2009年1月14日 星期三

雅虎搜尋引擎遭掛馬利用!注意!

平常用 Yahoo 搜尋引擎的人要特別注意了。搜尋結果會出現帶有 XSS 攻擊的連結,若是連結目標網站存在 XSS 漏洞,會導致瀏覽者的瀏覽器軟體遭受攻擊,系統有被植入惡意程式的風險。這是網頁掛馬手法的翻新利用。該惡意連結與先前<駭客集團於新年假期展開罕見之大規模SQL Injection攻擊>一文的惡意連結相同。

2009年1月12日 星期一

「個人資料」的某些情境探討 (About Scenario of Personal Data Leakage)

個人資料外洩的問題,大家都知道很嚴重,但都搞不清楚怎回事。多數人都認為是別人的問題,很多時候都是自己把個資送出去的。
保護個人資料,「你」也有責任,且「大家」的責任更重。
可以參考「聯合徵信中心」網站的「資訊新時代 個人資料保護須知」一文。
微軟網站也有一些建議:進階技巧︰ 保護個人資料
我這裡思考了幾個情境,希望能大家能注意,這些情境不是自己做好資安防護就能解決的,畢竟很多狀況是你無法完全掌握的。