記者馬培治/台北報導 2007/04/13 20:59:02 資安專家表示,已發現眾多個人與企業機密資料透過Foxy傳佈,建議使用者在安全疑慮未明前,立即移除該軟體,並且採取措施防止重要個人資訊被盜。

在媒體報導警方筆錄資料透過P2P軟體「Foxy」流出之後,資安專家追蹤後續發展,發現除了警方筆錄,還有許多個人履歷、病歷資料,甚至某國內大型金控之網路銀行帳號密碼與企業內設計資料,都可以在Foxy上找到並下載,CA(組合國際)技術顧問林宏嘉建議使用者,在安全疑慮排除前,應立刻徹底移除該軟體,並刪除電腦中的相關資料匣。

而由於竊取資料範圍擴及個人資訊(如網路銀行帳號密碼)及公司重要系統的管理者帳號,林宏嘉也建議使用者應儘速更改密碼,以免機密資料繼續外洩。

刑事警察局科技犯罪防制中心亦早有相關發現。該中心與新波科技在去(2006)年研究各種P2P軟體後,發現透過FOXY竟能取得部分政府機關之文件及表單檔案、公司行號之內部文件(會議紀錄、採購紀錄等)及個人之私密資料(帳號密碼、記帳資料等),還曾發表通告呼籲注意P2P軟體安全。

一般而言,P2P軟體的檔案分享必須配合使用者的設定,也就是說,沒有被列入分享的資料夾及檔案,並不會被搜尋到,也無法供他人下載。然而使用者居然可以透過FOXY找到眾多一般人不至於會拿來分享的機密資訊,已引起資安業者與調查單位高度注意。

MESON 發表在 痞客邦 留言(0) 人氣()