<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>大砲開講</title>
	<atom:link href="http://rogerspeaking.com/feed" rel="self" type="application/rss+xml" />
	<link>http://rogerspeaking.com</link>
	<description>~分享是進步的原動力~</description>
	<pubDate>Tue, 06 Jan 2009 03:25:56 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.3</generator>
	<language>en</language>
			<item>
		<title>公告：網路商店上線了</title>
		<link>http://rogerspeaking.com/2008/10/1527</link>
		<comments>http://rogerspeaking.com/2008/10/1527#comments</comments>
		<pubDate>Fri, 17 Oct 2008 03:45:46 +0000</pubDate>
		<dc:creator>Roger</dc:creator>
		
		<category><![CDATA[其他]]></category>

		<guid isPermaLink="false">http://rogerspeaking.com/?p=1527</guid>
		<description><![CDATA[
吉瑞科技網路商店上線了，主要是賣小紅傘防毒軟體網路下載版，如果您有這方面需求，請參考一下。

]]></description>
		<wfw:commentRss>http://rogerspeaking.com/2008/10/1527/feed</wfw:commentRss>
		</item>
		<item>
		<title>台北市雜誌商業同業公會網站被植入惡意連結</title>
		<link>http://rogerspeaking.com/2009/01/1765</link>
		<comments>http://rogerspeaking.com/2009/01/1765#comments</comments>
		<pubDate>Tue, 06 Jan 2009 03:25:56 +0000</pubDate>
		<dc:creator>Roger</dc:creator>
		
		<category><![CDATA[惡意程式]]></category>

		<category><![CDATA[網站安全]]></category>

		<guid isPermaLink="false">http://rogerspeaking.com/?p=1765</guid>
		<description><![CDATA[台北市雜誌商業同業公會網站被植入惡意連結(惡意連結與「cn.js 大舉入侵台灣網站」這篇文章說的一樣)，最近有瀏覽這個網頁的網友，請要盡速檢查自己的電腦是否有中毒的情形。
台北市雜誌商業同業公會網站被植入惡意連結頁面，如下所示：


惡意連結/程式碼是放置在上述網址 (其他頁面或資料庫，可能要仔細檢查) 中的：
cn.jxmmtv.cn/cn.js
]]></description>
		<wfw:commentRss>http://rogerspeaking.com/2009/01/1765/feed</wfw:commentRss>
		</item>
		<item>
		<title>中華民國保險代理人商業同業公會網站被植入惡意連結</title>
		<link>http://rogerspeaking.com/2009/01/1755</link>
		<comments>http://rogerspeaking.com/2009/01/1755#comments</comments>
		<pubDate>Mon, 05 Jan 2009 06:43:02 +0000</pubDate>
		<dc:creator>Roger</dc:creator>
		
		<category><![CDATA[惡意程式]]></category>

		<category><![CDATA[網站安全]]></category>

		<guid isPermaLink="false">http://rogerspeaking.com/?p=1755</guid>
		<description><![CDATA[中華民國保險代理人商業同業公會網站被植入惡意連結(從上個星期開始就被發現，網頁被植入惡意連結，網站也公告維護中，但重新上線後，又馬上被植入惡意連結)，最近有瀏覽這個網頁的網友，請要盡速檢查自己的電腦是否有中毒的情形。
中華民國保險代理人商業同業公會網站被植入惡意連結頁面，如下所示：


惡意連結/程式碼是放置在上述網址 (很多頁面都有，可能資料庫有漏洞) 中的：
cn.daxia123.cn/cn.js
下面是網頁信譽評等掃描的結果，如下所示：
Google Search 查詢結果(未發現異狀)，如下圖所示：

阿碼科技 HackAlert (偵測惡意行為) 查詢結果(發現異狀)，如下圖所示：

McAfee SiteAdvisor 查詢結果(未發現異狀)，如下圖所示：

趨勢科技網頁信譽評等查詢結果(發現異狀)，如下圖所示：

賽門鐵克 Safe Web 查詢結果(未發現異狀)，如下圖所示：

]]></description>
		<wfw:commentRss>http://rogerspeaking.com/2009/01/1755/feed</wfw:commentRss>
		</item>
		<item>
		<title>新光產物保險網站被植入惡意連結</title>
		<link>http://rogerspeaking.com/2009/01/1749</link>
		<comments>http://rogerspeaking.com/2009/01/1749#comments</comments>
		<pubDate>Mon, 05 Jan 2009 04:51:19 +0000</pubDate>
		<dc:creator>Roger</dc:creator>
		
		<category><![CDATA[惡意程式]]></category>

		<category><![CDATA[網站安全]]></category>

		<guid isPermaLink="false">http://rogerspeaking.com/?p=1749</guid>
		<description><![CDATA[新光產物保險網站被植入惡意連結，最近有瀏覽這個網頁的網友，請要盡速檢查自己的電腦是否有中毒的情形。
新光產物保險網站被植入惡意連結頁面，如下所示：


惡意連結/程式碼是放置在上述網址 (其他網頁，應該要仔細檢查) 中的：
cn.daxia123.cn/cn.js
]]></description>
		<wfw:commentRss>http://rogerspeaking.com/2009/01/1749/feed</wfw:commentRss>
		</item>
		<item>
		<title>Yahoo!奇摩生活+網站被植入惡意連結</title>
		<link>http://rogerspeaking.com/2009/01/1744</link>
		<comments>http://rogerspeaking.com/2009/01/1744#comments</comments>
		<pubDate>Mon, 05 Jan 2009 04:37:26 +0000</pubDate>
		<dc:creator>Roger</dc:creator>
		
		<category><![CDATA[惡意程式]]></category>

		<category><![CDATA[網站安全]]></category>

		<guid isPermaLink="false">http://rogerspeaking.com/?p=1744</guid>
		<description><![CDATA[
更新資訊：確認已經移除 (2009/1/5 @ 16:06)
Yahoo!奇摩生活+網站被植入惡意連結被植入惡意連結(已經很多天，感覺Yahoo根本就不知道)，最近有瀏覽這個網頁的網友，請要盡速檢查自己的電腦是否有中毒的情形。
Yahoo!奇摩生活+被植入惡意連結頁面，如下所示：


惡意連結/程式碼是放置在上述網址 (其他網頁，應該要仔細檢查) 中的：
cn.daxia123.cn/cn.js
]]></description>
		<wfw:commentRss>http://rogerspeaking.com/2009/01/1744/feed</wfw:commentRss>
		</item>
		<item>
		<title>cn.js 大舉入侵台灣網站</title>
		<link>http://rogerspeaking.com/2009/01/1737</link>
		<comments>http://rogerspeaking.com/2009/01/1737#comments</comments>
		<pubDate>Fri, 02 Jan 2009 03:59:48 +0000</pubDate>
		<dc:creator>Roger</dc:creator>
		
		<category><![CDATA[惡意程式]]></category>

		<category><![CDATA[網站安全]]></category>

		<guid isPermaLink="false">http://rogerspeaking.com/?p=1737</guid>
		<description><![CDATA[最近發現台灣很多網站都值入 cn . jxmmtv.com/cn.js 和 cn . daxia123.cn/cn.js 惡意連結，如果您是公司資安人員，請盡速檢測自己公司的網頁是否有這兩個惡意連結。
Google查詢的結果，下列網站被植入此惡意連結：

新光產物保險
中華民國保險代理人商業同業公會
台灣培生教育出版股份有限公司
中華職棒大聯盟全球資訊網
Yahoo!奇摩生活+
台灣大哥大基金會
南港軟體工業園區
家樂福
國際商情網
智權情報網
聯晟法網
&#8230;

Google查詢的結果，如下圖所示：


]]></description>
		<wfw:commentRss>http://rogerspeaking.com/2009/01/1737/feed</wfw:commentRss>
		</item>
		<item>
		<title>中國化學製藥股份有限公司網站被植入惡意連結</title>
		<link>http://rogerspeaking.com/2009/01/1733</link>
		<comments>http://rogerspeaking.com/2009/01/1733#comments</comments>
		<pubDate>Fri, 02 Jan 2009 03:49:05 +0000</pubDate>
		<dc:creator>Roger</dc:creator>
		
		<category><![CDATA[惡意程式]]></category>

		<category><![CDATA[網站安全]]></category>

		<guid isPermaLink="false">http://rogerspeaking.com/?p=1733</guid>
		<description><![CDATA[中國化學製藥股份有限公司網站被植入惡意連結，最近有瀏覽這個網頁的網友，請要盡速檢查自己的電腦是否有中毒的情形。
被植入惡意連結的網頁，如下圖所示：

惡意連結/程式碼是放置在上述網址 (其他網頁，應該要仔細檢查) 中的：
cn.jxmmtv.com/cn.js
下面是網頁信譽評等掃描的結果，除Google外，下列所列偵測工具全都沒有偵測到此惡意連結：
阿碼科技 HackAlert (偵測惡意行為)、McAfee SiteAdvisor、趨勢科技網頁信譽評等、finjan 網頁信譽評等、Dr.Web 網頁信譽評等、Exploit Prevention Labs 網頁信譽評等、賽門鐵克 Safe Web等。

]]></description>
		<wfw:commentRss>http://rogerspeaking.com/2009/01/1733/feed</wfw:commentRss>
		</item>
		<item>
		<title>BabyHome遭受不明攻擊？</title>
		<link>http://rogerspeaking.com/2008/12/1727</link>
		<comments>http://rogerspeaking.com/2008/12/1727#comments</comments>
		<pubDate>Wed, 31 Dec 2008 05:09:34 +0000</pubDate>
		<dc:creator>Roger</dc:creator>
		
		<category><![CDATA[網站安全]]></category>

		<category><![CDATA[網站遭駭]]></category>

		<guid isPermaLink="false">http://rogerspeaking.com/?p=1727</guid>
		<description><![CDATA[昨天開始BabyHome網站公告「遭受不明攻擊」，有誰了解內幕呢？
以下是BabyHome網站公告：
BabyHome 維護公告 2008-12-31 04:13:00
很抱歉，因為 BabyHome 所提供的網站服務眾多，幾經測試仍未能讓所有功能完整開放，所以我們仍在持續努力重整與恢復中。

預計將延至下午 2 點恢復運作。

這次的搶修過程，讓大家候時這麼久，BabyHome 團隊也相當自責和難過。
BabyHome 的工程團隊，自12/30 下午起就不眠不休徹夜搶救，我們期盼新的一年能帶給大家更穩定的服務品質，因此修復動作較為謹慎且採多方調整和測試，感謝大家的耐心等候及包容。

恢復正常使用的時間上仍需要在等候一下，再一次對您表示誠摯的歉意。
BabyHome 也將在系統狀況完全穩定及確認網站品質恢復正常使用之後，再行公佈 VIP 會員相關補償措施，以補償您這段期間無法登入的損失及衍生的不便。

BabyHome 團隊全體向您致歉~

BabyHome 維護公告 2008-12-31 04:13:00
很抱歉，因為 BabyHome 所提供的網站服務眾多，幾經測試仍未能讓所有功能完整開放，
所以我們仍在持續努力重整與回復中，

預計將延至下午 2 點恢復運作。

我們對於會員資料均有備份，因此不會有任何資料流失的情況，
造成您的不便，我們深感抱歉，敬請見諒。

BabyHome 維護公告 2008-12-30 17:38:00
很抱歉，由於遭受到不明攻擊，目前 BabyHome 正在加緊重整設備和服務，
預計將延後至晚上 12 點恢復運作。

而我們對於會員資料均有備份，因此不會有任何資料流失的情況，
對於造成您的不便，我們深感抱歉，敬請見諒。
BabyHome 維護公告

很抱歉

因設備問題 BabyHome 暫時停止服務

預計 18:00 重新上線

敬請稍後再上線

造成您的不便敬請見諒

]]></description>
		<wfw:commentRss>http://rogerspeaking.com/2008/12/1727/feed</wfw:commentRss>
		</item>
		<item>
		<title>新聞稿：回顧本年度三大「駭群之馬」手法： 視訊、USB、影音播放器使用者需小心為上！</title>
		<link>http://rogerspeaking.com/2008/12/1720</link>
		<comments>http://rogerspeaking.com/2008/12/1720#comments</comments>
		<pubDate>Fri, 26 Dec 2008 11:11:53 +0000</pubDate>
		<dc:creator>Roger</dc:creator>
		
		<category><![CDATA[新聞稿]]></category>

		<category><![CDATA[產業動態]]></category>

		<guid isPermaLink="false">http://rogerspeaking.com/?p=1720</guid>
		<description><![CDATA[平常上班用慣了USB隨身碟、愛用視訊聊天和熱愛影音的上網一族，請提高警覺！賽門鐵克回顧本年度由安全機制應變中心監測到的木馬，整理出對消費者不懷好意的三隻「惡馬」，分別為「視訊木馬(Backdoor.Bifrose.C)」、「USB暗殺木馬(Trojan.Mournor)」與「影音刺客(Trojan.Brisv.A)」。這三隻木馬利用各種不同傳播管道，陷害網路使用者落入駭客陷阱。這些木馬之特性為會假冒為合法電腦程式，遠端遙控電腦並竊取資料，通常會透過惡意網站或是瀏覽器或播放器的弱點傳播。賽門鐵克也在此於歲末年終之時，提醒使用者需注意本身的電腦安全。
回顧前陣子爆發一屏東女生遭駭客操控視訊偷拍，即為遠端遙控的「視訊木馬」做的好事，遠端駭客搖控視訊，讓該受害者個人生活隱私一覽無遺。同時，現在人人隨手一支的USB隨身碟也要小心，賽門鐵克監測到的這隻「USB暗殺木馬」就會透過使用者USB隨身碟來傳遞，不但會修改系統檔案(system files)並且竄改、刪除系統檔案，還會偷渡一些不明檔案到受害電腦，將可能造成電腦嚴重傷害。另外，「影音刺客木馬」即是針對影音播放程式攻擊的木馬，手法即為伺機將多媒體檔案嵌入惡意程式，使用者一旦用影音播放程式打開受感染多媒體檔案，電腦就會被連上惡意程式。回顧這一整年度，這些來勢洶洶的「惡馬」，偷取使用者的電腦中的私密資料，並側錄鍵盤輸入的文字、帳號、密碼等，讓使用者個資外洩，使用者應要多加注意。
賽門鐵克個人消費性產品事業部系統工程師王世煜：「駭客的攻擊手法與所利用的媒介相當多元，從網路的服務至如USB隨身碟的實體媒介、甚至是影音播放器等應用程式都是常見的攻擊媒介，志於攻擊使用者電腦並偷取私密資訊。」王世煜進一步提醒使用者：「使用者平日應要養成良好的上網習慣之外，電腦一定要做好萬全的安全防護，最好使用合法並具備有身分防護功能的全方位安全軟體，並保持作業系統與應用程式的安全更新為最新。倘若電腦有內建視訊，最好使用完畢就關閉或封貼鏡頭，將防護做到最周全，讓駭客無機可乘。」
保護網安刺馬十招：
1) 避開使用多人共用之電腦：盡量避免在多人使用的電腦上使用隨身碟
2) 建立autorun.inf資料夾：在電腦的磁碟機及隨身碟裡面，建立一個名為「autorun.inf」資料夾，來保護您的隨身碟，讓有毒的 autorun.inf 檔案就複寫不進您的隨身碟或硬碟。
3) 定期更新安全軟體：安裝全方位的安全軟體，並且定期更新病毒定義檔。諾頓建議時常使用網路上的使用者，選購具有全方位功能的安全軟體，保護網路安全。
4) 定期更新作業系統與應用程式安全更新：定期更新電腦的作業系統與應用程式之安全更新，才能有效阻擋木馬屠城。
5) 封貼 / 關閉視訊鏡頭：若視訊使用完畢，可將視訊鏡頭關閉或封貼起來。
6) 拒絕下載不明軟體：下載軟體前，必須再三確認為合法軟體，拒絕下載不明來源程式。
7) 拒絕功能閹割或盜版軟體： 拒絕破解版安全軟體，使用合法軟體。
 
  拒絕可疑外掛或誘人影片：不明外掛程式與看似養眼之影片，常都為駭客吸引使用者點選下載之誘餌。
9) 拒絕簡單、一成不變的密碼：建議定期修改網站、電子郵件信箱登入密碼，或使用強調密碼管理的安全軟體。
 
10) 定期更新修補程式： 除慎選全方位安全軟體外，建議平常要定期更新修補程式，降低零時差攻擊的可能性。
 
關於賽門鐵克諾頓系列產品 
賽門鐵克諾頓系列產品提供防毒、反間諜程式與釣魚防護，保護消費者免於傳統威脅的攻擊，也保護消費者遠離傀儡程式(Bots)、偷渡式下載(Drive-by downloads)和身份竊取(Identity Theft) 等威脅，且不會造成系統資源的負擔。賽門鐵克也提供各項服務，如線上備份與電腦整理，為一值得信賴的家庭線上安全來源。
關於賽門鐵克
賽門鐵克公司是全球領先的安全、儲存與系統管理解決方案供應商，協助消費者與企業組織保護與管理他們由資訊所駕馭的世界。賽門鐵克的軟體及服務對於愈趨多樣化的風險提供了更多元、更全面及更有效率的防護，讓用戶對不論是在使用中或是被儲存的資訊皆能具有信心。若需瞭解更多相關資訊，歡迎瀏覽賽門鐵克公司網頁：http://www.symantec.com
]]></description>
		<wfw:commentRss>http://rogerspeaking.com/2008/12/1720/feed</wfw:commentRss>
		</item>
		<item>
		<title>新聞稿：歲末年終十大駭客最愛詐騙手法</title>
		<link>http://rogerspeaking.com/2008/12/1716</link>
		<comments>http://rogerspeaking.com/2008/12/1716#comments</comments>
		<pubDate>Fri, 26 Dec 2008 11:05:29 +0000</pubDate>
		<dc:creator>Roger</dc:creator>
		
		<category><![CDATA[新聞稿]]></category>

		<category><![CDATA[產業動態]]></category>

		<guid isPermaLink="false">http://rogerspeaking.com/?p=1716</guid>
		<description><![CDATA[耶誕節及新年假期即將到來，送禮季節也是駭客利用各種節慶之名詐騙消費者的旺季。趨勢科技資安威脅研究人員表示，在公司或家中上網選購耶誕及新年禮時，均可能面臨讓公司或家中的電腦中毒或是身分資訊竊賊等風險。
目前網路上的各種駭客攻擊行為中，以利用藏於網址中的惡意程式來竊取消費者個人信用資料最為盛行，當消費者上網搜尋、比價以及購買商品時，要小心瀏覽的網址是否為安全的網站，以免填入的個人機密資訊全都露。以下是趨勢科技列出的 2008 年歲末駭客最愛十大網路詐騙圈套，提醒消費者多多注意：
1「歲末搶手商品驚爆價 不搶可惜？」假線上商店也有賣
駭客利用折扣與特別優惠來引誘使用者按下惡意連結，然後在特別製作的假網站中輸入資訊。這類詐騙圈套往往利用熱門的搶手商品來吸引消費者，例如惡意程式TROJ_AYFONE.A會藉新上市的 Apple iPhone 的假廣告來誘騙消費者上網付費購買，假線上行騙之實。
2「寒冬送暖 施比受更有福？」假慈善機構網站熱情募捐
歲末年終總是會激發許多「寒冬送暖」的愛心，而此時也是詐騙集團與駭客展開行動的絕佳時機。垃圾郵件散播者通常藉著散發郵件，請求收件者捐款；一旦熱心助人的收件者按下捐款網址連結，個人資訊將因此外洩。不幸的是，慷慨響應的捐款人最後並未幫助到真正需要的人，反而被騙走了個人的機密資訊。
3「新年祝福電子賀卡 朋友真有心？」駭客比你朋友還熱情
電子賀卡往往會要求收件人點選郵件中所附的網址連結或附件檔，當收件人按下連結或開啟附件便會感染惡意程式。
4「送禮線上貨比三家不吃虧？」 駭客也會刊登超便宜廣告
每年此時會有更多使用者上線搜尋、比價以及購買商品、作為耶誕或新年佳節餽贈親友的禮物。任何人都希望能買到物美價廉的商品，因此駭客時常在高流量網站或部落格中放置廣告或留言，利用廣告與促銷優惠為主旨來吸引網友點選觀看內容藉以下載惡意程式。
5「哪裡最有聖誕節氣氛 搜尋引擎最知道？」耶誕節關鍵字曾被駭客利用
惡意程式會依據不同的季節挑選特定字串，產生惡意的搜尋結果。2007 年，搜尋 &#8220;Christmas gift shopping&#8221; shopping&#8221; (耶誕禮物採購) 一詞便可能產生惡意結果，導致使用者一點選即感染多種惡意程式。今年稍早也曾發現 &#8220;Halloween costumes&#8221; 的搜尋結果疑似會散播某種流氓防毒軟體。
6「線上交易 知名網站較安心？」駭客最愛人潮匯集的線上購物網
駭客會鎖定具有高流量的網站，尤其是線上商場、拍賣網站以及電子商務網站更是成為駭客入侵的高危險群。
7「填寫歲末滿意度調查問卷 可拿禮券 打敗不景氣？」駭客發問卷 轉賣個資
為獲得禮券、現金、免費禮物或特價優惠商品而填寫看似無害的線上調查問卷，將可能讓個人資料外洩。所謂的調查問卷實際上是一個網路釣魚網頁，專門竊取填寫人的個人資訊。
8「拍賣網站撿便宜 先看賣家評價 較安心？」評價有可能作假
駭客也能在拍賣網站的賣主評價系統上動手腳，產生信譽良好的假象。以提高線上購物買家下單購買商品，進而得到買家相關個人資料。
9「網購禮物 還有快遞取貨通知 超貼心？」當心含有木馬程式
內附收據的知名快遞公司包裹領取通知電子郵件可能暗藏著木馬程式。期待收到上網採購商品的消費者極可能成為這種詐騙手法的受害者。
10「網購改送電子收據 廠商也為地球盡一份心？」病毒也會開購物收據
網購聖誕或新年禮物時，消費者可能會收到訂購確認電子郵件，要求他們開啟並列印郵件附件檔中的「收據」。然而，一開啟附件檔則將被感染中毒。Rechnung spam runs垃圾郵件就是相當有名的案例之一，若不慎開啟「收據」附件檔，便會感染 WORM_OTORUN.C。
為保護個人機密資料的安全，趨勢科技建議除安裝合法防毒軟體之外，也可以使用免費的網頁過濾工具來協助確認瀏覽的網頁是否藏有惡意程式。
免費網頁過濾防禦工具下載: http://www.trendmicro.com.tw/wtp/micro/index.asp
防毒軟體試用版免費下載: http://tw.trendmicro.com/tw/downloads/home-and-homeoffice/index.html?WT.mc_id=2008TW_ConsumerHome_TAV_Trial 
關於趨勢科技：
趨勢科技股份有限公司是全球網際網路內容安全的領導品牌，致力於保障企業與消費者數位資訊交換環境的安全。 趨勢科技是業界的技術先驅，領先的整合式資安威脅管理技術能遏阻惡意程式、垃圾郵件、資料外洩以及最新的 Web 資安威脅，確保營運作業不中斷，保障個人資訊與財產的安全。 請造訪 TrendWatch 查詢資安威脅詳細資訊，網址是：www.trendmicro.com/go/trendwatch。 本公司彈性化的解決方案有多種型態可供選擇，而且還有全球資安威脅情資專家提供 24 小時全年無休的支援服務。 本公司許多解決方案均以 Trend MicroTM Smart Protection Network 為基礎，這是涵蓋閘道外廣大空間與用戶端的新一代內容安全基礎架構，專為協助客戶防範 Web 資安威脅所設計。 趨勢科技是總部位於東京的跨國企業，其備受信賴的安全解決方案透過其業務合作夥伴行銷全球。 [...]]]></description>
		<wfw:commentRss>http://rogerspeaking.com/2008/12/1716/feed</wfw:commentRss>
		</item>
	</channel>
</rss>
