[{"subject":"使用行動裝置如智慧型手機、平板電腦等，軟體下載運用上要注意哪些事項？以及使用時存在哪些資安威脅徵兆可供使用者做判斷？","dataClassName":"資訊類","pubUnitName":"高雄港務警察總隊","posterDate":"109-12-10","updateDate":"113-06-06","detailContent":"<div class=\"ed_model12 clearfix\">\r\n<div class=\"item01\">\r\n<p>一、</p>\r\n注意事項</div>\r\n</div>\r\n\r\n<div class=\"ed_model13 clearfix\">\r\n<div class=\"item02\">\r\n<p>(一)</p>\r\n僅安裝來自可信任來源之軟體<br />\r\n在行動裝置下載軟體前，除先行針對欲安裝之軟體進行安全性之基本評估（如：檢視要求權限、使用者評論等）外，請儘可能確保軟體來自於合法的官方軟體商店(如App Store、Google Play)，切勿從無法驗證其可靠性之來源下載安裝軟體，以避免安裝已遭植入非正當意圖之軟體，導致行動裝置資料竊、或被安裝後門程式及對行動裝置產生損害之風險。</div>\r\n\r\n<div class=\"item02\">\r\n<p>(二)</p>\r\n注意軟體權限<br />\r\n行動裝置上的軟體於安裝或在第一次使用時，大都會詢問使用者其可讀取的軟體權限，惟部分軟體會要求讀取行動裝置的地理位置 (GPS)、通訊錄、通話次數及系統工具等敏感資料。因此，使用者於安裝軟體時，請注意該軟體是否要求不必要的權限。此外，軟體於更新時，大都也會重新詢問其可讀取的軟體權限，請再確認該軟體所要求的權限是否合理，再評估是否進行安裝。</div>\r\n\r\n<div class=\"item02\">\r\n<p>(三)</p>\r\n軟體定期更新修補程式<br />\r\n行動裝置上的軟體（如瀏覽器）或作業系統，可能因漏洞而遭受駭客攻擊，如瀏覽網頁時被轉址到惡意網站或釣魚網站，造成敏感資料外洩或被植入惡意程式等資安問題。因此，行動裝置上的軟體或作業系統應定期自動或手動安裝更新修補程式。</div>\r\n\r\n<div class=\"item02\">\r\n<p>(四)</p>\r\n安裝資安防護軟體<br />\r\n為避免下載已知的惡意程式與瀏覽惡意網站，可透過安裝資安防護軟體（如防毒軟體），以偵測已知的惡意程式與惡意網站。<br />\r\n&nbsp;</div>\r\n</div>\r\n\r\n<div class=\"ed_model12 clearfix\">\r\n<div class=\"item01\">\r\n<p>二、</p>\r\n威脅徵兆</div>\r\n</div>\r\n\r\n<div class=\"ed_model13 clearfix\">\r\n<div class=\"item02\">\r\n<p>(一)</p>\r\n電池壽命變短<br />\r\n資安威脅會讓行動裝置電池比平常更加耗電，通常的原因是來自惡意廣告和垃圾軟體，不斷顯現的廣告會讓電池過度耗電。不管是隱藏在執行程式中或是偽裝成普通App的惡意軟體，異常的電池表現通常行動裝置可能存在有資安威脅。</div>\r\n\r\n<div class=\"item02\">\r\n<p>(二)</p>\r\n通話經常不尋常中斷&nbsp;<br />\r\n資安威脅有可能影響行動裝置的通話功能，會造成不尋常的通話中斷；可以洽詢電信業者，確定是否為線路問題，如果不是的話，可能某人正在竊聽通話，或進行其它可疑活動。</div>\r\n\r\n<div class=\"item02\">\r\n<p>(三)</p>\r\n電信費用異常<br />\r\n資安威脅可能讓受感染行動裝置自動發送簡訊，不過並非所有的資安威脅皆會發送大量的簡訊，可能會發送小量簡訊，以免讓用戶起疑，如果覺得帳單異常，宜確認行動裝置是否已存在資安威脅。</div>\r\n\r\n<div class=\"item02\">\r\n<p>(四)</p>\r\n自動下載軟體<br />\r\n資安威脅會在使用者不知情的狀況下下載軟體，檢查上網費用帳單就可知道是否有異常；如果想確認是否有這樣的情況，可以設定下載限額，如此也可以避免因為資安威脅過度下載軟體而導致高額的通訊連網費用。</div>\r\n\r\n<div class=\"item02\">\r\n<p>(五)</p>\r\n行動裝置效能變差<br />\r\n資安威脅會企圖透過行動裝置讀、寫或散播資訊，因此極可能導致嚴重的效能問題；試圖想像，每天數次重新啟動資安威脅，當然會占去過多的效能，因此發現行動裝置效能變差，也可能是資安威脅已經存在的線索之一。可藉由檢查RAM 使用量或CPU負載量，得知資安威脅是否存在。</div>\r\n</div>","liaisonper":"","liaisontel":"","liaisonfax":"","liaisonemail":"","docs":[],"images":[],"videos":[],"audios":[],"resources":[]},{"subject":"何謂APT進階持續性威脅？影響狀況？警察機關該如何防範？","dataClassName":"資訊類","pubUnitName":"高雄港務警察總隊","posterDate":"109-12-10","updateDate":"113-06-06","detailContent":"<div class=\"ed_model12 clearfix\">\r\n<div class=\"item01\">\r\n<p>一、</p>\r\nAdvanced Persistent Threat(APT) -進階持續性滲透攻擊，是目前網路上最近的攻擊趨勢，主要是透過長期性的網路攻擊活動來達到目標，此種攻擊的特色:1.有目標性2.持續性3.手法先進，首先APT攻擊都是有目標的，譬如說這次攻擊是為了取得某些文件，或是取得特定人士的E-mail密碼，不像過往透過蠕蟲與後門隨機攻擊，並且攻擊並不是只有一兩次，而是每天或是每周一直不斷的攻擊，再配合先進的病毒，或是手法，一直攻擊直到目標達成。攻擊程序為：鎖定攻擊目標&rarr;寄發惡意攻擊信件&rarr;進一步取得權限入侵主機&rarr;再竊取重要資訊。<br />\r\n&nbsp;</div>\r\n\r\n<div class=\"item01\">\r\n<p>二、</p>\r\n</div>\r\n\r\n<div class=\"item01\">\r\n<p>&nbsp;</p>\r\n</div>\r\n</div>\r\n\r\n<div class=\"ed_model13 clearfix\">\r\n<div class=\"item02\">\r\n<p>(一)</p>\r\n駭客攻擊：<br />\r\n惡意郵件是駭客最主要攻擊手法，是最簡單也有效的方式，也最難預防；偽造郵件，假冒長官或同事寄發E-mail，主旨或附件常與業務相關或者是收件者感興趣主題或新聞最新話題，例如：104年政府行政機關行事曆，春節長達○天、陸軍下士洪○丘猝死案真相等等。</div>\r\n\r\n<div class=\"item02\">\r\n<p>(二)</p>\r\n攻擊結果：<br />\r\nAPT駭客並非隨機攻擊，而是事先摸清受害者的人際網絡，精心挑選攻擊對象，「客製化」信件內容，像行政機關行事曆這種再正常不過的信件主旨和 Excel附件，隱藏惡意程式，內容又是工作上重要或實用的資訊，吸引收件人開啟，只要點兩下滑鼠，電腦裡資訊就成為駭客囊中物了。<br />\r\n&nbsp;</div>\r\n</div>\r\n\r\n<div class=\"ed_model12 clearfix\">\r\n<div class=\"item01\">\r\n<p>三、</p>\r\n為防制APT進階持續性威脅，防範方式如下：</div>\r\n</div>\r\n\r\n<div class=\"ed_model13 clearfix\">\r\n<div class=\"item02\">\r\n<p>(一)</p>\r\n建議電腦使用者：</div>\r\n</div>\r\n\r\n<div class=\"ed_model14 clearfix\">\r\n<div class=\"item03\">\r\n<p>1.</p>\r\n養成良好的電腦使用習慣，避免開啟來路不明的郵件附件檔或點擊其連結，另外使用者設定郵件帳戶密碼應具備一定防護強度，避免被駭客破解後利用。</div>\r\n\r\n<div class=\"item03\">\r\n<p>2.</p>\r\n安裝具有信譽的資訊安全軟體，並定期進行系統更新與掃毒。</div>\r\n</div>\r\n\r\n<div class=\"ed_model13 clearfix\">\r\n<div class=\"item02\">\r\n<p>(二)</p>\r\n機關資訊單位作為：</div>\r\n</div>\r\n\r\n<div class=\"ed_model14 clearfix\">\r\n<div class=\"item03\">\r\n<p>1.</p>\r\n針對已查獲之惡意程式及檔案路徑，進行全單位電腦掃描清查。</div>\r\n\r\n<div class=\"item03\">\r\n<p>2.</p>\r\n持續對於惡意電子郵件偵測之研究及建置APT防護機制。&nbsp;</div>\r\n\r\n<div class=\"item03\">\r\n<p>3.</p>\r\n持續針對惡意程式使用特定連線字串進行監控，並以此特徵點訂定連線規則，限制受駭電腦對外連線。&nbsp;</div>\r\n\r\n<div class=\"item03\">\r\n<p>4.</p>\r\n稽查機關網路流量異常，即時查覺網路不正常連線狀況，遇有異常即予以即時告警。&nbsp;</div>\r\n\r\n<div class=\"item03\">\r\n<p>5.</p>\r\n定期更換本機關管理者密碼，以避免駭客以暴力破解密碼雜湊檔 。</div>\r\n\r\n<div class=\"item03\">\r\n<p>6.</p>\r\n持續辦理各項資安講習，強化使用者資訊安全觀念，加強宣導辦理。</div>\r\n\r\n<div class=\"item03\">\r\n<p>7.</p>\r\n定期更新作業系統及應用軟體漏洞或弱點修補程式。</div>\r\n\r\n<div class=\"item03\">\r\n<p>8.</p>\r\n防制APT進階持續性威脅口訣：\r\n\r\n<ul>\r\n\t<li>解決APT -從郵件安全做起。郵件安全-從「人」做起。</li>\r\n\t<li>關於收信原則：危險連結不要點。偽冒信件不要開。危險的附檔不要開。病毒信件不要開。</li>\r\n</ul>\r\n</div>\r\n</div>","liaisonper":"","liaisontel":"","liaisonfax":"","liaisonemail":"","docs":[],"images":[],"videos":[],"audios":[],"resources":[]}]