Trend Micro 安全系統適應時代

「好多人都知道PC容易受電腦病毒攻擊,會加緊防範,但卻往往忽略手機方面的保安意識。」Trend Micro台灣區暨香港區總經理洪偉淦(Bob Hung)指出2011年手機平台電腦病毒數目激增,尤其在11年最後3個月,手機平台惡意程式上升4倍,預計到2012年底,Android系統木馬程式將會超過10萬個,一不小心不止外洩個人資料,甚至公司的機密資料也受影響。由PC、智能手機到雲端儲存,Trend Micro都為各類用戶提供切合時代需要的安全系統。

智能手機有保安漏洞

Apple於日前承認發現第一個電腦病毒,連稱為最後保壘的Mac OS也不能幸免;電腦的惡意程式跟木馬程式早已不是新聞,但從2011年數字顯示,智能手機平台是病毒界冒起得最快的溫床。Bob指出:「早幾年還停留在Feature Phone時代,確實不需要考慮防毒問題,但現時智能手機興起,尤其Android系統智能手機增長迅速,而且功能愈來愈強,若一旦被惡意程式入侵,所牽涉的已不是被盜取個人資料、其他人的電話號碼或偷打電話的層面,甚至可連接上公司的『後門』取得公司的郵件資料或者是更機密的資料。」Bob用上「Consumerization」去形容這個現象,即是現時有太多人會用Consumer器材(如手機、Tablet)去連接企業網絡,但保安意識卻未有加強。

社交網站傳播病毒

智能手機流行是促使更多黑客設計出手機平台電腦病毒及惡意程式的誘因,但其實只要在手機上加入適當的保護,以及企業能在網絡系統上加入控制手段,都可有效減低被入侵的機會。Bob認為:「從研究中顯示有六成人當拾到智能電話時會檢視機內的資料。Trend Micro提供的手機平台保護功能,會阻擋有問題的網址,不致誤刪重要資料,更提供還原時間點,即使丟失手機時還可透過GPS定位得知下落,甚至是遙控刪除資料。」Trend Micro PC-cillin軟件不單止能針對電腦平台和手機平台等日常應用,還能針對在Facebook及Twitter等流行社交網站上的惡意程式。部分惡意程式會在大家於Facebook按下「Like」時不斷自動複製及張貼內容,或變身成網絡釣魚程式(Phishing)。Bob還打了個比喻:「在社交網站上Add得多朋友可能好Happy,但其實亦很Risky(很具風險性)。」

攻擊手法層出不窮

另一個防不勝防的攻擊手法是APT(Advanced Persistent Threat)進階持續性滲透攻擊,主要手法是透過電子郵件誘導用戶開啟附件,再從中找出網絡的後門進入攻擊,去年不少國際知名的保安事例都是由此引起。Bob分析:「不少人都會在社交網站上留下自己的興趣和工作資料,讓黑客有機可乘,可以透過傳送跟興趣或行業相關的電子郵件,誘使他們開啟當中的附件。」在APT之外,雲端服務亦是另一新興攻擊平台,「Online Storage雖然很流行,不少人會使用如Dropbox等程式分享大容量檔案,甚至會用來分享同事間工作上的資料,容易洩漏機密檔案。最好方法是企業內建立自己的線上檔案儲存方案,再加入適當管制。」Bob表示,讓用家認識危險的存在是Trend Micro的責任,而且Trend Micro在不同層面上都有解決方案,但不少保安漏洞都是人為因素引起,故希望用戶在使用電腦、智能手機時要加倍小心。

Brian

洪偉淦(Bob Hung)Trend Micro台灣區暨香港區總經理