2013年5月6日

與電腦高手爭辯資安 研究生「駭」贏卻觸法


與電腦高手爭辯資安 研究生「駭」贏卻觸法

某國立大學資工研究所一名研究生與電腦高手在網路辯論資訊安全問題,為證明自己觀點正確,駭入對方負責維護的音樂網站資料庫,將所有會員姓名變成空白;他贏了打賭,卻觸法;刑事局發現他留下的漏洞,循線查獲他依妨害電腦使用罪嫌送辦。

據了解,這名研究生高中時曾拿下台北市軟體競賽前三名,他被逮後辯稱並未將駭得的會員資料拿來作不法用途,只是一時意氣之爭,想證明自己的想法是對的;不過刑事局人員告訴他,無故入侵他人電腦並竄改資料就是觸法,依法必須究辦。

警方指出,這名研究生去年底在網路上與另名電腦高手辯論資訊安全問題,他表示資訊安全首重程式撰寫是否傑出,但對方說資安問題要重視稽核與維護,兩人爭辯不休,研究生最後查出對方任職並維護的一處古典音樂網站,當駭客證明自己觀點。

這名研究生侵入音樂網站會員資料庫後,將一萬兩千多名會員姓名改成自己的名字,但因怕被發現身分又將所有會員姓名改成空白。音樂網站發現後立即報警,刑事局發現駭客相當高明,但無意間留下個漏洞,花一個月反向追查,找到研究生入侵途徑循線逮捕他。他告訴警方,國內還有很多網站有類似漏洞。

警方說,「資訊工程」碰上「資訊管理」就像「東邪」強碰「西毒」,誰也不讓誰;研究生利用一種SQL injection(資料隱碼攻擊)手法,在SQL指令中嵌入一個惡意程式碼,通過防火牆和身分驗證機制取得資料庫系統的控制權,以達資料庫毀損或資料流失的目的。

2013年5月5日

1000 元的智慧


1000 元的智慧
在某個雞尾酒會上,甲先生從口袋裡掏出一張千元大鈔,向所有的來賓宣佈﹕
他要將這張千元大鈔拍賣給出價最高的朋友,大家互相競價,以50元為單位,到沒有人再加價為止。出價最高的人只要付給甲先生他所開的價碼即可獲得這張千元大鈔,但出價第二高的人,雖無法獲得千元大鈔,仍需將他所開的價碼如數付給甲先生。
這個別開生面的「以錢買錢」的拍賣會,立刻吸引了大家的興趣。開始時,「 100 元」、「 150 元」、「 200 元」的競償聲此起彼落,到價碼抬高到「 500 元」時,步調緩和了下來,只剩下三、四個在競價。最後只剩下乙先生和丙先生在那裡相持不下。
當乙先生喊出「950元」時,甲先生彈一彈他手上的千元大鈔,曖昧地看著丙先生,丙先生似乎不假思索地脫口而出﹕「1050元!」這時會場裡起了一陣小小的騷動。甲先生轉而得意地看著乙先生,等待他加價或者退出,乙先生咬一咬牙說﹕「2050元!」人群裡起了更大的騷動,丙先生擺一擺手,喝口雞尾酒,表示退出這個「瘋狂的拍賣會」,大家才鬆了一口氣。結果,乙先生付出「 2050 元」,買到那張「1000元」鈔票,而丙先生則平白付出了「1050 元」。
兩人「平分秋色」,各損失的「1050元」都納入了甲先生的荷包 。
陷阱的三個特徵
這個遊戲是耶魯大學經濟學家蘇必克( M.Shubik )發明的,想拍賣錢的人幾乎屢試不爽地從這拍賣會裡「賺到錢」。它是一個具體而微的「人生陷阱」,參與競價的乙先生和丙先生在這個「陷阱」裡越陷越深,不能自拔,最後都付出了痛苦的代價。
自古以來,人類為捕殺動物所設的「陷阱」,通常有下列三個特徽﹕
1. 有一個明顯的誘餌。
2. 通往誘餌之路是單向的,可進不可出。
3. 越想掙脫,就越陷越深。
人生道上的大小「陷阱」多少也與此類似。
社會心理學家泰格( A.Teger )曾對參加「千元大鈔拍賣遊戲」的人加以分析,結果發現掉入「陷阱」的人通常有兩個動機,一是經濟上的、一是人際關係上的。
經濟動機包括渴望贏得那張千元大鈔、想贏回他的損失、想避免更多的損失﹔人際動機包括渴望挽回面子、證明自己是最好的玩家及處罰對手等。
千元大鈔就是一個明顯的誘餌。開始時,大家都想以廉價而容易的方式去贏得它,希望自己所出的價碼是最後的價碼,大家都這麼想,就不斷地互相競價。
當進行一段時間後,也就是出價相當高時,相持不下的兩人都發現自己掉進一個陷阱中,但已不能全身而退,他們都已投資了相當多,只有再增加投資以期掙脫困境。
當出價等於「獎金」時,競爭者開始感到焦慮、不安,發現自己的「愚蠢」,但已身不由己。當出價高過獎金時,不管自己再怎麼努力都是「損失者」,不過,為了挽回面子或處罰對方,他不惜「犧牲」地再抬高價碼,好讓「對手損失得更慘重」。
人生到處有陷阱
在日常生活裡,大至商場上的競爭,小至等候公車,都有「陷阱」在等待著你。
譬如公車平常是十五分鐘一班,當你花在等待的時間超過十分鐘後,你會開始煩躁不安,但通常你會繼續等下去,等到超過十五分鐘公車還不來時,你除了咒罵外,也開始感到「後悔」——你應該在十五分鐘前就走路或坐計程車的。
但通常你還會繼續等下去,因為你已「投資了那麼多的時間」,不甘心現在改坐計程車,結果就越陷越深,無法自拔,直到公車姍姍來遲,你心理的困境才獲得解脫。
但人生有很多「目標」,並不像公車那樣「必定會來臨」,而且投資的也不是你「個人的時間」而已。
如何避免蹈入陷阱
在人生道上,如何避兔蹈入這類「陷阱」,也是一門不小的學問,心理學家魯賓( J.E.Rubin )的建議是﹕
1.確立你投入的極限及預先的約定    ﹕
譬如投資多少錢或多少時間?
 2.極限一經確立,就要堅持到底﹕
譬如邀約異性,自我約定「一次拒絕就放棄」,不可改為「五次裡面有三次拒絕才放棄。」
3.自己打定主意,不必看別人﹕
事實證明,兩個陌生人在一起等公車,「脫身」的機會就大為減少,因為「別人也在等!」
4.提醒自己繼續投入的代價。
5.保持警覺。
這些方法大家也許都知道,但「知易行難」,一旦掉進人生的陷阱,抽身是不太容易的!




2013年5月4日

eTag疑洩個資給第三方? 遠通:讀取序號不會外洩資料

立法院交通委員會今日進行國道計程收費專案報告,包括立委管碧玲、李昆澤和蔡其昌等都指出,遠通電收26日在網站上公告「第三人讀取使用eTag序號管理辦法」,有洩漏用戶個人資料之嫌。

李昆澤指出,交通部遇到遠通就是軟弱、放水,該罰不罰,民眾欠5元也要追討。管碧玲也痛批,遠通電收擅自在網站上公布「第三人讀取使用eTag序號管理辦法」,這種做法無視公權力。

高公局長曾大仁表示,eTag是開放規格,只要有設備就可以讀取,但並不會串連到個人資料,個資都存在後端的電腦中,不會有外洩問題。

周世惠強調,擬這個辦法之前,有先向高公局告知。她表示,部分業者會提出讀取eTag序號需求,是為了停車場或門禁管理,只要有相關的設備,就可讀取資訊,會訂出這個辦法,主要是規範第三方使用者的權限,絕對不會洩漏用戶的個人資料。

曾大仁面對蔡其昌質詢時也強調,eTag個資只能用在收費業務,除非司法機關有公務需求才能調閱

間諜程式偽裝成Firefox,Mozilla火大

據了解,Gamma 所開發的FinSpy間諜軟體(或稱監控程式)又名FinFisher,專門賣給政府的密勤或調查機構,但該軟體也可能落入科技罪犯之手。該軟體在全世界至少36個國家有命令及控制伺服器,主要用於監控使用者的電子郵件、聊天室、Skype網路電話等等網路行為。

為了不被發現,FinSpy會偽裝成Firefox安裝程式,不過實際上是獨立於Firefox之外的軟體,因此受害者PC上的Firefox並不會受感染,只是會多了一個間諜程式。

據公民實驗室指出,FinSpy偽裝成Firefox不是一次兩次的事。該實驗室也發現到該監控程式去年針對巴林(阿拉伯半島國家)示威人士,及即將來臨的馬來西亞大選中對馬來人進行監控的一些證據。

Mozilla表示,做為一個受到全球數以億計使用者所信賴的開放源碼計畫,絕不允許商標受到濫用,對於有公司以我們的名字和網路監控工具攪混在一起的情事,也不會等閒視之。Mozilla直接點名Gamma客戶的行為侵犯了公民人權以及網路隱私權。

Mozilla指出,該間諜程式並不會影響到Firefox本身,不管是在安裝過程或者是使用過程當中。雖然Gamma的軟體是完全獨立的程式,但是他們使用了我們的品牌與商標來欺騙與誤導使用者,來避免其軟體被偵測。

2013年5月1日

敘利亞網軍鎖定西方媒體,英國衛報Twitter帳號遭駭



繼上周二美聯社(Associated Press,AP)Twitter帳號被駭之後,英國媒體衛報(The Guardian)周一(4/29)表示,敘利亞電子軍(Syrian Electronic Army,簡稱SEA)上週末入侵該公司所使用的11個Twitter帳號並發表數則訊息,這些發言所使用的IP都位於敘利亞。由於該組織可能繼續針對媒體進行攻擊,Twitter已經以電子郵件提醒部分媒體與記者,並建議這些帳號提升保護措施。

SEA為親敘利亞總統Bashar al-Assad的駭客組織,在2011年阿拉伯之春革命時期出現,主要用於對抗反政府組織,其次為「懲罰」批評敘利亞政府的西方媒體。衛報表示,SEA從俄羅斯取得技術支援。

敘利亞反政府組織認為,SEA是由Bashar Assad的億萬富翁表親Rami Makhlouf支援,並將成員藏在他位於杜拜的公司內。除了可以取得免費的食、宿、交通費用之外,駭客每次攻擊成功可以獲得五百至一千美元的獎金。攻擊目標有時由敘利亞政府指定,有時由該組織自行選擇。

該組織承認入侵衛報的Twitter帳號,並指控衛報散佈有關敘利亞的污衊報導與謊言。SEA已經多次駭入西方媒體相關的Twitter帳號,受害者除了衛報之外,還包含美聯社、英國國家廣播公司(BBC)、半島電視台、法新社(AFP)、法國24 TV、美國國家公共廣播電台、哥倫比亞廣播公司(CBS)、德國之音等多個媒體。

http://www.ithome.com.tw/itadm/article.php?c=80060

NTT美國子公司遭入侵,客戶信用卡資料外洩













NTT美國子公司遭入侵,客戶信用卡資料外洩

DOCOMO USA Wireless專門提供通訊服務給留美日本人與日系企業的公司,美國時間4/26傍晚網路上發現有疑似該公司客戶的個資,於當日晚間8時左右資安部門核對所有資料無誤後就暫停伺服器運作,以防傷害擴大。據日本媒體報導,由於駭客集團LulzSec也在相近時間點於Twitter發表客戶個資網址連結,因此嫌疑最大。

目前已確認1805筆資料是在直營店申請服務的部分客戶個資,洩漏資料僅有電話號碼、申請服務內容、簽約地點、帳號編號等4項資訊,算是風險較低的個資。不過另外403筆則是在網路申請服務的部分客戶個資,洩漏資料風險極高,包含客戶姓名、住址、出生年月日、電子郵件信箱、信用卡號碼與發卡公司等相關資訊。

NTT說明目前並無接獲當地回報有客戶信用卡或其它個資遭違法使用的情形,已指派專人以電話和郵件聯繫相關客戶說明今後各項應變措施,同時將持續追查駭客攻擊來龍去脈,強化網路防禦措施。


NTT美國子公司遭入侵,客戶信用卡資料外洩

2013年4月30日

健保局全民個資 遭中國駭取


中國對台發動網路攻擊甚或竊取資料力度有增無減,國安局副局長張光遠昨在立院質詢時首度公開透露,近年我政府部門資料遭駭最嚴重的案例,是健保局的全民個資已遭駭外洩(僅止人資未含病歷),此外,也曾發現外館資料遭駭,在中國網軍人海戰術下,十年來國內幾乎所有機關都被駭過。

面對來自中國的網路侵擾威脅,張光遠在立院外交國防委員會指出,政府各部門今年底將首度進行一項兩岸資訊戰攻防演練,其中含國防部的三軍資訊部隊在內;他強調,因近年政府重視資訊安全,中國網軍已轉向攻擊和竊取民間機構資料,加上許多基礎設施因使用工業電腦,未設防火牆,已成駭客入侵的中繼站。

有立委質疑日前因訊號異常停駛的高鐵,可能也因中國網軍入侵才導致系統當機,張光遠保證說,要透過網路控制高鐵必須是開放式系統,但高鐵採封閉系統,中國還沒有癱瘓高鐵的能力,所以國安局排除高鐵是因遭中國侵駭當機的可能性,如真是駭客所為,他願意自請處分。

行政院資訊安全辦公室主任蕭秀琴指出,去年中國對台三三四萬餘次網路侵擾中,有七萬多次是屬惡意行為,其中有二五一件被駭客得逞成為列管的重大資安事件;而中國方面因運用跳板攻擊,所以直接來自中國攻擊的僅有四.九%,透過台灣電腦入侵的反有三十八%,來自周邊國家的有二十八%。

2013年4月29日

Google Plus 會祝您生日快樂

你生日當天
出現的doodle畫面為慶生的生日蛋糕
(如附圖)
點選doodle(生日蛋糕)
進入您的Google Plus

2013年4月28日

黃金分割構圖


在照片構圖的時候,黃金分割可說是重要的一環。黃金分割始於古希臘的分割技巧,是最美麗的分割方法,能夠給予安定感,所以使用在照片的構圖上。

基本上,黃金分割是把一條線分割為兩條時,兩條線以1:1.618的比例來進行分割,

不只是線的分割而已,四角形面積等也能有用黃金分割的原則。

拍攝照片的時候,能夠以黃金分割的比例來進行構圖,就能拍攝出更安定且看起來更漂亮的照片。


▲依照黃金分割進行的畫面分割。

2013年4月26日

超級簡單的保護網上密碼安全的方法


 
超級簡單的保護網 上密碼安全的方法
 
該方法來自於從事 多年網路資訊安全的資深人士, 絕對實用,而且操作簡單,一學 就會,老少皆宜!請花3分 鐘認真看完,會讓你一輩子受益 的,看完別忘了轉給你的好朋友 共用!
先講講密碼是如何被盜的, 現在99% 都是因為電腦中了木馬盜號程式。
你在進入網銀支付頁面時, 會看到輸入帳號密碼的介面,不 用說,一般人都是老老實實的按 照從上而下的順序,先輸入卡 號,然後輸入密碼,然後附加 碼,在輸入的過程中,還特別認 真,擔心輸錯。木馬程式在判斷 出你進入銀行網站後,就記錄下 你的鍵盤輸入的數位,然後發送 郵件給盜號者,你輸入得越好,帳號越容易被盜, 密碼再複雜也沒用,你就等著哪 天哭吧。
針對這種木馬盜號 方式,採用二招就可以輕鬆破解 了:
 
招式一:隨機輸入
做人也不能太老實 了,沒人規定要按照順序從上往 下輸入,也不要輸完一個框框 後,再輸入另外一個框框,
舉例:假設帳號是『12345678』, 密碼是『abcdef』, 在輸入的過程中,可以在密碼框 先輸入『abc』, 然後跳到帳號框輸入『1234』, 然後再到密碼框『def』, 再到帳號框『5678』,
不怕麻煩的,可以多跳幾次,次 數越多越安全。

招式二:故意在輸 入的過程中輸錯
可以故意輸錯幾個 數位,然後再修改過來就可以 了,而木馬程式就沒有辦法進行 判斷了,哪個是正確的,哪個是 錯誤的,
只有把這個不可能 解答的問題留給盜號者了。
如要輸入『12345678』, 我先輸入『15678』,
然後刪除掉『5678』 然後再輸入正確的數字,
同樣道理,故意輸錯的次數越多,越安全。
 
通過以上2招,盜號者收到的木馬 記錄的郵件,就像天書一樣的, 無法被破解。
 
取材自網路
 
 
 

2013年4月24日

報告:資料外洩事件75%為經濟利益

美國電信公司Verizon今日(4/23)發表2013年資料外洩調查報告,顯示網路間諜活動導致的資料外洩事件在去年成長至19%。該份報告由Verizon的風險管理團隊統計美國國家電腦緊急應變處理中心(National Computer Emergency Response Teams,CERTs)等18個資安與司法單位,在2012年調查的4.7萬多筆資安事件資料與621起確定資料外洩事件,總共約4400筆資料外洩。

該份報告統計,攻擊動機方面以經濟效益為首,總共佔75%,間諜活動以20%居次,其他則為網路激進團體所為5%。在攻擊手法方面,有52%使用駭客技術、惡意軟體40%、實體攻擊29%(ATM提款機測錄密碼等)、社交技術29%(網路釣魚等)。

在攻擊目標方面的行業分面,一般受害案例是金融單位37%、零售業24%、餐飲食品業20%。但在間諜案件方面,主要受害者為握有大量智慧財產權的製造業、專業服務業、資訊業、工程顧問等等。而且大型組織與小型組織各佔一半的現象也出乎意料,不過分析指出,這些被攻擊的小型組織大部分都是大型組織的下屬單位,因此比其他行組織握有更多智慧財產權。

2013年4月20日

保障用戶個資 google推靜止帳戶管理

網路上的個人資料越來越多,使用者往生之後,這些資料該如何妥善處理呢?Google11日發表一項新功能,稱為「靜止帳戶管理」(inactive account manager),使用戶能決定他們往生,或因其他理由不再有線上活動後,他們的帳戶資料如何管理。

 Google將這項新功能稱為「數位未來」,他們認為這個功能可以幫助用戶保護個人資料。

 Google在發表說明中表示,用戶可能希望將帳戶資料交給信任的朋友、家人,或是希望永久刪除個資,「靜止帳戶管理」功能,可讓用戶選擇在其帳戶靜止3、6或12個月之後刪除他們的資料,或者指定由誰來接受那些資料。

2013年4月11日

立委個資全都露 日國會議員人手一份

國民黨立委盧秀燕今天在立院外交國防委員會質詢時表示,她日前到日本參與亞太國會議員聯合會年會,並在出席日華國會議員懇談會時,有日本議員拿著外交部所發的資料給她看,內容竟然將我方出席立委的個人資料全都揭露,除了身分證字號及手機號碼,甚至連住宿時的床型都曝光,讓她大吃一驚。外交部表示,會追查承辦人員責任。

盧秀燕說,就她了解,外交部有一本葵花寶典,裡面記載了立委們的相關資料,但沒想到外交部竟然在發給一百多位日本國會議員的資料中,把我方出席立委的個人資料全部曝光,除了身份證字號、手機號碼、飲食習慣,甚至連委員住宿的房型、床型統統都揭露。

對此,外交部次長石定在答詢時表示,外交部並沒有所謂的葵花寶殿,但是如果承辦人員不經心將委員的訂房資訊透露出去,這是非常錯誤的,他個人也沒辦法接受。

微軟及Nokia要歐洲委員會調查Google Android違反競爭

由微軟、Nokia及Oracle等17家科技及搜尋業者組成的FairSearch周二(4/9)表示,已向歐洲委員會(European Commission)控訴Google使用反競爭策略以取得行動市場的主導權,並藉此將Google在網路廣告的勢力延續到行動平台上。

FairSearch組織則抨擊Google使用不法手段來阻絕行動領域的競爭。FairSearch法律顧問Thomas Vinje指出,Google把Android平台當作木馬來欺騙合作夥伴、佔領行動市場並掌控消費者資料,因此要求歐洲委員會儘快採取行動來保護行動市場的競爭與創新,否則只會讓Google於行動市場上重現該公司濫用桌面主導權的景象。

FairSearch認為,Google免費提供Android給手機製造商而獨霸智慧型手機市場,但事實上,這些製造商被要求手機必須預載諸如地圖、YouTube及Play等Google服務,而且要擺放在明顯的位置上,這不但不利於其他的服務供應商,而且使得Google掌控了多數的智慧型手機用戶資料。

MindCommerce預測,行動網路的使用量最快在2014年便會超越桌面網路。FairSearch指出,Google以低於成本的價格發行Android讓其他作業系統業者難以與其競爭,隨著使用者逐漸從桌面轉移到行動平台,應該嚴格調查Google在行動領域的作法,以避免未來Google濫用其主導權。

COUNTIF


>>>>

=COUNTIF(B2:B5,">55")

儲存格 B2 到 B5 中值大於 55 的儲存格總數。

>>>>
=COUNTIF(B2:B5,"<>"&B4)

儲存格 B2 到 B5 中值不等於 75 的儲存格總數。

>>>>

=COUNTIF(B2:B5,">=32")-COUNTIF(B2:B5,">85")

儲存格 B2 到 B5 中值大於或等於 32,且小於或等於 85 的儲存格總數

>>>>

範例 2:使用萬用字元並對空白值進行處理的 COUNTIF 公式

=COUNTIF(A2:A7,"*橘")

儲存格 A2 到 A7 中結尾字母為 "橘" 的儲存格總數。

>>>>

=COUNTIF(A2:A7,"?果")

儲存格 A2 到 A7 中結尾字為 "果" 而總共有 2 個字的儲存格總數。

>>>>

=COUNTIF(A2:A7,"*")

儲存格 A2 到 A7 中包含任何文字的儲存格總數。

>>>>>

=COUNTIF(A2:A7,"<>"&"*")

儲存格 A2 到 A7 中不包含任何文字的儲存格總數。

>>>>

=COUNTIF(B2:B7,"反對") / ROWS(B2:B7)

儲存格 B2 到 B7 中投反對票 (包含空白儲存格) 的平均數目。

0.333333333

=COUNTIF(B2:B7,"贊成") / (ROWS(B2:B7) -COUNTIF(B2:B7, "<>"&"*"))

儲存格 B2 到 B7 中投贊成票 (不包含空白儲存格) 的平均數目。

2013年4月10日

餅店網路訂單 洩客個資

去年中秋節前夕,郭小姐曾向三元珍餅行網站訂購產品,她說,不料事隔半年,最近她無意間在入口網站搜尋她自己的全名,居然出現當時的訂購單資料,除詳列地址、電話、姓名,甚至連指定「都要原味的喔」的附註要項都一覽無遺,另外還有約30筆訂單,也同樣可看到其他訂購人個資,她抱怨:「真是太誇張!」

三元珍餅行蕭姓負責人證實,此頁面確實是該公司網站後台管理頁面,經向網站建置設計師反映,研判應是在其他電腦登入作業時中毒,對資料外洩一事不知情,接獲記者反映後已立即將該頁面移除,並重新修補網頁防火牆,對顧客感到相當抱歉。

宇軒國際法律事務所律師廖芳萱表示,業者未經許可,不得任意外洩顧客個資,依《個資法》規定,民眾若因此造成損失,可舉證後具體求償。

日大型入口網站被駭 10萬會員帳號被攻破

由NTT RESONANT經營的日本入口網站goo,上週三(4/3)傳出遭駭客攻擊的事件。駭客嘗試以違法手段破解會員密碼,被害情形在調查期間中不斷擴大,截至4/4已證實約10萬會員帳號密碼被破解,信用卡、銀行帳戶與個人資料都有洩漏疑慮。

NTT RESONANT分析攻擊log後發現,駭客主要使用字典攻擊(dictionary attack)方式破解會員帳號密碼,分批測試成對的帳號密碼能否登入,如果不能就立刻送出下一組持續測試。之所以判定帳號密碼不是從goo直接流出,是因為一部分文字中使用了goo服務中不允許使用的字元,證明駭客是利用從某處得來的其他網站帳號密碼嘗試登入goo。

goo是一個提供網路搜尋、購物、字典翻譯詞庫與電子郵件等服務的大型入口網站,目前約有1800萬個會員帳號,目前雖然確認約10萬個帳號遭破解,不過從實際攻擊log來看,駭客至少嘗試了高出此數字數倍以上的登入次數,也因為在短時間內出現大量登入錯誤的紀錄,使goo注意到此為有企圖的攻擊事件。

另外,日本yahoo也於4/4表示,社內網路防護部門偵測到違法存取跡象,不明惡意應用程式企圖偷取日本yahoo網站內的使用者名稱、加密密碼、註冊電子郵件、忘記密碼時的提示語等等,找到它的時間點是日本時間4/2晚間9點左右,當時已經取得約127萬份資料準備往外部傳送,但防護部門即時揪出並暫時切斷連線,才得以阻止資料外洩。

2013年4月9日

小米手機 2



小米手機 2 增強版
MI 2S
小米手機 2 青春版
MI 2A
小米手機 2
MI2
螢幕規格 4.3 吋
1,280 x 720pixels
4.5 吋
1,280 x 720pixels
IPS
4.3 吋
1,280 x 720pixels
處理器 Qualcomm Snapdragon 600
1.7GHz 四核心處理器
Qualcomm Snapdragon S4 Pro
1.7GHz 雙核心處理器
Qualcomm S4 Pro APQ8064
1.5GHz 四核心處理器
RAM / ROM 2GB RAM / 16GB、32GB ROM 1GB RAM / 16GB ROM 2GB RAM / 16GB ROM
主相機 16GB 版本:800 萬畫素第二代 BSI CMOS
32GB 版本:1,300 萬第二代 BSI CMOS
800 萬畫素第二代 BSI CMOS
F2.0 大光圈鏡頭
800 萬畫素第二代 BSI CMOS
F2.0 大光圈鏡頭
27mm 廣角
前置鏡頭 200 萬畫素第二代 BSI CMOS 200 萬畫素第二代 BSI CMOS
F2.2 大光圈鏡頭
200 萬畫素
上市定價 16GB 版本:人民幣 1,999 元
(約台幣 9,672 元)
32GB 版本:人民幣 2,299 元
(約台幣 11,123 元)
人民幣 1,499 元
(約台幣 7,252 元)
人民幣 1,999 元
(當時約台幣 9417.5 元)

小米手機 2 增強版 MI 2S 遠傳電信資費方案:

2013年4月8日

科技大學 網站洩學生個資

明志科大一名不願曝光的學生投訴,3月22日登入個人臉書帳號時,發現有同學發文表示,使用入口網站搜尋學校的電子郵件信箱網域mail2.mcut.edu.tw,搜尋結果會有多筆同學在學校網站線上填寫的個人履歷,包括姓名、電話、地址、電子郵件、生日、大頭照等資料遭洩露,他直呼,「太可怕了,網路上被迫公布個人資料。」

對此,明志科技大學圖書資訊處系統開發組組長劉錫斌說,在3月初至3月中請廠商測試校內媒合工作的系統功能,約200筆個人資料,不慎遭搜尋引擎取得資料連結路徑,廠商作業有疏失,自行發現後處理未完全,經學生反映,已完全刪除完畢,會要求廠商負責相關責任。

宇軒國際法律事務所律師廖芳萱表示,校方委外廠商疏失致學生個資洩露,可歸責於校方,依法如不易或不能證明損害者,可請求500元以上、2萬元以下賠償。

Google個資保護不足 歐盟六國擬聯手告

Google去年將60種不同的個人資料隱私條款統一為一種新政策,歐盟認為其作法無法讓使用者清楚了解,個人資料有那些部分可能被使用、保留或整合,且可能讓Google藉由使用者不知情的狀況下,任由Google大量利用其資料。

法國隱私保護機構CNIL發表聲明指出,去年10月歐盟負責個人資料保護的主管機關,要求Google在四個月內對該公司的個人資料保護未符歐盟規定的措施提出說明,但Google並未在期限內有所回應。

英國、法國、德國、荷蘭、西班牙、義大利等六國保護個人資料機構認為Google無意更改其現有保護個人資料政策、不符歐盟相關規定,二日開會討論後,決定採取聯合法律行動,對Google進行調查並可能祭出高額罰款。

依據英國有關個人資料保護的相關法律規定,最高可對Google開罰50萬英鎊;法國的法律則可開罰30萬歐元。英國衛報指出,即使英、法兩國的罰款加起來,Google不用花十分鐘就賺回來。

Google對於歐洲六國的行動只簡單回應表示,去年公司對個人隱私政策的整合,目的在進行簡化,並強調公司政策是遵循歐盟法律規定。

2013年4月7日

2017年 微軟可能遭到淘汰

Gartner報告:2017年 微軟可能遭到淘汰

2013-04-05 8:25

【鉅亨網編譯郭照青】

不久前,微軟毫無爭議,就是科技之王,控制約90%的作業系統市場。但隨著需求由桌上型電腦轉移至筆記型,再轉移至平板電腦與智慧型手機,微軟的市場主導權已漸流失給了Google與蘋果。

Gartner今日公布一份報告,預測到2017年,使用Google公司Android作業系統的產品交貨量,將遠高於視窗個人電腦與電話的交貨量。蘋果iPhone與iPad的交貨量,則將與微軟驅動的產品相當。

「微軟如果無法在智慧型手機或平板電腦市場有所進展,則三年或四年之後,就將全然退場,」分析師Henry Blodget說。

Gartner預測到2017年,平板電腦,行動電話與超迷你行動產品總銷售量將達27億支,幾為桌上型與筆記型個人電腦的十倍。

股市已開始反應這項產品市場的改變。「市場已顯示,微軟將難以成長。如果看看目前的現金流量,微軟正日薄西山,」雅虎公司分析師Michael Santoli說。

微軟股價較去年同期下跌了近9%,而Google股價則上漲逾25%。蘋果股價雖較去年同期大跌了31%,許多人會說,這些數據並不代表銷售與現金流量,而是代表領導人易手,競爭更加劇烈。

微軟目前面臨的挑戰,就是維持需求。微軟能否在平板電腦與智慧型手機市場急起直追?還是必須試著推出完全不同的產品?

Santoli說,微軟可能需要了解,僅僅在舊有的架構上,恐難以生存。他說,該公司陷入近乎獨佔的業務中,賺了大錢,卻少了風險觀念。

或許微軟執行長Steve Ballmer該試著改變一些了。

『新聞來源/鉅亨網』

http://news.cnyes.com/Content/20130405/KH78F6KHVWNMV.shtml

2013年4月3日

趨勢:去年超過4000網路釣魚風險鎖定行動裝置

根據comscore研究,美國地區有5分之4的人使用智慧型手機上網購物,過半數的使用者會透過行動裝置上網瀏覽網站,近4成透過行動裝置連結社交網站。顯示行動裝置上網從事各項行為已成為新興風潮。

趨勢指出,針對行動裝置平台的潛在網路釣魚風險也在增加,去年已發現超過4000個網路釣魚鎖定行動裝置。 4分之3網路釣魚假冒Barclays等知名銀行或金融機構,或是偽裝eBay、PayPal等電子商務交易網站。

駭客偽裝為知名銀行、金融機構或電子商務網站,誘騙使用者的帳號、密碼等個人資訊,可能假冒使用者線上購物造成金錢損失,或冒用帳號盜用身份從事不法行為,使受害者成為代罪羔羊,蒙受名譽上的損失。

行動裝置成為網路釣魚攻擊對象,趨勢分析也可能與行動裝置的先天限制有關。由於行動裝置螢幕較小,為提供簡便的瀏覽環境,手機瀏覽器多簡化冗長的網址列,駭客可能利用相似度高的冒牌網址偽裝正牌網址,使用者若不慎可能步入釣魚陷阱而不知。

2013年4月2日

台幣47元跑100公里!印度搶先生產「空氣汽車」


 

 台幣47元跑100公里  印度搶先生產「空氣汽車」國際中心/綜合報導

現在很多廠商主打省油車,但是最新的空氣汽車讓你一滴油都不用加。法國設計師研發出一款用空氣就可以驅動車子的引擎,開車100公里相當從台北開到新竹只要花你新台幣47元。而且一台空氣汽車只要價新台幣21萬元,因此吸引印度汽車大廠TATA投資,要搶先在印度生產。

▲空氣汽車造型小巧可愛,其發明人尼可拉(圖中)為前F1賽車引擎設計師。(圖/達志影像/美聯社)

可愛的迷你汽車開在路上就像玩具一樣,最酷的是不需要一滴汽油,只要把壓縮空氣添進鋼瓶裡,就可以發動空氣汽車,時速最高還能到150公里。從台北開到新竹100公里的路程,成本只要新台幣47元。

空氣汽車發明者尼可拉(Guy Negre) 原本是F1賽車引擎設計師,他表示,空氣引擎原理和氣墊船、水中呼吸器的原理差不多,都是靠著氣體的壓縮與膨脹,來產生動力。原來空氣汽車空氣鋼瓶內的空氣,被300倍的大氣壓緊緊壓縮著,加熱鋼瓶後,缸中的壓縮空氣就會流進活塞引擎氣缸,帶動活塞運動,進而推動車輛前進。

他還說,汽車產生動力的過程都沒有任何燃燒發生,因此是不會有任何污染,甚至從排氣管中排出來的空氣,必先經過一個空氣過濾器,所以排放出來時,還比周圍其他的空氣更清新;而每一個壓縮空氣鋼瓶,大約能讓車子跑300公里,「駕駛人可以隨時在車上多放個裝滿的空氣鋼瓶,以備不時之需。」

吸引人的是,空氣汽車造價只要新台幣21萬元,開100公里的成本又只需要新台幣47元,可說是省到極點,因此印度汽車大廠TATA狂砸9億台幣,將會先在印度大量生產。不過這款汽車要是流行起來,那加油站內中可都要增添專門的加氣設備,讓空氣汽車車主方便地在加油站中添加壓縮空氣。

 

 

 

 

 

 

 


2013年3月30日

全球塞網 爆史上最大駭客攻擊


網路用戶如果發現過去一周來網速變慢了,那可能是偵測、過濾垃圾郵件的日內瓦網站Spamhaus遭受史上最大規模的DDoS攻擊(分散式阻斷服務攻擊)所致。

反垃圾資訊組織(Spamhaus)是一家旨在幫助電子郵箱服務供應商過濾垃圾電子郵件和其他不受歡迎的內容的非營利性組織,它在倫敦和日內瓦均設有辦事處。美國網路保全公司CloudFlare主管普林斯表示,Spamhaus受到大規模攻擊,造成全球網速變慢。Spamhaus巡邏網路,過濾垃圾郵件,為全球網路供應商服務。Cloudflare估計,Spamhaus「每天直接、間接過濾全球80%的垃圾信息」。

最近,Spamhaus封殺了荷蘭網站Cyberbunker的一些伺服器。Cyberbunker發言人斯溫奧拉夫坎普回斯(Sven Olaf Kamphuis)稱,Spamhaus濫用了它的地位,它無權決定哪些內容能夠出現在互聯網上,而哪些內容不能出現在互聯網上。

Spamhaus的行為引發了惡意黑客們的報復性攻擊,對更大範圍的互聯網造成了影響。很多熱門服務如Netflix已經因此而受到影響,專家們擔心這些攻擊還會影響到銀行和電子郵件系統。

Spamhaus稱,Cyberbunker與東歐和俄羅斯的犯罪分子保持著合作關係,而且它就是近期網路攻擊背後的黑手。目前已有5個國家的網路員警機構開始對這些網路攻擊展開調查。

Spamhaus的首席執行官史蒂夫林福特(Steve Linford)稱,這次的網路攻擊的規模是空前的。他說,「在過去的一周裏,我們一直在遭受網路攻擊。但是我們挺過來了,他們並沒有把我們打趴下。我們的工程師們付出了巨大的努力,來保證我們可以繼續提供服務。如果受到攻擊的是其他服務的話,可能早就被擊垮了。」

普林斯表示,這是「迄今所知最大規模的網路攻擊事件」。另一網路保全公司Akamai,這波攻擊「可能是歷來有人承認作案的最大攻擊」。

普林斯表示,全球各地都發現網路塞車,這波攻擊主要集中於歐洲,但可能波及無數和Spamhaus或CloudFlare沒有關連的人,也就是全球整個網路受衝擊。

專家估計,攻擊者以每秒300GB的數據轟炸Spamhaus。歷來的DDoS攻擊大多是每秒50GB。由於網路資訊流通的方式使然,DDoS攻擊會像漣漪般造成整個網路堵塞。


2013年3月27日

問投保、套取個資 健保局:詐騙


聯合報/詹建富
中央健保局今天指出,該局近日接獲民眾反映,
有歹徒以健保局或健保門診中心名義,指稱健保卡異常可能無法使用、或濫用健保要被鎖卡、甚至有積欠醫療院所費用等情事,透過電話企圖套取有關投保及個人資料,這些都屬於詐騙電話,民眾切勿相信。

駭客假藉Candy Crush名義 偷取智慧手機個資


防毒軟體公司趨勢科技(Trend Micro)表示,有駭客借近期極為流行的智慧手機遊戲《Candy Crush》的名義,竊取Android平台手機內的用戶資料。最近出現一支名為《Candy Crush SAGA CHEATS & TIPS》的軟體,以教授過關秘技作號召,實際上內含廣告程式《ANDROIDOS_LEADBLT.HRY》,會竊取用戶手機內的GPS定位、Sim卡內碼、作業系統版本等資訊,而且不排除竊取行動裝置中個人資訊。

 

趨勢科技表示,估計在Android平台的惡意軟體和高風險應用程式,今年將達到100萬個,提醒使用者安裝前要確實查看程式所要求的使用權限。

2013年3月22日

Google Keep雲端筆記正式登場

Google軟體工程師Katherine Kuan表示,每天都看到、聽到或想到該記下來的事物,通常我們會寫在便利貼上,然後隨手黏在桌上、冰箱上,或雜誌上,但需要的時候通常會找不到,因此Google推出了Google Keep,把所有記事都儲存在Google Drive上,並同步到使用者的所有裝置上,以便隨時取用。

使用者可於Google Keep中鍵入各種資訊或插入圖案與照片,也能選擇筆記的顏色,並可自動將語音轉成文字,以及提供搜尋功能。

不過,Google Keep目前只有推出支援Android 4.0(Ice Cream Sandwich)平台以上的行動程式,尚未支援iOS或其他行動平台,另針對Android 4.2的版本提供了不用解鎖就能作筆記的功能。

現階段透過瀏覽器也只能自Google Keep的獨立網頁輸入筆記,預計未來幾周會直接將Google Keep功能整合至Google Drive中。

目前市場上已存在一些類似Google Keep的服務,像是知名的Evernote或是微軟的OneNote。有部落客認為,Google Keep是為了要與OneNote較勁而非Evernote,對Google而言,該戰場並不在於筆記程式,而是在行動服務與雲端資源的整合。

2013年3月21日

敦化國中爆個資外洩 失職人員僅口頭告誡


台北市知名明星學校敦化國中,驚爆有訓導組長將極機密的校內高關懷學生名單當成廢紙亂丟,結果輾轉流到學生手上,學生立即將它拍下流傳並被PO上網,更有學生向媒體投訴。對此,校方僅口頭告誡該訓導組長,北市教育局表示,懲處是否過輕,將等報告送達教育局後,進一步檢討。

 至於懲處一事,敦化國中教務主任邱臣右表示,雖然學生的個資外洩,確實是訓導組長疏失,但考量到未有故意洩漏的意圖,因此僅口頭告誡。另外,敦化國中校長高敏慧也出面向這些學生和家長道歉。

國安層級應變 我防駭大作戰 資安納入兵推

全球網路戰爭煙硝瀰漫,馬政府也全面提升備戰準備,應變機制拉高到國安層級,包括行政院今年初配合修法,由政務委員張善政、國安會諮委袁桂笙共同擔任國家資通安全會報召集人,協調政院資安辦公室、國土安全辦公室、國安局組建一支台灣版的網路部隊,全面展開防駭大作戰。

     韓國遭大規模駭客攻擊,國安系統昨第一時間掌握訊息。政務委員張善政說,研判應是北韓網軍動手。目前國安系統除加強監控之外,行政院資安會並未發出紅色警報。

     張善政解釋,以目前兩岸和緩關係,對岸不至於大規模對台灣展開網路攻擊,但「對方確實想盡辦法要偷我們的資料」,部分政府單位確實發生過資安狀況,政府也展開應變。

     因應網路大戰,國安系統已多次開會研商,今年元月並透過政院修法資安會報設置要點,除科技政委張善政之外,新增國安會諮委袁桂笙也兼任國家資通安全會報召集人,並納入國安局副局長,下轄各部會資安小組,組成跨部會的網軍戰力。

     張善政解釋,重要部會網路都有內網、外網區隔,加上政府資安防護二十四小時運作,只要一發生資安狀況,就會有不同的應變機制;不過,政院資訊處長趙培因坦言,國際駭客很厲害,還有電腦病毒有潛伏期,防不勝防。而目前手機防毒軟體較少,資料確實有外洩的可能。

2013年3月20日

Google Drive服務故障2.5小時

根據Google Apps的服務狀態儀表盤,Google是在周一晚上10點17分發現Google Drive出現問題並展開調查,11點10分時即表示Google Drive的問題影響了某些使用者,使得這些使用者無法存取該服務,在11點55分即陸續解決問題並逐漸恢復正常,周二凌晨12點35分便說故障已完全修復。

Google Drive為Google在2012年4月推出的雲端硬碟服務,允許使用者上傳並儲存文件、照片及音樂等檔案,提供5GB的免費儲存空間,且可透過各種裝置連網存取。

Google除了致歉外並強調系統的穩定度是Google的首要優先任務,只是Google並未說明系統故障的原因及所影響的確實範圍。Google Apps儀表盤顯示,周一出錯的只有Google Drive,包括Gmail與Google Calendar等其他Google服務仍皆正常運作。

2013年3月19日

太子汽車網站外洩1328 筆政治人物個資

太子汽車傳出個資外洩事件,網站根目錄(www.auto21.com.tw/及www.hic.com.tw/)下存放的一份純文字檔名單資料,紀錄1328位政治人物的姓名、頭銜,及手機號碼,經記者向該公司反映後,該網站約於中午時暫時關閉,下午重新上線之後資料已經移除。

從資料檔名研判,該資料建立的時間可能在2007年左右,距今已有6年,名單主要都是國民黨政要人士,許多人士已轉任其他職務,例如紀錄中的縣長朱立倫,現在已是新北市市長,沈慶京已卸下中常委職務,也有地方議會的首長已離世。

為了驗證紀錄資料的真實性,記者實際按資料撥給現任台北市議員、國民黨中常委的吳志剛,證實電話由本人接聽,第一時間聽聞資料外洩消息,吳志剛直覺認為可能和另一位中常委許顯榮有關,因為許顯榮正是太子汽車執行長。

吳志剛表示,內部許多活動為了聯絡上的需要,經常會彼此印製個人聯絡資料,可能因許顯榮中常委的身份不小心外露資料。對於自己的手機聯絡資料外露,吳志剛認為本身是議員,已習慣接受各方善意的來電,但對於非民代身份的其他政治人物可能造成困擾。

雲端安全認證今年底正式上路


雲端安全聯盟亞太區總經理張潤才指出,雲端安全認證框架是由全球會員共同開發,其中包括Google、惠普、微軟、思科、趨勢科技以及Amazon等都是重要成員。目前雲端安全聯盟所推動的認證框架,包含ISO 27001以及雲端控制矩陣(Cloud Control Matrix;CCM)兩大部分。雲端服務供應商必須先取得ISO 27001認證,才能進一步導入雲端控制矩陣,取得雲端安全認證。

新北市政府為了因應下半年推出的公務雲以及服務雲,決定參與雲端安全聯盟的先導計畫,為雲端服務的安全把關。新北市政府研究發展考核委員會主任委員吳肇銘指出,雲端服務所帶來的便利性無庸置疑,但是,如果安全方面有所疑慮,將會影響雲端服務的推動計畫,可信度是推動雲端服務的重要挑戰。尤其公務雲以及服務雲將涵蓋27個機關、29個行政區的資料交換與流程整合,資訊安全層面的問題,如果可以經由第三方認證單位把關,比較容易找出雲端服務安全的盲點,並且有助於政府雲的發展。

2013年3月9日

如果你有一副 Google 眼鏡,你會用來做什麼?


If We Had Glass, What Wouldn't We Do?

如果你有一副 Google 眼鏡,你會用來做什麼?


看看以下一些不錯的點子。
  • 旅遊探險


  • 手語轉換


  • 機場漫遊


  • 卡路里控制


  • 119 突發指示


  • 個人化助理


  • 歷史回顧


  • 樂譜自動換頁


  • 影子賽跑對手

。

  • 及時火場地圖


(資料來源:FastCompany;圖片來源:infocux Technologies, CC Licensed)

2013年3月8日

駭悠遊卡 判2年緩刑5年

號稱「不可能被破解」的台北捷運悠遊卡,前年遭敦陽科技資安顧問吳東霖破解,士林地院昨以他意在破解技術而非牟利,依變造電子票證罪判刑2年,緩刑5年,賠償悠遊卡公司100萬元,並向檢方指定的機構,提供240小時的電腦資訊教育訓練。

判決書指,敦陽科技資安顧問吳東霖(23歲)前年5月間,找到破解悠遊卡加密的程式,自製感應線圈,將3張悠遊卡儲值金額各改為9000元(儲值上限)。

吳出庭稱是「道德駭客」,意在破解悠遊卡資安漏洞而非牟利。

合議庭指出,吳某動機雖是探究悠遊卡加密機制,卻選擇魯莽擅自變造,而不主動告知悠遊卡公司,但審訊中表達悔意,做出以上判決,共犯江俊達被判1年2月,並支付10萬元給悠遊卡公司,緩刑4年。

http://n.yam.com/tlt/society/20130302/20130302257306.html

「駭客入侵」竊個資 企業免責的萬靈丹?

自個資法於去年10月上路以來,至今仍有不少公、私立機構在心態、做法上無法自我調適。過去就曾經發生過,網站經營者對於接獲使用者協助回報有安全漏洞卻毫無回應或改善,等到因該資安漏洞引發個資外洩問題時,網站經營者反而將責任全部推給「駭客入侵」。

事實上,按個資法第二十七條第一項規定:「非公務機關保有個人資料檔案者,應採行適當之安全措施,防止個人資料被竊取、竄改、毀損、滅失或洩漏。」因此,持有個資的企業或網站經營者,依法都負有重大的保管責任。

其次,個資法第二十九條第一項也規定:「非公務機關違反本法規定,致個人資料遭不法蒐集、處理、利用或其他侵害當事人權利者,負損害賠償責任。但能證明其無故意或過失者,不在此限。」所以企業或網站經營者若經證明曾接獲資安漏洞通報,卻因故而沒有進行改善措施而導致所存之個資洩漏的話,就並非僅憑「駭客入侵」即能推卸未妥善保護個資的責任了。

http://www.nownews.com/2013/03/01/327-2908288.htm

2013年3月7日

FB將改版 動態訊息內容將「更豐富」


根據先前消息,Facebook將在美國西岸3月7日期間宣佈新版動態訊息介面,將採用先前單欄式動態訊息介面,同時也將進一步把包含個人相片、打卡地點與選用App等相關資訊都將集中在左側,並且調整顯示面積增加吸引,同時也將包含全新廣告介面、Instagram與音樂等內容。

目前已經確認Facebook準備在美國西岸時間3月7日公佈全新改版的Facebook動態介面,而近期也已經有部份使用者透露發現新版介面設計,主要將包含單欄式動態訊息,並且將包含個人相片、打卡地點與選用App等相關資訊都將集中在左側等。

根據TechCrunch網站透露,其中將包含整合顯示Instagram照片內容,以及包含重新調整的Spotify等合作音樂內容,另外也將包含全新廣告機制顯示介面,或許將與先前證實併購原微軟旗下Atlas廣告平台有所關聯。

而近期在回覆第四季營收財報時,Facebook執行長Mark Zuckerberg也曾透露新版介面將容納更豐富內容,並且也將更適合透過各種載具閱讀、分享。




--

2013年3月3日

有6件事不要分享在FB



有6件事不要分享在FB
 

即刻起,請停止在 Facebook分享這 6 件事,當你盡情地在網路上分享照片的同時,你應該知道在網路上分享某些資料,可能會使你陷於危險之中。

究竟有哪些內容是我們應該盡量避免在 Facebook、twitter 等社群網站上面分享的呢?

■出生年月日與出生地;
Givens表示:「當然,你可以說你是在幾月幾日出生的,但若你同時公佈了你的出生年與出生地! ,那就等同於給了犯罪者竊取你財務狀況的鑰匙。」根據CMU的研究報告指出,社會安全號碼和一個人的出生年月日、出生地有極高的相關性,而導致社會安全號碼可以被猜出。

■假期規劃;
與其在 twitter 分享你的假期規劃:「Maui之旅倒數計時!兩天後出發!」還不如跟小偷直說:「快來我家光顧吧!」。你可以在回家之後和大伙分享你的照片,可是千萬別在出發前提醒小偷你不在家,讓他們有機可趁。

■家裡的地址;
原因顯而易見,根據 Ponemon 機構最近公佈的研究指出,社群網站的使用者由於其分享的內容,而使得個資外洩或家中遭小偷的風險大為提高。有40%的網友會在網路上標記家裡的地址;有65%的甚至沒有設定隱私權限來限制陌生人瀏灠;有60%的人表示並非社群網站中的全部朋友都是他們所認識的人。

■在網路上自白;

你可能討厭你的工作、漏報稅金、服用非法的藥物,但社群網站並不是一個讓你坦誠的好地方。有些雇主會逛社群網站來決定誰該被雇用,或是該炒誰魷魚。例子之一就是,威斯康辛州的一名急救調派人員,因此被發現嗑藥而被解雇。據去年調查估計,約有 8%的人因為在社群網站上發表的內容而被解雇。

■密碼提示的線索;

若你有若干個網路帳號,你可能已經被問了一堆的安全問題當做密碼提示,像是母親的姓名、在哪個教堂結婚或是最喜歡哪一首歌等等。把這些訊息分享在你的個人檔案中!你就等於給了那些有心人士破解你密碼的方便之門。

■高風險的行為;

你是否會坐上你的經典款 Camaro 概念跑車大肆的飆車、到山上玩滑翔機翱翔天際或你有吞雲吐霧的抽菸習慣?根據Insure.com指出,保險業正逐漸將對客戶的承保風險評估轉移到網路上。不過目前為止還沒有找到一個有效率的評估方法,所以因此取消或提高保費的例子是尚屬罕見。


搜尋

標籤

總網頁瀏覽量