智慧型手機的資安探討_講義 [相容模式]

Similar documents
行動裝置的安全風險與防護_講義

行動裝置與通訊軟體的資訊安全_講義

Microsoft PowerPoint - 網路使用與手持式裝置的安全探討_講義.ppt [相容模式]

翻 墙 问 答 享 受 互 联 网 所 带 来 的 便 利, 以 及 私 隐 保 障, 本 来 就 如 其 他 许 多 天 赋 权 利, 这 已 是 一 个 人 应 该 享 有, 无 分 国 界 和 种 族 很 不 幸, 在 中 国 引 入 互 联 网 不 久, 中 国 就 滥 用 很 多 本 来

2016 勒索軟體白皮書

02 2 成立 Facebook 粉絲專頁 Facebook Facebook Facebook 1, Facebook Facebook 1 Facebook 2-21

09 F9 128 peer to peer, P2P file transfer protocol bittorrent 10 P2P P2P GNU/ Linux P2P CC 單機版的智慧財產權 vs. 人權戰爭 1980 DVD content

PowerPoint 簡報

行動裝置與通訊軟體的資安新挑戰_講義_修訂版




Adobe AIR 安全性


<A4E2BEF7B4FAB8D5B3F8A F52322E786C7378>

定 位 平 台 操 作 详 细 说 明 该 平 台 适 用 于 我 公 司 的 系 列 定 位 器 产 品 CCTR-8XX, 访 问 网 址 即 可 登 陆 使 用 设 备 出 厂 后, 通 电 上 传 当 前 位 置 后 自 动 激 活 开 通 服 务, 平 台 登 陆 的 用 户 名 和 密

APP 103 學 年 度 嶺 東 科 技 大 學 資 訊 網 路 系 專 題 研 究 報 告 嶺 東 中 華 民 國 一 四 年 五 月 1

TRITON AP-WEB TRITON AP-WEB - no more, no less.

产品手册

法 律 時 事 漫 談 民 事 訴 訟, 當 事 人 要 適 格 摘 錄 自 法 務 部 全 球 資 訊 網 / 法 治 視 窗 ( 作 者 葉 雪 鵬, 曾 任 最 高 法 院 檢 察 署 主 任 檢 察 官 ) 不 久 之 前, 位 於 新 北 市 的 一 處 聘 有 保 全 公 司 入 駐,

行 李 申 辦 國 際 學 生 證, 購 買 學 生 機 票 學 生 機 票 相 較 於 一 般 經 濟 艙 位, 便 宜 大 約 2000 元 新 臺 幣, 且 行 李 限 重 也 較 一 般 經 濟 艙 多 了 10 公 斤 ( 總 重 30 公 斤 ), 申 辦 國 際 學 生 證 雖 然 需

使用手冊

ATI-2019安裝手冊-v

目 录 一 电 子 书 包 账 号 使 用 问 题... 3 二 电 子 书 包 功 能 使 用 问 题... 5 三 数 据 库 使 用 问 题... 7 四 教 材 书 籍 相 关 问 题... 8 五 联 系 我 们 客 服 热 线 : 客 服 QQ: 微

坐 公 車 好 處 多 得 獎 者 : 李 宥 萱 指 導 老 師 : 陳 淑 鈴 我 家 住 在 鄉 下, 離 市 區 有 段 距 離 每 個 禮 拜 三 和 禮 拜 六 我 都 要 到 市 區 補 習, 以 前 都 是 媽 媽 特 地 從 大 老 遠 的 地 方 開 車 回 來 載 我 這 實

一 浦 发 手 机 银 行 ( 企 业 版 ) 客 户 端 服 务 简 介 浦 发 银 行 率 先 在 同 业 中 面 向 企 业 客 户 推 出 了 多 版 本 的 手 机 银 行 浦 发 手 机 银 行 ( 企 业 版 ) 提 供 iphone Android ipad Windows Phon

(103?~7???F?????Z)

状 态, 规 划 车 辆 行 驶 路 径, 可 进 入 网 站 充 电 服 务 栏 目 (2) 查 询 位 置 联 系 方 式 营 业 时 间 等 信 息, 可 进 入 网 站 服 务 指 南 栏 目 建 议 您 出 行 前 通 过 易 充 电 互 动 网 站 提 前 了 解 所 经 高 速 快 充

公 司 年 度 大 事 记 2015 年 5 月, 公 司 启 动 重 大 资 产 重 组 事 项, 公 司 股 票 于 2015 年 5 月 5 日 暂 停 转 让,2015 年 9 月, 公 司 披 露 重 大 资 产 重 组 报 告 书 等 文 件, 以 支 付 现 金 及 发 行 股 份 的

untitled

26 全 教 總 理 事 會 澎 湖 27 市 產 總 工 會 幹 部 教 育 訓 練 新 市 區 文 康 育 樂 中 心 28 教 育 部 教 師 評 鑑 制 度 規 畫 ( 草 案 ) 說 明 會 嘉 義 北 興 國 小 29 教 師 聘 約 訂 說 明 會 培 文 國 小 歸 仁 國 小 30

湖北省政府采购中心

資 訊 管 理 系 影 響 熱 門 遊 戲 APP 之 因 素 分 析 指 導 教 授 : 王 曉 玫 教 授 組 員 名 單 : 魏 孝 庭 A08C180 許 哲 偉 A08G126 李 立 平 A08C131 張 佩 宸 A08C190 指 導 教 授 : 口 試 委 員 : 中 華 民 國

版 权 声 明 CityMaker 移 动 版 版 权 属 于 伟 景 行 科 技 股 份 有 限 公 司 所 有 任 何 组 织 和 个 人 未 经 伟 景 行 科 技 股 份 有 限 公 司 许 可 与 授 权, 不 得 擅 自 复 制 更 改 该 软 件 的 内 容 及 其 产 品 包 装 本

5. 蜘 蛛 人 吐 絲, 詩 人 寫 詩, 絲 詩 之 間, 雖 略 有 諧 音 之 趣, 但 並 不 是 吐 露 語 絲, 編 織 網 狀 結 構, 黏 附 諸 般 事 物 以 成 作 品 的 人 就 是 詩 人, 這 終 究 只 是 個 文 字 編 織 工 作 而 已 在 我 看 來, 蜘 蛛

<4D F736F F D20A5BFBD54AED6A AAF7AAF9B0CFA74BB8D5A44ABEC7A9DBA5CDC2B2B3B95F F2E646F63>

一. 前 言...4 二. 金 典 通 Ⅱ 的 产 品 特 色...4 三. 下 载 安 装 及 注 册 方 法 金 典 通 Ⅱ 下 载 安 装 金 典 通 Ⅱ 账 号 注 册 登 陆...5 四. 软 件 功 能 说 明 市 场 行 情 最

Mac OS X 相 信 不 少 用 過 Windows 作 業 系 統 的 朋 友 會 將 硬 碟 分 割 成 C D 兩 個 或 者 更 多 槽, 所 有 的 文 件 隨 便 往 D 槽 丟, 應 用 程 式 也 是 隨 便 安 裝 到 不 知 名 的 地 方, 等 到 需 要


¾Ç°T199´Á103

苹果版使用说明手册 doc

基线网络接入监视系统简明使用手册

标题

一、

Cisco WebEx Meetings Server 2.6 版常见问题解答

1.iResearch-2016年中国移动游戏行业研究报告

<4C50352D B971B8A3B35DB3C6A655B2D5A9FAB2D32E786C73>

Autodesk Product Design Suite Standard 系統統需求 典型使用用者和工作流程 Autodesk Product Design Suite Standard 版本為為負責建立非凡凡產品的設計師師和工程師, 提供基本概念設計計和製圖工具, 以取得令人驚驚嘆

為民服務不定期考核項目及評分表...附表1


Seagate_Dashboard_UG.book

改 善 動 機 很 多 人 在 使 用 學 校 網 站 時, 感 覺 到 有 諸 多 不 便, 像 是 雖 然 學 校 有 辦 活 動, 但 很 難 發 現 公 佈 在 網 站 上 的 活 動 資 訊, 還 有 雲 端 系 統 銷 曠 繁 複 等, 鑒 於 以 上 原 因, 我 們 決 定 改 善

清华大学2013年毕业生就业质量报告

为 完 善 VIE 架 构 解 除 程 序, 公 司 拟 注 销 原 VIE 相 关 主 体 掌 上 明 珠 控 股 有 限 公 司 北 京 掌 上 明 珠 信 息 技 术 有 限 公 司,2015 年 9 月 28 日, 掌 上 明 珠 控 股 有 限 公 司 召 开 股 东 会, 审 议 通 过

1 0 移 动 营 销 成 为 你 如 影 随 形 的 恋 人 1 4 移 动 营 销, 给 你 非 一 般 的 体 验 1 8 案 例 分 析 : MINI COOPER 日 本 移 动 营 销 3 0 遇 上 80 后, 白 酒 也 走 青 春 范 3 8 魔 图 别 样 的 图 片 营 销 4

实 际 上,2012 年 以 来, 移 动 互 联 网 领 域 的 热 潮 已 经 有 所 回 落 从 产 品 创 新 社 区 极 客 公 园 的 跟 踪 数 据 来 看,2012 年 上 半 年 移 动 互 联 网 的 新 生 应 用 数 量 比 去 年 下 滑 了 30% 以 上, 结 合 投

樂 齡 平 板 一 指 輕 鬆 學 代 間 教 學 與 社 區 服 務 培 訓 流 程 培 訓 地 點 : 國 立 中 正 大 學 成 教 系 531 室 培 訓 時 間 :104 年 3 月 12 日 ( 星 期 四 ) 培 訓 流 程 : 培 訓 流 程 時 間 主 題 課 程 內 容 主 講

中国科学院文件

标题标题标题

Online Help-Gemini

FETnet - Acer Iconia Tab  (A500 Wi-Fi 版) 平板電腦操作指南

目 录 目 录 主 要 结 论... 5 一 网 站 绩 效 评 估 得 分 及 排 名 情 况... 5 二 网 站 建 设 总 体 成 效 及 存 在 问 题... 6 第 一 章 交 通 运 输 行 业 政 府 网 站 绩 效 评 估 背 景 一 中 办 国 办 要 求 各 级 政


legal-process-guidelines-apac-simplified-cn

Microsoft PowerPoint - 個資防護_講義.ppt [相容模式]

PowerPoint 簡報

電腦設備LP _第九組記憶體規範書

本 院 第 十 一 任 院 長 就 任 李 飛 鵬 傳 承 榮 耀 陳 振 文 接 棒 再 造 卓 越 本 院 於 六 月 一 日, 舉 行 第 十 一 任 院 長 佈 達 交 接 典 禮, 由 陳 振 文 副 院 長 接 任 第 十 一 任 院 長, 原 李 飛 鵬 院 長 轉 任 萬 芳 醫 院

價規一覽表 仁銓契約編號 : _275 區別 : 臺北市 新北市 桃園市 新竹縣 ( 市 ) 臺中市契約期間 :108/03/26~109/03/25 軟體標契約價是含稅 5% 與 IDB 服務費 1.5% 經濟部工業局 108 年第一次電腦軟體共同供應契約採購案號 _

日 營 活 動 內 容 介 紹 入 營 時 間 : 早 上 10 時 人 數 :1.20 人 以 上 2. 公 眾 假 期 30 人 以 上 3. 七 至 八 月 30 人 以 上 費 用 :1. 基 本 費 用 - 入 場 及 農 務 體 驗 費 $40 2. 田 園 餐 $40, 或 自 備 3

pcdashboard.book

100學年度資訊處滿意度調查回應表(教師組)

申 请 者 的 承 诺 与 成 果 使 用 授 权 本 人 自 愿 申 报 广 东 省 高 等 职 业 教 育 教 学 改 革 项 目, 认 可 所 填 写 的 广 东 省 高 等 职 业 教 育 教 学 改 革 项 目 申 请 书 ( 以 下 简 称 为 申 请 书 ) 为 有 约 束 力 的 协

中南大学第二届软件创新大赛

PowerPoint 簡報

2017政府共同供應契約採購指南V3.xls

2014年度本科教学质量报告封面、目录.docx

101年度典範科技大學計畫推動

声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 任 何 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工

行 動 學 習 期 末 成 果 報 告 書 ( 目 錄 ) 壹 基 本 資 料... p1 貳 摘 要... p1 參 推 動 成 果 一 教 學 團 隊 運 作 模 式... p2 二 行 動 學 習 活 動 的 規 劃 1. 數 學 科... p3 2. 社 會 科... p8 3. 語 文 科

<4F4B5F4C50352D B971B8A3B35DB3C6A655B2D5A9FAB2D32E786C73>

移 动 游 戏 产 业 报 告 CHINA MOBILE GAMING INDUSTRY REPORT

亚 商 喜 讯 2011 年 4 月 27 日, 在 由 China Venture 主 办 的 第 五 届 中 国 创 业 投 资 暨 私 募 股 权 投 资 年 度 排 行 榜 颁 奖 典 礼 上, 亚 商 资 本 荣 膺 2010 年 度 中 国 最 具 特 色 投 资 团 队 称 号, 创

封面-12

文 史 哲 看 得 到 的 世 界 史 :99 樣 物 品 的 故 事 你 對 未 來 會 有 1 個 答 案 大 是 文 化 * 文 史 哲 十 六 歲 的 哲 學 課 蔚 藍 文 化 * 文 史 哲 蘇 菲 的 世 界 木 馬 文 化 * 文 史 哲 思 考 的 藝 術 商 周 * 文 史 哲

Homeland Interactive Technology Ltd. [ ] [ ] [ ] [ ] [ ] [ ] [ ] [ ] [ ] [ ] [ ] [ ][ ] 1.0% % 0.005% [ ] [ ] C [ ] [ ] [ ] [ ][ ]

11 e M U 1999 Part e 119 e e Skype , , ,

安友医疗科技(武汉)有限责任公司

滙豐強積金僱主熱線 滙豐強積金網頁 L-MPF001B v07/1016 (1016) H

A SB-5000 SB-5000 i 0A-12 i Q&A 0A-9 i 0H-31 i 0H-1 0A-16 A-18 SB-5000 Model Name: N1502 A-1

Boyaa Interactive International Limited % % % % % 1

1201玉里高中 copy

我 的 小 確 幸 四 : 在 第 二 份 打 工 時, 遇 到 一 位 對 我 非 常 好 的 同 事, 她 是 帶 我 的 人, 她 對 我 非 常 有 耐 性 的 教 導, 一 次 又 一 次 的 細 心 帶 領 在 這 次 的 期 中 考 前, 我 沒 上 班, 因 說 要 準 備 考 試,

Bose : / 212 F (100 C) AA (IEC LR06) 統 Bose Corporation 32 F ~ 104 F (0 C ~ 40 C)

計畫-送府.doc


标题

<4D F736F F D20312D3120D5D0B9C9CBB5C3F7CAE9A3A8C9CFBBE1B8E5A3A92E646F63>

Wireless Plus.book

Livescribe+ 用户指南

01 为 什 么 要 进 入 台 湾 市 场 在 人 口 红 利 即 将 消 失 的 中 国 手 游 市 场, 各 家 厂 商 的 态 度 也 有 所 丌 同, 细 分 人 群 探 索 全 新 手 游 类 型 有 之, 继 续 下 沉 二 三 线 城 市 有 之, 而 另 外 一 部 分 厂 商,

Transcription:

你被偷窺了嗎? 智慧型手機 的資安探討 講師 呂守箴 大綱 來自於 Facebook 的騙術與防範 簡訊 APP(LINE WeChat) 的詐騙手法 智慧型手機 (ios Android) 的惡意程式感染途徑 騙術無所不在, 要用就要學的防護措施

只要使用網路就有風險 出門時一定要帶的東西 @@ 不管使用哪種裝置 ( 電腦 手機 平板 ) 只是使用網路 ( 有線 無線 3G) 就有可能連到惡意網站 下載到惡意程式 ARP 欺騙 ARP 攻擊 (ARP spoofing) ARP 欺騙的運作原理是由攻擊者發送假的 ARP 封包到網路上, 尤其是送到閘道器上 其目的是要讓送至特定的 IP 位址的流量被錯誤送到攻擊者所取代的地方 因此攻擊者可將這些流量另行轉送到真正的閘道 ( 被動式封包嗅探,passive sniffing) 或是篡改後再轉送 ( 中間人攻擊,man-in-the-middle attack) 攻擊者亦可將 ARP 封包導到不存在的 MAC 位址以達到阻斷服務攻擊的效果, 例如 netcut WiFiKiLL 軟體

手機防護 當使用者越來越仰賴 iphone Android 等智慧手機 平板電腦, 單位的安全防護網將會面臨有別於傳統的新風險 不只要防範鎖定手機伺機入侵的木馬和惡意程式, 還得 預防遺失手機而導致資料外洩的風險 伴隨著手機進入單位的 3G 網路, 更是輕易跳過內網 管制的防線 傳統的防護網已經逐漸瓦解, 單位必須正視行動應用帶來的新風險, 才能有效鞏固防護網 來自於 Facebook 的騙術與防範

竊取已驗證的 Facebook Cookies 1. 使用 nmap 確認閘道端 ( 無線網路基地台 ) 的 IP 所在地 2. 使用 arpspoof 進行 ARP 欺騙來讓原本要從無線基地台出去的被害人封包先轉向到攻擊者的電腦 3. 開啟 Firefox 加裝附加元件 Greasemonkey 來執行 cookieinjector 的 script 4. 瀏覽 facebook 網站 ( 但不要登入 ) 確認可以觸發 script 5. 啟動 wireshark 開始側錄從被害人導流過來的封包, 並設定過濾條件只需要 FB 的 cookie ( 該 cookie 就會包含該被害人的帳號與密碼資料 ) 6. 複製被害人封包內的 Text 資料, 並將其貼上的 Firefox 上等待觸發的 script 附加元件 7. 重新整理後 Firefox 就會將原本被害人封包內的帳號密碼等身份資料填入瀏覽器, 偽冒變成對方的身份了 Facebook 的帳號安全 點選首頁右上角, 選 帳號設定

Facebook 的帳號安全 Facebook 的帳號安全

Facebook 的帳號安全 通訊軟體 ios Android

清除 救援 銷毀個人資料 手工清除個人資料 CCleaner 資料清除軟體

手工清除 :IE 的上網暫存資料 定期刪除 Cookies 定期刪除暫存檔 定期清除記錄 方法 : 在 IE 中 工具 \ 網際網路選項 CCleaner 資料清除軟體 官方下載 : http://www.ccleaner.com 功能 : 刪除 Cookies, 保護隱私 也可以自訂清理時不要刪除的 Cookies [ 清道夫 ] 功能針對網路瀏覽器 系統記錄檔 系統暫存檔 系統垃圾檔 和各種應用程式的無用檔案進行清潔的工作 有效增加硬碟空間, 避免垃圾檔案影響硬碟效率 [ 登錄檔 ] 清理功能可以有效刪除無用的登錄資料, 保持電腦的穩定性與執行效率 如果你發生因登錄檔錯誤而造成不能安裝某些軟體的狀況時, 到這裡清潔一下, 有時候問題就解決了

資料清除 ios Android 摩貝密盾 ( 收費 ) iclean ( 收費 ) 貪圖 LINE 免費貼圖卻洩漏個資? 既然免費為什麼不可以? 主要是收集使用者的 LINE ID 或電話號碼藉此發送 其它廠商 的廣告訊息 被亂加入廣告群組, 發送 無聊 色情 促銷 的簡訊通知

評估風險再決定使不使用! 應該這麼說, 這是一個跨國的企業 韓國的公司 日本發行 台灣代理 並非完全不能使用 Line, 而應該是說想用這種通訊軟體, 就必須知道它的風險 了解它所造成的影響再根據自己能接受的風險 ( 被側錄 過濾 詐騙簡訊 違法貼圖 ), 再決定使不使用 如同前一陣子討論公務機關到底開不開放使用 MSN 雅虎奇摩即時通等通訊軟體一樣, 需要事先評估資安風險 註 :Line 有提供 電腦版 ( 桌面版 ) 可以安裝, 也須評估資安風險

WeChat 幹的 " 好事 " 被抓包了! 原作者 ( Roberto Paleari ) 於 2013/9/17 指出, 使用 Wireshark 來側錄 WeChat 的封包, 一開始發現疑似是走標準的 HTTPS (port tcp/443), 但卻出現了無法解析的 payload 進一步解析發現這似乎是 WeChat 所開發的自定義的獨家通訊協定, 所以前面所出現無法解析的 payload 實際上不是 HTTP/HTTPS sessions, 而是使用自定方式將封包內容進行 RSA 與 AES 加密 結論 : 該網站表示, 任何安裝在 Android 裝置上的 APP 都可以透過 WeChat 來發送使用者密碼的 hash 到遠端或被控制的伺服器上 參考網址 :http://blog.emaze.net/2013/09/a-look-at-wechat-security.html 評估風險再決定使不使用! 應該這麼說, 這是一個來自於中國 所製作的手機 APP 軟體 由於這個軟體從製造商 開發過程及通訊協定均採非國際標準的形式, 無法驗證其在通訊過程中所傳遞的為何 並非完全不能使用 WeChat, 而應該是說想用這種通訊軟體, 就必須知道它的風險 了解它所造成的影響再根據自己能接受的風險 ( 被側錄 過濾 詐騙簡訊 違法貼圖 ), 再決定使不使用 如同前一陣子討論公務機關到底開不開放使用 MSN 雅虎奇摩即時通等通訊軟體一樣, 需要事先評估資安風險

智慧型手機 (ios Android) 的惡意程式感染途徑 Android 作業系統平台 Android 是一種以 Linux 為基礎的開放式原始碼作業系統 它由 Google 公司收購後與開放手持設備聯盟開發和主導 目前尚未有統一的中文名稱, 常見為 : 安卓 安致 安桌椅等稱呼 安全問題 : Android 作業系統 : 例如 : 版本衝突 核心程式漏洞等 Android Market (Google Play) 線上應用程式商店 : 例如 : 不安全 竊聽程式等

情色桌布竟是高危險木馬 簡訊殭屍 專偷網銀密碼 偽裝成情色動態桌布等軟體誘惑使用者下載安裝之後, 通過獲取積分等名義誘導使用者安裝惡意木馬程式 惡意木馬程式偽裝成 Android 系統服務, 在後台監聽和攔截使用者簡訊, 並留有後門, 使得任何人都可以通過發送簡訊指令的方式來遠程操縱該手機, 竊取用戶隱私 發送詐騙簡訊 偽造釣魚訊息等 手機 APP( 應用程式 ) 開發商 Android 作業系統是完全免費開放的, 任何廠商都可以不經過 Google 和開放手持設備聯盟的授權隨意使用 之後推出 Android Market (Google Play) 線上應用程式商店, 使用者可在該平台上尋找 購買 下載及評分 第三方軟體開發商和自由開發者則可以在 Android Market (Google Play) 上不需事先審核並自由發佈其開發的免費或付費 APP 應用程式

手機防護 :Android 解決策略 : 不安裝 來路不明 的小遊戲或軟體 移除不需要或不常用的小遊戲或軟體 安裝 Android 防護程式 採用 ASEF 針對惡意 APP 分析檢測 Android 防毒軟體 智慧型手機功能日益強大, 就像是隨身帶著走的小型電腦 功能越多 效能越強, 加上手機內存有大量個人相關資訊, 後果就是惡意軟體的出現 加上 Android 系統的開放態度, 能夠安裝非 Google Play 應用程式集裡的程式, 使得惡意軟體更容易隨著程式侵入手機 平板 Google 雖然在 Android 4.2 之後新增了驗證應用程式功能, 在安裝時能夠自動掃描檔案, 但似乎偵測率不佳, 還是需要依賴第三方程式來幫忙

Android 防毒軟體評測 AV-TEST 於定期對於 Android 系統安全防護軟體的報告 參考網址 :http://www.av-test.org/en/tests/mobile-devices/android/ ios 作業系統平台 ios 是由蘋果公司獨家開發的封閉式作業系統 itunes 是一款媒體播放器的應用程式, 用來播放以及管理數位音樂和與視訊檔案 QuickTime 是由蘋果電腦所開發的一種多媒體架構與程式 安全問題 : ios 作業系統 : 例如 : 版本衝突 核心程式漏洞等 App Store 線上應用程式商店 : 例如 : 不安全 竊聽程式等

ios 越獄 (ios 破解 ) ios 越獄 (Jailbreaking,JB), 是對 ios 進行破解的一種手段, 使用這種方法及軟體可以獲取到 ios 的最高權限, 甚至可能可以進一步解開電信商對手機網路的限制 2010 年 7 月 26 日, 美國版權局, 正式認可 ios 越獄之合法性 但 2013 年 1 月 26 日起, 新修訂後又有新認定 : iphone 維持合法, 但不得解鎖 ( 限美國, 影響水貨 ) ipad 違法 ( 限美國, 影響水貨 ) 註 : 針對手機作業系統本身進行越獄是適法的, 但經越獄後安裝未經許可的盜版 破解軟體以及遊戲, 則會侵犯相關軟體著作權 ios 越獄 (ios 破解 ) 優點 : 解除 ios 上的限制, 安裝 App Store 以外以及未經 Apple 許可的軟體 可自行改裝作業系統, 或改變手機軟體介面 取得手機系統的管理者權限, 控制並使用命令列 shell 程式 缺點 : 部分手機或電信商, 為避免維修爭議, 一經越獄則喪失手機的保固或相關優惠 越獄後因取得手機管理者權限, 大幅增加感染惡意程式的機率 因可安裝未經 Apple 事先授權及測試的程式, 大幅增加手機當機及效能資源不足的機率 容易遺失手機原本的資料, 例如 : 簡訊 通訊錄 設定值等

ios 的安全保護措施 Boot Chain ( 開機 ) Passcode 開機密碼 程式碼採用數位簽章 資料保護 使用 Passcode 來當作資料保護的密碼 檔案加密 每個檔案都使用獨立的 key 來加密 傳輸加密 透過 App 輕易獲取我們帳戶的控制權, 然後隨意發表訊息 你確定行動裝置內廠商所開發的 APP 都有 強制 https 加密連線? 是否我只要能夠 竊取 APP 內所記錄的帳號密碼, 我就能拿到桌上型電腦內使用?

手機防護 :iphone /ipad 解決策略 : 不安裝 來路不明 的小遊戲或軟體 移除不需要或不常用的的小遊戲或軟體 安裝 ios 防護程式 使用 原裝 不要越獄或破解 iphone 最容易感染的環境 : 1. 越獄 ( JB, Jailbreak ) 過 2. 安裝了 SSH 且沒有更改預設密碼 3. 喜好在 App Stone 搜尋安裝軟體 ios 防護程式 ios 防毒軟體 防火牆 APP: 無或功能不完善 ( 缺乏掃毒與偵測機制 ) ios 阻擋廣告 APP: 無 ( 但越獄後, 可安裝 AdBlocker) ios 傳輸加密保護 APP: 搜尋 VPN ios 弱點檢測軟體 : 摩貝密盾

QR 碼 (QR Code, 二維條碼 ) 是什麼? 行動裝置發達後 QR 碼無所不在 : 雜誌 廣告 海報上等等都能見到 此條碼能讓您輕鬆取得產品或服務相關資訊, 並從獎勵或特殊優惠中獲益 由於無法用眼睛辨識, 因此條碼亦可讓人輕鬆攻擊您的行動裝置 竊取身分資料 問題是, 一個 QR 碼就是一個網站網址的變裝, 且在掃描之前, 您無法分辨它是否安全 但掃描之後可能就太遲了 防範方式 : 除非確定來源, 不然不要使用行動裝置亂掃描 安裝具有 掃描網址 功能的防毒 防駭 APP 安裝具有 掃描 QR Code 功能的 APP Norton Snap ( 支援 ios / Android 版本 )

APP 軟體更新 不管是 Android 還是 ios 作業系統, 由於 APP 軟體都會有瑕疵, 會引起當機 中毒 漏洞, 所以都需要做 APP 軟體更新 Android 透過 Google Play 來更新 ios 透過 App Store 來更新 APP 軟體更新 Android ios 點選 下載 更新 點選 更新 Updates

結論 來自於 Facebook 的騙術與防範 簡訊 APP(LINE WeChat) 的詐騙手法 智慧型手機 (ios Android) 的惡意程式感染途徑 騙術無所不在, 要用就要學的防護措施 講師 : 呂守箴 E-Mail:shooujen@gmail.com 網路攻防戰 : 部落格 :http://anti-hacker.blogspot.com FB 粉絲團 :https://www.facebook.com/netwargame G+ 專頁 :https://plus.google.com/u/0/118062628172252352420 Youtube 影片頻道 :http://www.youtube.com/user/openblue 網路直播頻道 :http://zh-tw.justin.tv/openbluetv