請先進入到BIOS(開機時長按F2鍵不放)。
切換到”Boot”選單內將“Lunch CSM” 設定為 Enabled,
之後切換到“Security” 選單將 “Secure Boot Control” 設定為Disabled,
最後按F10儲存設定並重新開機,開機時長按ESC鍵呼叫開機選單即可。
資料來源
2013年5月15日 星期三
2013年5月14日 星期二
[資安新聞事件]*.gov.ph相關被駭資料搜集
前言:
因2013年5月菲律賓在外海槍殺台灣漁民,加上政府的開始軟弱態度,網路戰爭先從ptt上開始蔓延!!!!
茲整理近期事件如下~
(一)新聞事件:
(二)使用google search,打上特殊指令 site:xxx,便可找到相關網站內容。
(三)使用google search,打上特殊指令site:xxx,找資料庫連線的程式碼
(四)發現btr.gov.ph的網址,改成ftp,即看到被隨意新增的目錄夾
(五)AnonTAIWAN發佈聲明,要求菲律賓倒歉,同時拿下DNS權限
(六)駭入目標網址,拿取帳號密碼
(七)駭入目標網址,拿取帳號密碼
相關資料來源:
2013年5月8日 星期三
[網路新聞]駭客利用SQL injection技術攻擊知名古典音樂網站
| ||||||||||||||||||||||||
(一)本案緣係全國知名古典音樂網站在今年3月間發現疑遭駭客入侵會員資料庫,並造成12,428筆會員帳號資料遭竄改,嚴重影響該公司營業利益,特向本局偵九隊報案訴請依法偵辦 ,本隊獲報後即與本局研發室成立專案小組深入追查。經透過本局數位鑑識專家縝密比對分析被害公司所提供資料庫檔案,得知駭客係利用SQL injection(資料隱碼攻擊)手法針對該網站漏洞進行攻擊取得權限進而更改資料。所謂SQL injection(資料隱碼攻擊)是指在SQL指令當中,嵌入一個惡意程式碼,來取得資料庫系統的控制權,進而達到資料庫毀損或是資料流失。這種攻擊最大的特色在於可以通過防火牆和身份驗證的機制,取得資料庫系統的控制權。而駭客只要輸入特殊的命令,就可以達到這樣的功能。 (二)專案小組仔細分析其入侵手法與IP連線紀錄循線追查出犯罪嫌疑人施○○涉案重大,經報請臺灣士林地檢署(泰股)朱俊銘檢察官指揮偵辦,並於本(102)年5月1日前往嫌犯住處實施搜索,當場查扣涉案用蘋果筆記型電腦之贓證物。經查施姓嫌犯具有資訊專業背景,坦承為測試自身能力未經該網站經營者同意,在該網站輸入特殊字元進行SQL injection入侵該網站,造成該網站多筆會員資料遭到更改,渠供稱在犯案之前就已知國內還有許多網站普遍存在這種資安漏洞,本隊刻正擴大追查是否有其他網站遭同樣犯罪手法入侵受害。 (三)警方在此呼籲國內各網站業者對於SQL injection的基本漏洞應多加防範:1、在網站的查詢字串、表單變數和cookie值需進行驗證,並將可疑的關鍵字(--;1=1;’and 1=1等)和特殊字元過濾。2、網站發生錯誤訊息網頁時,防止內部伺服器和網站架構之錯誤訊息洩露。3、一般使用者所使用的資料庫帳戶,盡量設置在最低存取資料庫權限。4、使用SQL Server資料庫內建的安全參數。5、使用專業的程式弱點掃瞄工具來修正應用系統所隱含的漏洞以避免遭駭客攻擊造成巨大損失,同時警方也呼籲網路使用者應有正確的使用觀念,凡無故入侵他人電腦、破解密碼、登入帳號、變更電磁紀錄等皆會觸犯相關刑法妨害電腦使用罪章,千萬不要以身試法,勿因一時輕忽而造成終生遺憾得不償失。 | ||||||||||||||||||||||||
相關網路新聞:
http://www.ithome.com.tw/itadm/article.php?c=80186
http://www.nownews.com/2013/05/06/91-2934958.htm
http://www.chinatimes.com/realtimenews/駭客入侵古典音樂網站-竄改上萬筆會員資料-20130506001579-260402
http://tw.news.yahoo.com/與電腦高手爭辯資安-研究生-駭-贏卻觸法-190100776.html
http://news.sina.com.tw/article/20130506/9530797.html
http://www.libertytimes.com.tw/2013/new/may/6/today-so11.htm?Slots=BSoMore
http://beta.ltn.com.tw/news.php?no=676624&class=paper&category=society
2013年4月12日 星期五
[hitcon]駭客年會三月份-針對南韓被駭事件說明心得
2013年3月20日,南韓發生重大駭客攻擊事件,多數金融產業和公司相繼被攻擊,造成經濟層面重大損失,同時引起國際社會重視此資安事件,紛紛檢視自我的資安防禦與災害的復原能力。在3月28日,台灣駭客年會hitcon,發起了邀請函,廣邀各界資安人士前往參與有關此次韓國資安事件,所分析出來的一些惡意程式碼與解析相關log說明,出席的單位,不乏是銀行業者、科技廠商、政府部門、國安與軍事機構等。
此次的會議內容,依序介紹南韓攻擊事件的概觀、南韓惡意程式分析、日韓資安界朋友的看法、南韓資安現況與駭客養成、從韓國資訊戰看台灣資安發展等議題,針對韓國資安事件的分析,其攻擊手法,主要是先從攻擊目標的上層廠商(防毒軟體Ahlab/hauri)下手,先在軟體更新伺服器上藏入惡意程式(Trojan)並設定好發動的時間,藉由軟體更新的功能,逐一派送到每個需要更新程式的目標電腦上,等日期到後,整體發動攻擊,因此令人難以防範。主要是讓目標電腦受到主開機紀錄(Master Boot Record,MBR)損害,強制將磁區一直寫入0,並銷毀硬碟內容(Disk Wiper),導致後續的採證分析工作困難,因病毒本身也被格式化了。經由還原分析受攻擊的電腦,發現可疑的病毒程式有:ApcRuncomd.exe、OthDown.exe、schsvcsc.dll等,再進一步分析其病毒程式碼內容,發現其被編譯的過程中,些許的語法(..\\physicaldrive%d.)與編譯機器,與先前攻擊whoisTeam組織有相似的關係,值得注意的事,此次的攻擊事件不單單針對windows系統,連unix系統也遭受其害。
探討國際上的社會事件(南韓被駭),其事後復原的能力是相當強大的,主要原因政府單位與資安單位有著強烈合作與警覺性的心態下,做好資安的防範工作,並經由長期的演練下,才能在事後發生2~3小時內,初步恢復基本的金融秩序,此南韓資安事件,使台灣各政府單位與資安部門,應密切注意,據統計,台灣每年被駭事件,並不亞於其他各國,且日本國家開始注意網路上攻擊事件,開始成立特別搜查隊,來負責網路攻擊事件,此事件值得供台灣進行參考研究,與民間資安合作,加強資訊安全領域,多參與各地方資安研習內容,是相當重要的,後續hitcon於7/19-7/20有每年一度的資安年會,政府部門與資安單位可多參與交流相關資安技術。
更進一步的資訊:http://blog.xecure-lab.com/2013/03/darkseoul-apt.html
更進一步的資訊:http://blog.xecure-lab.com/2013/03/darkseoul-apt.html
[網路詐騙]雙機房搞詐騙 出入太吵破功
〔記者張協昇/台中報導〕
專詐中國人的張勇承詐騙集團,在台中設假機房,再透過「指向型天線」,將網路訊號傳送至2公里外的真機房,讓警方難以順藤摸瓜,不料真機房卻因出入複雜遭檢舉反而破功,刑事局估計去年5月迄11月,半年多已向中國人詐財上億人民幣。
張勇承集團使用網路電話,向中國民眾亂槍打鳥發送「社保卡遭冒用盜刷」訊息,再冒公安或檢察官,以涉洗錢要監管帳戶,令被害人匯款,並利用中國銀行發行的「U盾」(網路轉帳認證器,類似國內網路銀行金融卡轉帳讀卡機),經網路銀行轉帳,化整為零匯至中國人頭戶洗錢。
警方表示,每位網路使用者都有一組IP位址,IP如同網路的門牌號碼,從IP就可到查到使用者的位置,張嫌為防止警方循IP追來,故意租中市北屯區某大樓10樓充做「A點」假機房,在此裝設「指向型天線」及「網路攝影機」,將網路訊號輾轉傳送至2公里外某大樓14樓的「B點」真機房,一旦警方進入A點查緝,只能查到電腦設備,卻逮不到人,而在B點的人員卻能透過網路攝影機監看,必要時可撤離B點。
但百密一疏,B點卻因出入複雜,被民眾察覺可疑而報警,主嫌張勇承等5人落網,查扣指向型天線。警方表示,無線網路天線一種是全向型天線,另一種是指向型天線,全向型天線的訊號輻射水平範圍為360度,適合短距離空間使用,例如一般室內IP分享器;指向型天線發射訊號則集中在某個角度與方向,主要用途為長距離固定方位傳輸,須有發射器與接收器才可使用,視其發射功率大小,訊號傳送距離有時可達3、4公里遠。
訂閱:
文章 (Atom)








