防駭 專家建議:及時更新、強化密碼

近期駭客和信息詐騙犯罪盛行,自今年2月起逐漸嚴重的「免操作攻擊」(zero-click attack)也讓大量民眾受害,對此優良商業局(Better Business Bureau)近日發布相關防護指南,教導民眾預防惡意軟體攻擊,包括及時更新系統、提高密碼強度、避免可疑鏈接等,執法部門也提醒受害民眾切忌向犯罪分子支付任何款項。

「免操作攻擊」使用的駭客技術被稱為FORCEDENTRY,這類攻擊能入侵蘋果的iPhone、MacBook和Apple Watch等多種產品,受害者不需親自操作,間諜軟體就會自動安裝在用戶的電子設備上,使該裝置成為間諜裝置,而後犯罪分子還會要求受害者支付加密貨幣,否則用戶無法奪回對自己電子設備的控制權。

優良商業局提醒民眾,萬一電子設備被駭客入侵,要立即向聯邦調查局(FBI)報案,千萬不要向犯罪分子支付任何款項,否則可能「賠了夫人又折兵」,因駭客通常不會保證在拿到款項後就解除對受害裝置的加密。

預防「免操作攻擊」的方法還包括實時更新手機、電腦的系統及軟體,及時安裝補丁;切勿點擊可疑鏈接或下載可疑文件,若未確認發送方的可信度,則不要點擊任何鏈接或文件,民眾尤其須對要求用戶「立即行動」的網址提高警惕,也不要輕易提供個人信息。

此外民眾也應設定足夠安全、複雜的密碼來登錄帳號,使用除用戶名和密碼之外的多元認證方式也有利於免於駭客攻擊,比如人臉識別、指紋識別,或搭配安全口令卡(token)等。

優良商業局建議民眾定期備份數據資料,防止被勒索軟體(ransomware)攻擊後喪失對所有信息的使用權;此外用戶也應啟用可阻止彈窗的程序,因駭客和詐騙分子常用彈窗來安裝惡意軟體。

更多世界日報報導
7000萬人社安金 每月多發近百元…40年來最大漲幅
首次購屋族補助多少錢?補助哪些人?他們吵個沒完
CNN民調:73%不滿意國會 參眾兩院支持率跌27%