資訊安全與電子郵件社交工程

Similar documents
資訊安全與電子郵件社交工程

資訊安全與電子郵件社交工程

資訊安全與電子郵件社交工程

系統分析與設計文件

系統分析與設計文件

系統分析與設計文件

99年度年終業務檢討會

2016 勒索軟體白皮書

TRITON AP-WEB TRITON AP-WEB - no more, no less.

投影片 1

<4D F736F F D20B2C4A447A6B8BFD4B8DFA965ADFBB77CB77CC4B3ACF6BFFD2E646F63>

PowerPoint Presentation

蒙 恬 科 技 軟 件 用 戶 授 權 協 議 本 許 可 協 議 為 蒙 恬 科 技 股 份 有 限 公 司 ( 以 下 簡 稱 蒙 恬 公 司 ) 授 予 您 合 法 使 用 本 軟 件 程 式 ( 本 軟 件 ) 之 協 議 書, 如 果 您 不 同 意 此 協 議 中 的 任 何 條 款,

浪潮集团信息化文案

第壹拾篇

Outlook 2010 設定說明 Offic 企業郵件 / 虛擬主機郵件 / Office 365

商品設計系專業證照列表 系務會議通過 系所代碼 雲科大證照代碼 證照名稱國內 / 國外級數 / 分數證照類別發照單位 本校認列獎勵之級別 Adobe Certified Associate Visual Communication using Adobe P

Outlook 2007 設定說明 Offic 企業郵件 / 虛擬主機郵件 / Office 365

附件四:

Autodesk Product Design Suite Standard 系統統需求 典型使用用者和工作流程 Autodesk Product Design Suite Standard 版本為為負責建立非凡凡產品的設計師師和工程師, 提供基本概念設計計和製圖工具, 以取得令人驚驚嘆

Microsoft PowerPoint _v1.ppt

系所名稱 證照代碼 證照名稱 國內 / 級數 / 分國外數 證照類別 發照單位 Adobe Certified Associate in Web Communication Adobe Certified Associate in Web Communication using A

01 用 ActionScript 3.0 開始認識 Flash CS3 Flash 是應用在網路上非常流行且高互動性的多媒體技術, 由於擁有向量圖像體積小的優點, 而且 Flash Player 也很小巧精緻, 很快的有趣的 Flash 動畫透過設計師的創意紅遍了整個網際網路 雖然很多人都對 Fl

PowerPoint 簡報

01

<4D F736F F D20C6F3D2B5CDF8D5BECFB5CDB3BCBCCAF5B9E6B7B6CAE9A3A8C6C0B9C0D3C3A3A92E646F63>


論壇 新華網 人民網


02 2 成立 Facebook 粉絲專頁 Facebook Facebook Facebook 1, Facebook Facebook 1 Facebook 2-21

第三篇 第 10 章 - 管理者登入第 11 章 - 更改網路商店 Logo 第 12 章 - 系統設定第 13 章 - 商品上架第 14 章 - 付款方式設定第 15 章 - 出貨方式設定第 16 章 - 特價商品 oscommerce 103

iziggi

设 计 竞 赛 内 容 和 评 分 标 准, 旨 在 引 导 职 业 学 校 电 子 商 务 计 算 机 市 场 营 销 等 相 关 专 业 的 教 学 改 革, 展 示 职 业 院 校 电 子 商 务 相 关 专 业 的 建 设 成 果, 推 动 电 子 商 务 职 业 教 育 的 发 展 和 创

Microsoft Word - 全華Ch4Ans.doc

為民服務不定期考核項目及評分表...附表1

中国互联网络热点调查报告

導讀 ASP.NET HTML ASP 第一篇 基礎篇第 1 章 認識 ASP.NET ASP.NET ASP.NET ASP.NET ASP.NET 第 2 章 認識 Visual Studio 20 開發環境 Visual Studio 20 Visual Studio 20 第二篇 C# 程式


財金資訊-82期.indd

Trend Micro

SyncMail AJAX Manual


09 F9 128 peer to peer, P2P file transfer protocol bittorrent 10 P2P P2P GNU/ Linux P2P CC 單機版的智慧財產權 vs. 人權戰爭 1980 DVD content

第1章 计算机网络体系结构概述

Outlook Express 設定說明 Offic 企業郵件 / 虛擬主機郵件 / Office 365

2017政府共同供應契約採購指南V3.xls

封面-12

学 院 人 才 培 养 分 项 自 评 报 告 结 果 汇 总 表 主 要 评 估 指 标 关 键 评 估 要 素 自 评 等 级 1.1 学 校 事 业 发 展 规 划 合 格 1. 领 导 作 用 1.2 办 学 目 标 与 定 位 合 格 1.3 对 人 才 培 养 重 视 程 度 合 格 1

Microsoft Word - SPEC

Microsoft Word - lif27801電子中心

第一章行政區域及行政組織

金山词霸的教程_金山软件介绍

99年 2月25日教師會議記錄

一 引 言 目 的 内 容 系 统 软 件 插 件 配 置... 3 二 系 统 介 绍 系 统 主 要 功 能 系 统 角 色 权 限 申 请 流 程 说 明... 4 三 企 业 申 请

務 相 關 的 約 點 及 內 容 / 托 嬰 契 約 (2) 居 家 托 育 人 員 在 中 心 托 育 人 員 2. 瞭 解 契 約 ( 到 ) 宅 托 兒 契 約 一 天 的 工 作 重 的 意 義 (3) 契 約 的 意 義 分 點 及 內 容 法 律 效 類 自 由 與 限 制 及 2.

060522達文西密碼_全_.PDF

Microsoft Word - 04.doc


广 东 省 高 等 职 业 教 育 品 牌 专 业 建 设 方 案 ( 惠 州 城 市 职 业 学 院 _ 电 子 商 务 专 业 ) 目 录 一 建 设 目 标... 4 ( 一 ) 总 体 目 标... 4 ( 二 ) 具 体 目 标... 4 二 实 施 方 案... 5 项 目 一 全 面

( )... 5 ( ) ( )

2

我 的 小 確 幸 四 : 在 第 二 份 打 工 時, 遇 到 一 位 對 我 非 常 好 的 同 事, 她 是 帶 我 的 人, 她 對 我 非 常 有 耐 性 的 教 導, 一 次 又 一 次 的 細 心 帶 領 在 這 次 的 期 中 考 前, 我 沒 上 班, 因 說 要 準 備 考 試,

「行政院及所屬各機關出國報告綜合處理要點」

Microsoft PowerPoint - 02_ .ppt

加 快 审 阅 和 标 记 工 作 流 程 Acrobat X 通 过 提 供 一 种 可 靠 的 文 件 格 式 扩 展 了 Office 和 SharePoint 的 协 作 服 务, 可 以 使 用 大 多 数 桌 面 应 用 程 序 生 成 这 种 格 式 并 使 用 Acrobat 或 免

108. 选 择 主 题 更 改 外 观 更 改 屏 幕 分 辨 率 显 示 更 多 信 息 鼠 标 移 动 速 度 自 己 选 左 撇 子 用 鼠 标 鼠 标 指 针 换 个 花 样 程 序 可 附 在 开 始 菜 单

Microsoft PowerPoint - SAGE 2010


電子郵件社交工程防制 Jerry

Microsoft PowerPoint - 大學學習 (P).pptx

天仁期末個人報告1.PDF

新 星 向 荣 致 青 春 远 方 的 你 来 了, 迎 着 秋 风, 带 着 期 望 而 来 远 方 的 你 来 了, 是 来 赴 一 场 青 春 盛 宴 漫 长 的 告 别, 忘 不 了 亲 人 的 牵 挂 告 别 短 暂 的 狂 欢, 是 为 一 生 的 绵 延 你 骄 纵 的 心 性, 应

致理技術學院資訊管理學系專題企劃書格式建議書

實習作業申請流程圖

PowerPoint Presentation

团 学 要 闻 我 校 召 开 共 青 团 五 届 九 次 全 委 ( 扩 大 ) 会 议 3 月 17 日, 我 校 共 青 团 五 届 九 次 全 委 ( 扩 大 ) 会 议 在 行 政 办 公 楼 五 楼 会 议 室 举 行, 校 团 委 委 员 各 院 ( 系 ) 团 委 书 记 校 学 生

河 南 蓝 皮 书 文 化 (2008) 网 络 文 学 主 要 是 指 在 网 上 原 创 的 文 学 作 品 作 为 网 络 文 化 的 主 力 部 分, 网 络 文 学 的 发 展 在 近 年 来 势 不 可 挡 作 为 凭 借 新 兴 媒 介 兴 起 的 文 学, 网 络 文 学 与 传 统

21 flash

《將進酒》

Microsoft Word - 手冊.docx

貳 肆 公司治理報告 一 組織系統 ( 一 ) 組織結構 ( 二 ) 組織系統圖 14 中華民國 98 年中華郵政年報

iGENUS爱琴思邮件系统技术白皮书

GPS ET700 ET700 Microsoft Windows Mobile 6 GPS ET700, USB MHz GPS 256MB Flash 128MB RAM ET700 MSN Office ET QVGA ET700 2

CA Nimsoft Monitor Snap 快速入门指南

國立屏東教育大學化學生物系

<4D F736F F D20C540A468BAC2BFEFB3F8A657B6B7AABE2E646F63>

目 录

<4D F736F F D20D1A7C9FACAD6B2E1B8C4D7EED6D5A3A8B4F8B1EDB8F1BCD3D2B3C2EBB0E6A3A9372E3239>

桂林市劳动和社会保障局关于

第三章 維修及管理

Microsoft Word 年度选拔硕博连读研究生的通知.doc

untitled

一 专 业 名 称 专 业 名 称 : 会 计 二 入 学 要 求 与 基 本 学 制 入 学 要 求 : 初 中 毕 业 生 基 本 学 制 : 三 年 ; 其 中 前 二 年 为 在 校 学 习 时 间, 最 后 一 年 为 企 业 实 习 时 间 层 次 : 中 职 三 培 养 目 标 本 专

* 2

目 录 简 介.3 ` 体 系 结 构...4 数 据 层...5 数 据 连 接 器...6 Tableau Server 组 件...7 网 关 / 负 载 平 衡 器...8 客 户 端 :Web 浏 览 器 和 移 动 应 用 程 序...8 客 户 端 :Tableau Desktop..

Microsoft Word 杨局长在2015年度全市卫生工作会议上的讲话.doc

院讯第十七期.doc

北京民办教育信息

(7月专刊)闵行卫生计生动态2016年第11期_s_.docx

Transcription:

電子郵件社交工程與防護 計算機與通訊中心網路系統組陳怡碩 E-mail:yschen@cc.nthu.edu.tw 分機 :31234

大綱 新聞事件 資訊安全 社交工程介紹 教育部演練計畫 電子郵件社交工程的防護 相關資訊 Q & A

新聞事件 社交網站成為網路犯罪目標 Fortinet 7 月網路威脅報告 電子賀卡垃圾郵件主要是利用直接連結 Google 網上論壇和 Tinypic 相片分享服務做為散佈工具 MS ActiveX Video 控制項弱點, 微軟於 7 月 14 日發佈了修補程式 MS09-032 MS Office Web Components, 在本文撰寫之時修補程式尚未發佈 Twitter Facebook 遭駭客攻擊 ( 阻斷服務式攻擊 denial-of-service)8/5 工商時報 08/08/2009 透過大量的 傀儡電腦 攻擊 Flash 0day 漏洞攻擊首現中國網際網路 7/30 鉅亨網新聞 中心 30/07/2009 韓國主要網站同時遭攻擊 :2 萬電腦淪為肉雞 7/7 新 華網 10/07/2009

資訊安全

資訊安全的定義 靜態資訊 ( 電腦安全 ) 根據電腦處理個人資料保護法之相關規定, 需審慎處理及保護個人資訊 建立系統備援設施, 定期執行必要的資料 軟體備份及備援作業, 以便發生災害或儲存媒體失效時, 可迅速回復正常作業 動態資訊 ( 網路安全 ) 與外界網路連接之網點, 設立防火牆控管外界與內部網路之資料傳輸及資源存取, 並執行嚴謹的身分辨識作業 機密性及敏感性的資料或文件, 不存放在對外開放的資訊系統中, 機密性文件不以電子郵件傳送 ; 敏感性資訊如有電子傳送之必要, 需經加密或電子簽章等安全技術處理後傳送

個人電腦安全的威脅 自然損害 地震 颱風 水災 電腦主機硬體損害 不預期斷電 硬體故障 人為損害 駭客 內部人員 電腦病毒

網路連線的安全 攻擊 : 外部駭客入侵及病毒散播 電子郵件社交工程 USB 病毒 防護 : 工具或網路技術建立安全通道 工具 : 防火牆 網路技術 : 電子簽章 識別協定

社交工程介紹

社交工程 社交工程的定義 利用人性弱點或利用人際之信任關係來進行詐騙, 是一種非 全面 技術性的資訊安全攻擊方式, 藉由人際關係的互動進行犯罪行為 網路世界的數位安全 (Secrets & Lies: Digital Security in a Networked World) 的作者 Bruce Schneier 曾提到所謂社交工程, 全都是由人性方面, 也就是利用所謂的 信任 來進行 欺騙的藝術 (The Art of Deception) 的作者 (Kevin Mitnick), 更進一步的解釋到人類的天性就是很希望能幫助別人, 因此也相當容易被欺騙 以人為本 騙術為主 技術門檻低 貪心 好奇 缺乏警覺性 : 有那麼嚴重嗎?

社交工程攻擊的定義 利用人性弱點 人際交往或互動特性所發展出來的一種攻擊方法 早期社交工程是藉由電話或假扮身份問些看似無關緊要的問題等各種方法來獲取所需資訊 透過電子郵件進行攻擊之常見手法 假冒寄件者 使用與業務相關或令人感興趣的郵件內容 含有惡意程式的附件或連結 利用應用程式之弱點 ( 包括零時差攻擊 )

常見網路攻擊 網際網路 內部網路 防火牆 內部使用者

現在網路攻擊模式 網際網路 內部網路 E-mail 防火牆

電子郵件社交工程的攻擊步驟 有心人設計陷阱或後門程式 在電子郵件內放置有害程式或連結 將信件寄給特定或不特定對象 使用者開啟信件 啟動或下載有害程式 反向輸出使用者資料 ( 轉眼變成受害者 )

軟體弱點與零時差攻擊 只要是軟體就可能存在有弱點, 未能及時修補的話, 就可能遭利用被入侵成功 針對軟體弱點未修補前, 出現針對弱點的攻擊行為, 即稱為 零時差攻擊 弱點出現危險時期安全時期 出現危害程式 出現修補弱點程式

常見被利用的軟體弱點 微軟的作業系統和文書軟體 Microsoft office(word) 常見的應用軟體 Winrar adobe reader flash player 等軟體

電子郵件社交工程的手法 網路釣魚 (Phishing) 常見的社交工程, 特別是利用 email 來欺騙,Phishing 並不是一個新的攻擊手法, 然而發生的頻率卻在過去幾年中逐漸增加 偽造網址 :http://www.hinet.net http://www.hinet1.net 偽造網頁 : 製作與原來完全一樣的頁面, 以騙取重要的相關資訊 利用郵件夾帶惡意程式或惡意連結進行攻擊 運用各種人性弱點吸引使用者開啟有問題信件 興趣 貪心 關心的時事 天上掉下來的禮物

教育部演練計畫

教育部電子郵件社交工程演練 之信件主旨 新流感 H1N1 大流行期間, 個人保健注意事項 自行車旅遊私房路線 瑤瑤和舒舒, 你喜歡誰 景氣復甦了嗎? 洋基球團虧待王建民 聯合報邀請您賞桐花 軍方賣官內幕 蛀牙不是病, 痛起來要人命 蔡依林愛無赦 + 練舞功超神奇混音版 USB 成病毒溫床! 台灣電腦今年 Q1 中毒率列入全球第四大

測試定義 信件開啟 : 受測人員開啟測試信件並且完成圖片下載之動作, 因而被記錄者 圖片下載 連結點選 : 受測人員點選測試信件中之連結網址, 因而被記錄者 本文連結 附件連結

教育部電子郵件社交工程演練結果 本校排名為 B 級單位 ( 全國 102 所大學 ): 第 45 名 參加人數 :278 開啟信件 :6.69% 科技新知 6% 政治八卦 6% 影視八卦 2% 體育新聞 11% 休閒娛樂 37% 休閒娛樂投資理財保健養生政治八卦科技新知 點選連結 :1.51% 平均 :4.10% 保健養生 36% 投資理財 2% 影視八卦體育新聞 未通過測試人數 :90

演練郵件格式 惡意網頁攻擊 ( 八卦主旨 )

演練郵件格式 惡意圖檔攻擊 ( 情色主旨 )

演練郵件格式 惡意 word 檔攻擊 ( 休閒娛樂主旨 )

演練郵件格式 惡意網頁攻擊 ( 保健養生主旨 )

演練郵件格式 惡意 word 檔攻擊 ( 公務人員相關主旨 )

演練郵件格式 惡意 word 檔攻擊 ( 休閒娛樂主旨 )

電子郵件社交工程的防護

電子郵件社交工程的防護 基本的防護 作業系統更新 應用軟體更新 防毒軟體 個人防火牆 再多一點的防護 調整收信軟體的部分設定 (outlook 2007 outlook express live mail) 熟悉所使用軟體基本設定 近乎完美的防護 改變使用習慣

基本的防護 作業軟體更新 設定自動更新 microsoft update 應用軟體更新 Adobe reader 等軟體 安裝防毒軟體 個人防火牆並更新病毒碼 卡巴斯基 賽門鐵克 趨勢 ( 學校授權 )

再多一點的防護 變更看信軟體的設定, 提高安全性 不自動下載圖檔 ( 強烈建議 ) outlook 2007 outlook express live mail 關閉信件預覽功能 ( 建議 ) outlook 2007 outlook express live mail 以純文字開啟信件 ( 建議 ) outlook 2007 outlook express live mail

Outlook 2007 開啟 outlook 2007 選取 工具 選取 信任中心 選擇 自動下載 將 不自動下載 HTML 電子郵件訊息或 RSS 項目中的圖片 打勾

Outlook express 開啟 outlook express 選取 工具 選取 選項 選取 安全性 將 阻擋 HTML 電子郵件中的圖片和其他外部內容 打勾

live mail 開啟 live mail 選取 工具 選取 安全性選項 選取 安全性 將 阻擋 HTML 電子郵件中的圖片和其他外部內容 打勾

outlook 2007 開啟 outlook 2007 選取 檢視 選取 讀取窗格 選擇 關

Outlook express 開啟 outlook express 選取 檢視 選取 版面配置 顯示預覽窗格 不打勾

live mail 開啟 live mail 選取 檢視 選取 版面配置 顯示預覽窗格 不打勾

Outlook 2007 開啟 outlook 2007 選取 工具 選取 信任中心 選擇 電子郵件安全性 將 以純文字讀取所有標準郵件 打勾

Outlook express 開啟 outlook express 選取 工具 選取 選項 選取 讀取 將 在純文字中讀取所有郵件 打勾

live mail 開啟 live mail 選取 工具 選取 選項 選取 讀取 將 在純文字中讀取所有郵件 打勾

近乎完美的防護 改變使用電子郵件的習慣 查明信件的來源 信件可由 mail header 查出所經的伺服器 釐清寄件者身分 以電話向寄件者確認 郵件驗證機制 附件加密

Mail header Return-Path: <vipmember@infoarray.tw> Return-Path: X-Original-To: <enotification.29179911.22803.24122344@mail.hsbcdirect.com.tw> OOO@mx.nthu.edu.tw X-Original-To: yschen@cc.nthu.edu.tw Delivered-To: OOO@mx.nthu.edu.tw Received: from cp1.oz.nthu.edu.tw (cp1.oz.nthu.edu.tw [140.114.63.141]) by cc.nthu.edu.tw (Postfix) with ESMTP id AA6BA56C76 for <ptlin@cc.nthu.edu.tw>; Thu, 2 Jul 2009 13:56:42 +0800 (CST) Delivered-To: yschen@cc.nthu.edu.tw Received: from cp4.oz.nthu.edu.tw (cp4.oz.nthu.edu.tw [140.114.63.144]) by cc.nthu.edu.tw (Postfix) with ESMTP id 02C2356C76 for <yschen@cc.nthu.edu.tw>; Tue, 4 Aug 2009 09:00:09 +0800 (CST) Received: parts from hsbc.com.hk [(203.112.90.17)] by cp4.oz.nthu.edu.tw Received: from mail.communicatearea.tw [(210.67.251.27)] by cp6.oz.nthu.edu.tw (envelope-from <vipmember@infoarray.tw>) (NTHUCCC AntiSPAM Mail Server with TLS) with ESMTP id 577192816; Mon, 18 May 2009 06:55:06 +0800 Received: from mailsystem ([192.168.255.100]) by mail.communicatearea.tw (8.13.8/8.13.8) with ESMTP id n4hms4w7018426 for <OOO@mx.nthu.edu.tw>; Mon, 18 May 2009 06:54:06 +0800 X-ssage-ID: <7141115.1242600903628.JavaMail.SYSTEM@mailsystem> Date: Mon, 18 May 2009 06:55:03 +0800 (CST) (envelope-from <enotification.29179911.22803.24122344@mail.hsbcdirect.com.tw>) (NTHUCCC AntiSPAM Mail Server with TLS) with ESMTP id 2060186609; Tue, 04 Aug 2009 09:00:08 +0800 Received: from ([10.208.60.64]) by HKIMP10SRV01.hsbc.com.hk with ESMTP id 5502409.10450253; Tue, 04 Aug 2009 04:28:54 +0800 From: "HSBC Direct" <enotification.29179911.22803.24122344@mail.hsbcdirect.com.tw> To: YSCHEN@CC.NTHU.EDU.TW

結論 兩不看 不認識寄件者不看 來源不明的信不看 不心動 不衝動 對於自己有興趣 有吸引力. 等信件 要勤勞 設定好郵件軟體 更新作業系統和應用軟體弱點

相關資訊 資訊安全網頁 http://net.nthu.edu.tw/2009/security 電子報 http://list.net.nthu.edu.tw/ 電子報名稱 : 網路系統組電子報

Q & A