電子郵件社交工程及防護 資訊中心網路管理組 組長 蕭明清 2009/04.

Slides:



Advertisements
Similar presentations
共建多媒体优质资源 提高图书馆教学服务 新东方多媒体学习库 创新 实用 互动 权威的学习平台. 图书馆资源收藏类型 图书馆的服务任务 多媒体资源市场现状及未来发展方向 新东方集团介绍 新东方在线介绍 新东方多媒体学习库之市场背景 新东方多媒体学习库介绍 新东方多媒体学习库优势 新东方多媒体学习库用户调查.
Advertisements

DOC 推廣活動 月餅星光大道. 中秋  農曆八月十五日,是中國傳統的中秋節。 古人將一年分成春夏秋冬四季,而一季又 分為孟、仲、季三月,八月是仲秋之月, 而十五又是這個月中間的一天,正處在秋 季的正中,所以把八月十五稱為「中秋」 或「仲秋」。  中秋夜,月亮最圓,月色最美,因此人們 把月圓看成是團圓的象徵,同時也稱八月.
1 乌海职业技术学院机电工程系 王若东 副教授 乌海职业技术学院机电工程系 王若东 副教授 2007 年秋季乌海学院计算机类课程 (课程整体设计介绍)
不吃早餐的影響: 體內的葡萄糖無法 足夠供應給大腦與 肌肉,會感覺疲勞, 注意力無法集中。。 營養的早餐:乳品 + 全榖類食品 + 蛋白質 + 水果 早餐你吃了嗎?
博奥文明之旅团支部 ——师范学院小学教育专业063团支部.
思想道德修养与法律基础 ( 2013修订版) 第一章 追求远大理想 坚定崇高信念.
我的学习成果展示 德惠市第三中学 姜成立.
推销自己是一种才华,是一种艺术。 有了这种才华, 你就能安身立命, 使自己处于不败之地。 卡耐基.
語 書 信 文 天 地 一 首頁.
导言 第四 单元 凡尔赛—华盛顿体系与第二次世界大战
《计算机应用基础》 课程教学大纲 计划学时: 64学时 计划学分: 4学分 课程类型: 公共必修.
電子郵件的使用 電子郵件的格式 電子郵件的種類 啟動Outlook Express
資訊安全- 電腦病毒、使用安全與電腦使用障礙排除
大学计算机基础 主讲:张建国 电话: 实验及交作业网址:
会计实验.
私校會計規定與實務工作分享 辭修高級中學 會計主任 林秀滿 101年06月05日.
教育技术能力(初级)考试分析.
东莞市创新教育督导制度的探索和实践 汇报人:东莞市人民政府教育督导室 陈庆红 2015年4月10日.
土地出让转让的政策与实务 岳晓武 国土资源部利用司.
建筑工程项目管理.
資訊安全宣導 100年08月29日.
慈方名医系统-标准版(中医版) 能真正帮助医生提高临床疗效的高级全科诊治咨询系统! 使用说明书 慈方中医网
汽车认识 汽车保险的交强险.
分析测试中心实验仪器 预约指南v1.0 合肥工业大学分析测试中心
第2课 共享网络资源.
企业秘书写作 主讲教师:黄巨龙.
操作题内容 文字录入 Windows XP操作 或 文件操作 PowerPoint2003操作 或 Excel2003操作
中小学教育科研课题的选择 王典伟.
出口农产品风险管理 企业分类及监督管理表格
德諾科技服務股份有限公司 顧問協理 李哲祥 Jessie Lee
管理系统使用注意事项 1.每个事业单位只有一张唯一的专用光盘。但为防止事业单位专用光盘损坏,可以自行刻录一张新的光盘作为备份。用于网上登记的计算机必须有光驱才行、计算机必须是xp或更好版本的的操作系统,浏览器必须是IE6.0版本以上。 2.事业单位专用光盘中“网下填表与上网提交”功能未开通,待开通后再告知大家。
濮阳市事业单位网上登记管理培训讲 义 濮阳市事业单位登记管理局 2011年2月.
行政院農業委員會主管科技計畫 農業科技研發成果精進管理及創新運用計畫
初中生物成功教育教学模式培训 陆卫帼 2013年7月7日.
计算机应用基础.
Web服务器地址: 贵州省2015年高考 网上填报志愿培训会 Web服务器地址:
大学计算机应用基础 信息学院信息技术教学部.
远程教育站点管理 及齐鲁先锋平台的使用 平阴县党员干部现代远程教育中心.
甘肃省城乡居民健康档案系统使用简介及意义
小学信息技术 小学信息技术 第3册教材教法分析 第3册教材教法分析.
電子郵件使用安全 應有的認知.
12.2 使用Outlook Express收发电子邮件
第伍部份 OutLook 個人工作管理系統 OutLook 可用來管理個人化之例行工作,諸如郵件之收發與管理、行事曆、聯絡人、工作排程、分發與管理、工作日誌管理,以及類似日記之記事簿。 聯合.盧坤勇.
Microsoft® Office SharePoint® Server 2007 訓練
3.3 程序与进程 主要内容: 什么是程序? 进程与线程 线程示例 程序、进程、线程关系.
二、電子郵件收發 使用 Outlook Express
防範惡意電子郵件社交工程演練計畫教育訓練
《计算机网络 --基于因特网的信息服务平台》 (第2版)
Microsoft® Office SharePoint® Server 2007 訓練課程
2018/12/6 中文Word2000的使用方法.
2006「新進專任教師」研習營 研習營日期:95年4月11日(星期二)、 95年4月12日(星期三)
別忘了你的好朋友 好像很多同學都不會設定學生信箱的收信方法 因此花了一些時間將這三個設定檔完成 教你怎麼設定 !
目的:提升資訊安全的概念,透過課程觀念介紹及實務上的操作,建立病毒處理及保護電腦資料安全。
电子邮件基本应用 主讲:张巧威.
網路應用 電子郵件系統 & 廣告信件攔截系統.
別忘了你的好朋友 好像很多同學都不會設定學生信箱的收 信方法 因此花了一些時間將這兩個設定檔完成 教你怎麼設定 ! Outlook
輔 導 業 務 承 辦 人 : 施 新 藤.
輔 導 業 務 承 辦 人 : 施 新 藤.
中国移动电子采购与招标投标系统案例分析及注意事项
電子郵件社交工程及防護 資訊中心網路管理組 組長 蕭明清 2010/1.
2004年以后竣工工程工程款支付情况调查系统 演 示 培 训
以Microsoft Outlook 2007為例,
電子郵件安全:如何防範社交工程郵件 圖書資訊服務處 元智大學.
國立交通大學數位內容製作中心 中華民國98年09月10日
無法登入申報網站之處理 看不到首頁 看得到首頁但無法登入 申請以無認證方式申報.
第十一章 無遠弗屆的電子郵件 本章重點 11-1 電子郵件介紹 11-2 進階郵件管理技巧.
育達商業科技大學資訊圖書處電子郵件社交工程宣導
信息技术课案例分析 教育技术学院02级 江金柱.
计算机基础与实训教材系列 《中文版Office 2003实用教程》.
第六章 产品选择、成本与生产能力.
Presentation transcript:

電子郵件社交工程及防護 資訊中心網路管理組 組長 蕭明清 2009/04

電子郵件社交工程及防護 電子郵件社交工程 攻擊類型 範例說明 電子社交工程防護 分辨電子郵件真偽 基本防護工作 機密資料防護 結論

賽門鐵克網際網路安全威脅研究報告 在2008年間,惡意程式碼以前所未有的速度飛快成長,主要鎖定目標為電腦用戶的機密資料。 偵測到的威脅當中,有90%意圖竊取機密資料;其中具有鍵盤側錄(keystroke-logging)能力的威脅占了76%,該功能可用以竊取如網路銀行帳戶憑證等資料,較2007年的72%為高。 平均每月於全球阻擋超過2億4千5百萬筆惡意程式碼攻擊。 網頁瀏覽(web surfing)是新病毒感染的主要來源。 網路釣魚(phishing)活動持續成長,以金融服務做為幌子的網路釣魚占了2008年的76%。 垃圾郵件(spam)的數量也呈現持續成長的趨勢,2008年較2007年成長了192%。

95年電子郵件社交工程演習統計 測試對象:6,630政府機關,13,575位資安聯絡人 會開啟惡意信件之聯絡人 會點選惡意信件中連結之聯絡人 3,239人,佔總人數13,575人的23.9%(94年25.2%) 會點選惡意信件中連結之聯絡人 1,742人,佔總人數13,575人的12.8%(94年14.4%) 開啟惡意信件次數 7,767次,佔發信數81,450封的9.5%( 94年8.5%) 點選惡意信件中連結次數 2,750次,佔發信數81,450封的3.4%( 94年3.5%) 1449個單位(21.9%)有聯絡人點選連結( 94年24.1%),其中284個單位(4.3%)有兩個以上聯絡人點選連結( 94年4.6%)。

電子郵件社交工程攻擊類型 假冒寄件者 使用讓人感興趣的主旨與內文 含有惡意程式的附件 利用零時差攻擊

假冒寄件者 假冒使用者信任的人,讓使用者相信電子郵件的內容,而去開啟附件或超連結,暗中啟動木馬程式。 假冒寄件者方式: 顯示名稱假冒 電子郵件帳號假冒 完全假冒 電子簽章假冒

假冒寄件者方式 - 顯示名稱、電子郵件帳號假冒 假冒寄件者方式 - 顯示名稱、電子郵件帳號假冒 看似朋友寄來或電子報

假冒寄件者方式-完全假冒 使用電子郵件協定的弱點,完全假冒寄件者的名稱以及電子郵件位址;甚至透過入侵寄件者的電腦來寄發電子郵件。

假冒寄件者方式-電子簽章假冒 駭客申請一個假的電子簽章,加在電子郵件裏,以便欺騙使用者相信該電子郵件的正確性。 右圖中紅色小方塊的數位簽章標誌只是表示該電子郵件被簽章過,但並不保證簽章的正確性。

使用讓人感興趣的主旨與內文 使用收信者有興趣的生活、政治、工作、情色等相關議題的主旨。例如: 週休二日的最好去處 漏洞修補程式 小遊戲 公文09-881234567號 藝人露點照、偷拍、林稚齡爆乳寫真-搶先曝光版 …

含有惡意程式附件 含有執行檔(EXE) 含有惡意程式的影片檔(wmv) 含有惡意程式的Office文件(doc) 注意檔名: [xxxx.bmp .exe] 含有惡意程式的影片檔(wmv) 含有惡意程式的Office文件(doc) 含有惡意程式的圖檔(jpg) 含有惡意程式的壓縮檔(zip)

利用零時差攻擊 空窗期(1) 空窗期(2) 修補期 安全期 利用各種類型的應用程式尚未被發現的弱點。 駭客隨時可能發展出攻擊程式,無徹底解決的方式,但可預做準備。 (可預期的風險) 無解、不知威脅存在(不可預期的風險) 空窗期(1) 空窗期(2) 修補期 安全期 軟體弱點被發現 軟體弱點 資訊公佈 軟體弱點修補釋出 更新修復 軟體弱點

電子郵件社交工程應用案例 網路釣魚(Phishing) 垃圾郵件(SPAM Mail) 駭客架設與官方公司幾乎一模一樣的網站,再透過電子郵件告知使用者資料過期、無效需要更新或密碼洩漏基於安全因素進行身分驗證等理由,騙取個人連線上假冒的網站,進而取得帳號與密碼。 例如: www.firstbank.com.tw (正確) www.f1rstbank.com.tw (有問題 i -> 1) 例如:偽冒 CNN 的釣魚信件攻擊,點選鏈結後,螢幕上會顯示需要更新瀏覽器的 Flash 播放器。 垃圾郵件(SPAM Mail) 內容相同的電子郵件,未經收信人許可,大量寄給很多人。可能內含惡意鏈結、程式。

電子社交工程防護

分辨電子郵件真偽 分析顯示名稱與電子郵件帳號 分析郵件主旨與附件 分析電子簽章 追蹤寄信來源 最高指導原則:來路不明郵件 直接刪除

分析顯示名稱與電子郵件帳號 仔細比對顯示名稱與寄件者郵件地址是否一致。

釣魚網站 http://yahoo.s3.lognic.cn/bak/

分析郵件主旨與附件 仔細分辨主旨與附件,不要受吸引點選任何鏈結或開啟附件檔案。 陌生郵件請一律刪除,更不要依信件指示去做(尤其與帳號密碼相關事項)。 網路管理組所發信件必有聯絡同仁及校內電話分機。 網路管理組不會寄發要你確認帳號密碼之英文信件。

分析電子簽章 檢查『數位簽署者』欄位的電子郵件是否是正確的寄件者電子郵件地址 「檢視憑證」確認憑證的發行者是合法的CA公司、憑證認證的主題是正確的寄件者

追蹤寄信來源 郵件標頭可以追蹤到發信點,也可以判斷是否為正確寄件者所寄出的郵件。

基本防護工作 啟用個人防火牆 安裝個人防毒軟體(本校授權軟體 Symantec) 降低使用者使用權限 執行各種作業系統、應用軟體更新及設定 Windows Update、Microsoft Update Internet Explorer 安全性設定 收信軟體安全性設定 正確的資安觀念與危機意識

基本防護工作 關閉Autorun防範隨身碟病毒(Vista)

基本防護工作 [開始]->[執行] 輸入 gpedit.msc 點選[電腦設定]->[系統管理範本]-> [系統]->[關閉自動播放]-> [設定]點選[已啟用]及 [停用自動撥放在所有磁碟機]

基本防護工作 收信軟體勿使用記憶密碼

基本防護工作 Outlook軟體設定

基本防護工作 Outlook軟體設定

基本防護工作 設定防護將不會自動由網站下載圖片等鏈結資料,以避免遭確定郵件地址存在,而收到更多垃圾信件。

基本防護工作 微軟的outlook express收信軟體,建議進行以下安全性的設定: 取消「郵件預覽」 取消「在預覽窗格檢視郵件時自動下載郵件」 勾選「以純文字閱讀所有郵件」

基本防護工作 WebMail中請於喜好設定『封鎖外部內容直至要求為止』

基本防護工作 瀏覽器防護設定

基本防護工作 瀏覽器防護設定

機密資料防護 不論使用哪一種防衛機制,駭客總能找到一條入侵路徑。 實體隔離 資料加密

正確的資安觀念與危機意識 預防詐騙手法,提高警覺加強危機意識 不隨意點選郵件鏈結或開啟附件 不隨意下載軟體(尤其利用P2P檔案分享軟體) 定期做系統更新與資料備份

結論 收取電子郵件時應有的習慣 平時作為 檢查信件真偽,確認信件內容真實度 不輕易開啟郵件中的超連結及附件 開啟超連結或檔案前,確認對應軟體(如IE、Office)都保持在最新的修補狀態。 平時作為 做好基本防護 養成正確資安觀念