網路資訊   >>  網路資訊
<分享>注意這2件事可減少資安事件發生

橙億科技<nio分享>:注意這2件事可減少資安事件發生

上上週有個新聞 - 「好萊塢女星照片遭駭客外流」事件紅了幾天。
實際上,在社會注意照片怎麼外流?哪裡看得到!?這些事時,網路中已經暗潮洶湧。


據 Nio 觀察自家主機與代維護伺服器的資安報告,在那一週中有大量的來源(可能是被控制的電腦)對主機嘗試用不同帳號、密碼登入。不過常使用我們服務的客戶就知道,我們對於錯誤嘗試次數太多的來源一定封鎖,所以沒有帳號被成功入侵。
國外擁有300萬個網址註冊的公司,發現在俄國駭客竊取全球 42萬個網站約12億筆
​帳​
密資料之後,他們的網站就開始收到登入攻擊。消息來源
附帶一提,好萊塢女星照片外流的原因,據了解是因為 apple 在「忘記密碼」的頁面沒有做錯誤次數阻擋,所以駭客鎖定帳號寫個密碼字典檔,不斷嘗試不同的密碼,直到登入成功。


因此,資安第一點:不要把密碼設的太簡單;也不要一個密碼通用所有服務。
文末附上常見密碼,萬一您使用的密碼就在其中,趕快換掉吧!
還有下因為登入錯誤太多次被封鎖,先別生氣,這是保障您資料安全。來電我們就能幫您處理。

另外,上週新聞:連勝文競選網站遭駭!
新聞報導連勝文網站出現柯文哲圖片與文字。

來源:蘋果日報

這個問題出在網站對於訪客留言並沒有做過濾動作,當留言內容中被直接貼入網頁 html 語法,任何開啟該頁面的用戶都能看到貼入的東西。
這個漏洞大可以拿來安裝自動下載病毒或木馬,所以這部分 Nio 判斷網友惡作劇成分居高。

在橙億科技系統中對於網站訪客留言都會進行過濾,讓程式語法無法執行,避免站長觀看留言時中病毒或其他客人中毒。就算 pc 裡的防毒幫訪客擋下來,但網站應該也不敢再逛下去吧?

資安第二點:不要相信輸入來源!
包含:郵件、簡訊、Line 的連結,就算認識的人也可能因為電腦中毒而自動發送病毒信。點擊前先看看網址是否正常再點下去。

以上兩點提供大家參考。

附上常見密碼,千萬不要用這些字,不用一秒就被猜中

1234
123456
12345678
qwert
Password1
Princess1
P@ssw0rd
Passw0rd
Michael1
Blink182
!QAZ2wsx
Charlie1
Anthony1
​1qaz!QAZ
Brandon1
Jordan23
1qaz@WSX
橙億G+

橙億科技股份有限公司

11473 台北市內湖區江南街117巷8弄4號2  TEL:+886-2-2627-6067   FAX:+886-2-2627-6005