close
是誰?悄悄偷走了 你的個人隱私當我們正沉浸於web2.0的世代,讚嘆其網路分享特性的同時,小心把我們重要的個人資料也給分享出去了!近期個人資料外洩、竊盜的案件頻傳,而且犯罪手法已不僅止於網際網路的範圍,網友甚至在離線的狀態下,資料都有可能被竊取。即使在離線的狀態下,你的資料也有可能被看的一清二楚喔!個人資料的外洩通常發生在資料傳輸、下載的過程中,較常發生的狀況如下: (一)P2P(Peer to Peer)P2P軟體是一種藉由點對點連線來分享、交流檔案的軟體。透過P2P技術可以分享網路使用者的部分硬體資源,例如:CPU處理能力、硬碟儲存能力、硬碟空間及網路頻寬等,最廣為運用的功能就是檔案的分享,透過P2P的技術加速資料在網路上的傳送速度。 使用者可以搜尋到其他使用者分享的檔案,並藉由該軟體建立的點對點連線上傳、下載檔案。早期P2P多半以分享影音類檔案,如mp3等為主,但近期流行的P2P軟體如eMule及Foxy、BT等,可分享或下載的檔案類型不再限於影音檔(例如文件、壓縮檔、執行檔等),也因此較過去有更多安全疑慮。 不當使用P2P軟體,的確會使資料外洩。許多企業內或個人的機密資訊,都已藉由P2P軟體洩漏。以下替讀者歸納出P2P容易造成的危機如下: (1)P2P軟體本身的漏洞,造成駭客入侵: 由於P2P軟體的運作相當複雜,也因此產生許多系統漏洞,恐引發嚴重資料外洩與駭客入侵的資安事件。近年來國內外,因為P2P軟體漏洞、駭客入侵,導致使用者的所有目錄/檔案外洩,甚至有政府部門、軍警單位機密資料外流,狀況層出不窮。 (2)使用P2P軟體時,誤將本機目錄開放共享:此為P2P使用者本身的操作疏失,誤將電腦本機目錄、私人資料夾開放,讓駭客可以輕易的入侵使用者電腦,竊取個人隱私檔案或重要資料,例如自拍照片與金融信用卡資料等。目前大部分的P2P工具,不像網路芳鄰目錄分享或是FTP的檔案存取,可以設定存取身份限制與帳號密碼管理的機制,因此對於存取者的身分難以掌握。 (3)P2P相關檔案,遭放置惡意程式:有心人士將下載影音檔案的內容暗藏木馬後門程式或病毒蠕蟲,造成下載的使用者感染惡意程式。 P2P的本質便是分享,這使P2P軟體在本質上就有資料外洩的風險存在,因此使用者在使用上應更加注意安全問題。(二)間碟程式間諜程式指的是任何電腦程式或軟體,企圖協助未經授權的個人,在某特定電腦的所有人或使用者不知情的情況下,導致該特定電腦傳送出關於電腦的使用者資訊、電腦的使用情形,或是儲存於該電腦的資訊,給未經授權的個人。間諜程式嚴重的威脅到資訊安全及隱私並且會影嚮系統運作效能、使網路連線速度變慢。其主要的傳播途徑有以下幾種: (1)網頁傳播:病毒製作者將間碟程式植入網頁中,用戶瀏覽即感染;(2)郵件傳播:間碟程式被捆綁在郵件附件中進行傳播;(3)IM聊天工具傳播:通過即時聊天工具傳播攜帶木馬的網頁鏈結或文件。(4)非法軟體傳播:病毒製作者將間碟程式捆綁進各種非法軟體,用戶下載安裝後即被感染。 許多個人隱私資料的外洩都在使用者不知情的狀況下發生,因此使用者應提高警覺、加強網路安全的觀念,以免無形中侵害到自己的權益。 .msgcontent .wsharing ul li { text-indent: 0; } 分享 Facebook Plurk YAHOO! .
全站熱搜
留言列表