Archive for March, 2007

駭客盜走4570萬張信用卡資料

Saturday, March 31st, 2007

美國發生了可能是有史以來、最大宗的信用卡資料竊案,最少有4570萬張信用卡和金融卡的持有人資料被人偷走。發生這樁信用卡資料遭竊的家用及服飾業者TJX,在美國擁有2500多家連鎖商店,從兩年前就遭到駭客入侵,卻一直到三個月前才發現系統被駭,遭竊的資料可以追溯至2003年,最遠波及到瑞典和香港,都有消費者受到影響。

就是這家公司,驚爆可能是美國金融史上最大宗的信用卡及金融卡的資料竊案。知名家用及服飾業者TJX,在美國擁有2500多家商店,信用卡資料遭竊的消息傳出後,消費者人心惶惶。

今年1月,TJX坦承公司專門用來處理及儲存客戶交易資訊的電腦系統遭到駭客入侵,被竊的資料可以追溯到2003年1月,一直到29號公司向證管會提交的資料顯示,可能有4570萬張卡的持有人資料遭到竊取,最遠到瑞典香港都有消費者受害。事實上,TJX在去年12月就知道遭到駭客入侵,但是卻一直到今年1 月才對外揭露,銀行業者指責TJX太晚通知他們以防堵相關的詐欺事件。專家推斷,這樁竊案很有可能是內神通外鬼。

目前警方只逮到10名濫用TJX所遺失客戶資料的嫌犯,他們利用偽造的信用卡向威名百貨等公司購買禮券,去兌換商品時被店內的監視錄影器拍下而被逮。初步估計,這些利用偽造信用卡的消費可能達到800萬美元,實際數字仍在估算中。而TJX也面臨聯邦貿易委員會的調查,除了罰款之外,還可能因為未能安全保護消費者個人資料而吃上官司。

釣魚網站危害大

Thursday, March 29th, 2007

網路釣魚對於機密資訊的威脅與日遽增,駭客架設假的網站誘騙網友上當,不但會騙取個人的帳戶密碼及信用卡資料,還會將受害者及親屬的背景資料流出,讓詐騙集團電話詐騙時可以取信於人;而登入釣魚網站,甚至有可能會被植入後門程式,讓電腦中的重要文件也不保。

資安公司統計,台北已經成為亞太地區擁有最多釣魚網站的城市,網路駭客會模仿銀行證券或線上交易等金融服務有關的網站,架設一個假的網站,再誘騙使用者輸入機密資料。賽門鐵克技術顧問總監王岳忠:『他網站架好之後,就會利用發e-mail的方式,通知你例如帳號沒有修改,或是太久沒有登入等理由,希望你去網站上填一些資料,通常這些資料就像是信用卡號碼或是銀行帳戶等等。』

例如銀行信用卡釣魚網站,就會要求使用者輸入信用卡背面的三碼檢查碼,得手後再進行線上刷卡消費。而除了金融資料外,釣魚網站也會要求使用者留下個人及其親屬的相關資料及聯絡方式,再流向詐騙集團,讓詐騙集團進行電話詐騙時有足夠的背景資料可以取信於人。

除了騙取資料外,釣魚網站也會伺機對電腦植入後門程式,竊取使用者硬碟中的資料。王岳忠:『目前我們也看到一種新型態,就是他把釣魚跟入侵混合成一種,如果你的電腦本身防護不好,或是修正程式沒有裝,這些釣魚網站就會試圖下載一個程式到你的電腦中,就可以讓駭客日後做一些操控,甚至找資料都可以。』

安全設定密碼

Thursday, March 29th, 2007

釣魚網站及木馬程式越來越多,都虎視眈眈的瞄準個人帳戶密碼資料。專家建議,千萬不要把所有帳戶都使用同一個密碼,依照用途可以把密碼分成三個類別來設定;而生日、電話號碼這些「懶人密碼」也極容易被破解,建議密碼要混用英文大小寫、阿拉伯數字等,至少達到8個字元,才夠安全。

現代人一堆密碼,怎麼樣設定及管理才最安全呢?專家指出,如果所有帳戶都使用同一組密碼風險很高,但是都用不一樣的密碼要全部記住,而請分得清楚那個密碼是那個帳戶的也確實不容易,所以建議把可以把密碼分成三類設定,視不同的場合分別使用。賽門鐵克技術顧問總監王岳忠:『一組就是拿來註冊網頁網站到處去看的,如果會做線上交易或線上購物就需要另外一組,至於網路銀行或網上證券則再需要一組。』

而密碼要如何設定才最安全呢?首先千萬不要用生日、身份證或者電話號碼等「懶人密碼」,因為非常容易被破解。密碼必須要混用多種類型並達8個字元強度才夠。王岳忠:『密碼強度要夠的話,最少要有八個字母,低於八的話比較容易被猜出來,第二個是說把英文大寫、小寫、阿拉伯數字及特殊符號這四種類型,最好混用其中三種。』

專家也建議可以使用「中文詞彙式」的密碼,也就是說把鍵盤的輸入法切換成英文輸入,但是卻按注音輸入的位置打一個中文詞彙,例如打「巧克力」這個詞,因為是切換在英文輸入,所以打出來的就會是「ful3dkxu4」這個看似無意義的亂碼,這不但安全性高,而且只要記住中文,就不會忘記密碼。

過濾軟體守護兒童遠離色情網站

Thursday, March 29th, 2007

網路世界無遠弗界,多采多姿的網站內容常讓兒童和青少年沉迷其中,現在只要安裝網路過濾軟體,就可以阻擋掉色情網站等不良的網路內容,讓家長可以更放心讓小朋友上網。

科技日新月異上網的人口越來越多,年齡層是越降越低,多采多姿的網站內容,常讓許多兒童青少年沉迷其中,無遠弗界的虛擬世界當中,色情暴力的內容充斥其中,但現在只需要安裝過濾軟體,就可以避免兒童接觸到不良的網站內容。

NCC傳播內容處科長簡淑如表示,「NCC這邊有補助成立一個台灣網站分級推廣基金會,基金會的網站上,有一套免費的過濾軟體,那麼如果說您不希望您的小孩子看到一些不適合他年齡的,一些資訊的話,那麼可以去下載一些過濾軟體,所以就可以把一些不適合的資訊阻擋掉。」

除了安裝過濾軟體,也建議家長平時可以陪著小朋友一起上網,注意兒童的網路使用安全。

東京最高新地標東京中城

Thursday, March 29th, 2007

日本東京的新地標「東京中城(Midtown)」將於明天開幕,此區位於防衛省的舊址,由三井不動產等六家企業合作,花了近三千七百多億日圓請到多位世界級建築師打造,正值櫻花盛開季節,從庭園陽台區高處觀賞櫻花,別具雅趣。

明天即將開幕的「東京中城」佔地約十公頃,是三井不動產公司與其他五家公司聯手於二零零一年標得這塊建地,花了三千七百多億日圓建設完工。建築物共有六棟,入駐的有辦公大樓、五星級外資大飯店、住宅、三得利美術館等。

開發這塊地區時,設計師特別留四成面積當綠地,緊鄰港區檜町公園(毛利家官邸庭園舊址),周邊道路上種植櫻花與楠木,景觀相當雅緻。三井不動產總經理岩沙弘道說,希望此地能成為東京人盼望居住的範例。

中城的正中央為「中城塔樓(Midtown Tower )」高兩百四十八點一公尺,是東京最高大樓,比附近的六本木山莊森塔樓高十公尺,相較於六本木山莊的富麗堂皇氣息,此區的商業設施風格則是強調「氣質、舒適」。

目前有包括香奈兒等名牌在內的一百三十二家店鋪進駐中城,預估一年能吸引三千萬人來此,營業額目標為一年三千億日圓(約新台幣八百五十億元)。

名為「佳麗雅」的區域是東京中城的主購物中心。全長一百五十公尺,高二十五公尺,有四層樓挑高的中庭設計,由時尚流行名店進駐。

此外,廣場區有水池、大電視牆,玻璃天花板展現開放感。庭園陽台區有各國知名餐廳及日本的名店進駐,可一邊眺望周邊綠地,一邊享受用餐樂趣,由此往外望會看到建築師安藤忠雄設計頗具禪意的「二一二一設計景觀」藝術中心。