積分: 124
 . 精華: 1
 . 文章: 116
 . 收花: 934 支
 . 送花: 2 支
 . 比例: 0
 . 在線: 2092 小時
 . 瀏覽: 5650 頁
 . 註冊: 7257
 . 失蹤: 59
#1 : 2007-8-1 08:02 PM     全部回覆 引言回覆

Foxy案情擴大 專家建議立刻移除

資安專家表示,已發現眾多個人與企業機密資料透過Foxy傳佈,建議使用者在安全疑慮未明前,立即移除該軟體,並且採取措施防止重要個人資訊被盜。

在媒體報導警方筆錄資料透過P2P軟體「Foxy」流出之後,資安專家追蹤後續發展,發現除了警方筆錄,還有許多個人履歷、病歷資料,甚至某國內大型金控之網路銀行帳號密碼與企業內設計資料,都可以在Foxy上找到並下載,CA(組合國際)技術顧問林宏嘉建議使用者,在安全疑慮排除前,應立刻徹底移除該軟體,並刪除電腦中的相關資料匣。

而由於竊取資料範圍擴及個人資訊(如網路銀行帳號密碼)及公司重要系統的管理者帳號,林宏嘉也建議使用者應儘速更改密碼,以免機密資料繼續外洩。

刑事警察局科技犯罪防制中心亦早有相關發現。該中心與新波科技在去(2006)年研究各種P2P軟體後,發現透過FOXY竟能取得部分政府機關之文件及表單檔案、公司行號之內部文件(會議紀錄、採購紀錄等)及個人之私密資料(帳號密碼、記帳資料等),還曾發表通告呼籲注意P2P軟體安全。

一般而言,P2P軟體的檔案分享必須配合使用者的設定,也就是說,沒有被列入分享的資料夾及檔案,並不會被搜尋到,也無法供他人下載。然而使用者居然可以透過FOXY找到眾多一般人不至於會拿來分享的機密資訊,已引起資安業者與調查單位高度注意。

根據刑事局的分析,會造成此種狀況,可能是P2P軟體本身的漏洞、使用者設定不當,或是P2P軟體本身或相關程式遭有心人士加入惡意程式後散佈,導致威脅產生。

「目前原因尚不明朗,」林宏嘉表示,尚無法得知眾多私密資料在FOXY上流傳的真正原因,但由於發現太多機密資料透過該軟體流傳,他因此建議使用者採取謹慎態度,直到水落石出之前,應立刻停止使用、甚至刪除該軟體及相關資料匣。

CNET嘗試透過Foxy官方網站上註明之營運者「景昌資訊科技」之連結,轉向使用相同logo的Foxy線上購物中心詢問,但該公司表示不願接受訪問。

Foxy於官方網站上發表聲明表示:「FOXY本身絕對沒有包含任何木馬、後門或病毒。再次提醒用戶,個人機密性檔案請不要放在共享資料夾,以免不慎洩漏。 」



[如果你喜歡本文章,就按本文章之鮮花~送花給作者吧,你的支持就是別人的動力來源]
本文連接  
檢閱個人資料  發私人訊息  Blog  快速回覆 新增/修改 爬文標記

   

快速回覆
表情符號

更多 Smilies

字型大小 : |||      [完成後可按 Ctrl+Enter 發佈]        

溫馨提示:本區開放遊客瀏覽。
選項:
關閉 URL 識別    關閉 表情符號    關閉 Discuz! 代碼    使用個人簽名    接收新回覆信件通知
發表時自動複製內容   [立即複製] (IE only)


 



所在時區為 GMT+8, 現在時間是 2024-5-21 01:15 AM
清除 Cookies - 連絡我們 - TWed2k © 2001-2046 - 純文字版 - 說明
Discuz! 0.1 | Processed in 0.018749 second(s), 7 queries , Qzip disabled