1.「臺北市立蘭雅國中」網站上刊載之所有內容,除著作權法規定不得為著作權之標的(如法律、命令、公務員撰擬之講稿、新聞稿等--請參考著作權法第9條規定)外,其他包括文字敘述、攝影、圖片、錄音、影像及其他資訊,均受著作權法保護。
2.上述不得為著作權標的者,任何人均得自由利用,歡迎各界廣為利用。
3.本網站資訊內容受著作權法保護者,除有合理使用情形外,應取得該著作財產權人同意或授權後,方得利用。
4.上述〝合理使用情形〞,說明如下:
(1)本網站上所刊載以「臺北市立蘭雅國中」名義公開發表之著作,即著作人為
「臺北市立蘭雅國中」者,在合理範圍內,得重製、公開播送或公開傳輸,利用時,
並請註明出處。
(2)本網站上之資訊,可為個人或家庭非營利之目的而重製。
(3)為報導、評論、教學、研究或其他正當目的,在合理範圍內,得引用本網站上之資訊,
引用時,並請註明出處。
(4)其他合理使用情形,請參考著作權法第四十四條至第六十五條之規定。
5.除了合於著作權法第八十條之一非移除或變更權利管理電子資訊,否則無法合法利用著作;或者因為錄製或傳輸系統轉換時,技術上必須要移除或變更的情況之外,本網站所標示之權利管理電子資訊,未經許可,不得移除或變更。
2015年6月30日 星期二
2011年11月16日 星期三
網路相簿遇「駭」美少女噩夢
美國少女安琪‧佛隆納(Angie Varona)是網路上最為人所知的性感辣妹,但原因並非她前途無量,而是因為她十四歲時把一些只穿比基尼與內衣的個人照(但並無裸照)上傳到網路私人相簿,豈料相簿帳戶遭駭客入侵,清涼照外流、傳遍網際網路,甚至還遭修圖竄改,出現在色情網站。當她的高中同學發現這些照片時,安琪慘遭霸凌,被罵是「爛貨」、「AV女優」,還遭威脅要性侵她,說是自找的;還有人查到地址,威脅說他們知道她住哪。
四年來安琪被迫兩度轉學,最後落得在家自學;羞愧與無法阻止照片流傳的無力感,讓她一度尋求毒品與酒精的慰藉,甚至企圖逃家。安琪父親雖對女兒的行為感到失望,但更氣散播照片的人。一家人為此報警還聘請律師,但情況卻不見改善。因照片不算「兒童色情」,無法要求任何網站撤照。
安琪擔心臭名會跟隨一輩子;她沒有手機,也沒有臉書與MySpace,就怕被人追蹤找上。她只想過正常生活與上大學,更希望網路世代能從她的故事中汲取教訓,切勿重蹈覆轍。
摘自自由時報
四年來安琪被迫兩度轉學,最後落得在家自學;羞愧與無法阻止照片流傳的無力感,讓她一度尋求毒品與酒精的慰藉,甚至企圖逃家。安琪父親雖對女兒的行為感到失望,但更氣散播照片的人。一家人為此報警還聘請律師,但情況卻不見改善。因照片不算「兒童色情」,無法要求任何網站撤照。
安琪擔心臭名會跟隨一輩子;她沒有手機,也沒有臉書與MySpace,就怕被人追蹤找上。她只想過正常生活與上大學,更希望網路世代能從她的故事中汲取教訓,切勿重蹈覆轍。
摘自自由時報
2011年11月11日 星期五
駭客被美國司法當局指控
美國司法當局指控七名駭客惡意傳播軟體。這些人設立伺服器,讓遭惡意軟體入侵的電腦用戶,改變上網位址並點擊有關廣告網站,從而讓他們從中獲取總數達一千四百多萬美元的利益。那些本來想上網登錄亞馬遜或ESPN等網站的人,被惡意軟體引導到廣告網站。全球各地數以百萬計的電腦受劫持操縱,其中包括美國航太總署的130台電腦。不過,也正是美國航太總署首先發現了這些惡意軟體的入侵。
摘自中時電子報
摘自中時電子報
2011年9月21日 星期三
三菱重工遇駭
日本軍事工業巨擘防衛省最大承包商「三菱重工」遭駭客入侵事件,經過解析發現包括總公司及旗下製造、研發等十一處據點,共有八十三部伺服器及個人電腦感染「特洛伊木馬」等八種病毒,中毒的伺服器被強制連結到國外網站,而這些網站的伺服器設於中國、香港、美國及印度等地。病毒解析也發現,駭客透過木馬程式,遠距離操控中毒電腦與外部連結,藉機竊取情報並擴散病毒。
2011年8月28日 星期日
下載Google++ 手機竟然變竊聽器
使用智慧型手機除了可以講電話,還可以透過軟體商店(APPS store),下載各式軟體,甚至上社交網站。
現在有一種惡意程式,以社交網站「google PLUS」的名稱和圖示作偽裝,民眾如果下載安裝,控制者就能自動攔截來電或是監聽通話內容,甚至竊取個資。
這種惡意程式很難從圖示辨別,最好方式就是下載手機防毒軟體,才能有效防範。
現在有一種惡意程式,以社交網站「google PLUS」的名稱和圖示作偽裝,民眾如果下載安裝,控制者就能自動攔截來電或是監聽通話內容,甚至竊取個資。
這種惡意程式很難從圖示辨別,最好方式就是下載手機防毒軟體,才能有效防範。
2011年8月27日 星期六
2011年8月4日 星期四
2010年11月1日 星期一
散布自拍猥褻照觸法
「自拍」情色影像上傳散佈於網路,成年人依刑法處2年以下有期徒刑;若是少年所為,由於拍攝者及被拍攝者均為未成年,依兒童及少年性交易防制條例第27條中規定,「拍攝、製造未滿18歲之人為性交或猥褻行為之圖畫、錄影帶、影片、光碟、電子訊號或其他物品者可處6個月以上5年以下徒刑,得併科新台幣50萬元以下罰金。」,因此有可能比成人罰得還重,青少年朋友要特別注意。
由於刑法,只追究散布、播送或販賣者,不追究製造者。當被散布的主角也是成年人時,就依刑法第235條規定,依妨害風化犯行,處2年以下有期徒刑、拘役或科或併科3萬元以下罰金。如果被散佈的是少年情色影像,則依兒童及少年性交易防制條例第28條,處3年以下有期徒刑,得併科新台幣500萬元以下罰金。
所以不論是依刑法或兒少性交易防制條例,就「自拍」行為來看,法律對成年人的處罰,都遠比少年來得輕。
摘自 自由時報
由於刑法,只追究散布、播送或販賣者,不追究製造者。當被散布的主角也是成年人時,就依刑法第235條規定,依妨害風化犯行,處2年以下有期徒刑、拘役或科或併科3萬元以下罰金。如果被散佈的是少年情色影像,則依兒童及少年性交易防制條例第28條,處3年以下有期徒刑,得併科新台幣500萬元以下罰金。
所以不論是依刑法或兒少性交易防制條例,就「自拍」行為來看,法律對成年人的處罰,都遠比少年來得輕。
摘自 自由時報
貼色圖衝人氣 國中美眉被逮哭求饒
數十名國中女生在部落格張貼色情圖片,藉此吸引網友點選衝人氣,未料弄巧成拙,被警方查獲,懵懵懂懂的小女生,全被依「妨害風化」函送少年法庭審理。國二女生KiKi(化名)坦承,因暑假較有空閒,開部落格與網友交流,但文章寫得再好、照片貼得再美,每天也只有10多人瀏覽。於是在同學指導下,從色情網站下載性交或全裸圖片,轉貼到自己部落格,以口頭、伊媚兒告知,或將帳號密碼寫在留言版,網友即可「自由進出」。
小女生得知衝人氣竟衝到法院去,一把鼻涕一把淚,哭著說「真的不知會這麼嚴重!」
摘自 自由時報
小女生得知衝人氣竟衝到法院去,一把鼻涕一把淚,哭著說「真的不知會這麼嚴重!」
摘自 自由時報
2010年9月16日 星期四
2010年8月31日 星期二
2010年8月23日 星期一
2010年8月20日 星期五
國家資通安全會報技術服務中心事件編號:ICST-ANA-2010-0006
| 發布編號 | ICST-ANA-2010-0006 | 發布時間 | 2010/08/09 15:48:29 |
| 事件類型 | 公告資訊 | 發現時間 | 2010/08/04 |
| 警訊名稱 | [內容更正] 駭客偽冒行政院院長室發送社交工程攻擊信件 | ||
| 內容說明 | *因前封警訊影響平台漏列Windows系列平台,且建議措施不夠清楚,請各資安聯絡人參考本更新警訊進行防護措施。技術服務中心於近日接獲通報,駭客偽冒行政院院長室發送社交工程攻擊信件,內文中包含有關人員之簽名檔,製作惡意程式(使用RTLO方法)誘使使用者點擊,以取得使用者權限或執行遠端程式。當使用者點擊這類檔案時,可能於受攻擊成功後遭植入惡意程式,攻擊者將可控制受害系統執行任意惡意行為。該手法係利用作業系統解讀檔案名稱時,若遇到Unicode控制字元,會改變檔案名稱的顯示方式進行攻擊。駭客可以在檔案名稱中,插入特定的Unicode控制字元,導致作業系統在顯示該檔案名稱時,誤導使用者。 例如,駭客可能將惡意程式命名為:提醒[202E]TXT.SCR,即會顯示為:提醒RCS.TXT,讓收件人誤以為是純文字檔,提升點擊的機率。 本中心已發現使用該弱點之惡意文件,經由電子郵件進行攻擊。建議使用者參照以下建議措施來防堵這類的攻擊手法。 | ||
| 影響平台 | 1. 所有Microsoft作業系統2. 常見Linux平台之圖形介面(如KDE與GNOME)在支援Unicode時亦受影響 | ||
| 影響等級 | 高 | ||
| 建議措施 | 1. 本警訊提供2種阻擋方式:(1)自動設定、(2)手動設定,建議使用自動設定方式(1) 自動設定a. 至https://www.ncert.nat.gov.tw/a1_main_doc_downloadServlet?file=ICST-ANA-2010- 0006.rar下載設定檔 b. 若作業系統為Windows XP/Vista、Server 2003,執行block_rtlo_winxp,vista.reg c. 若作業系統為Windows 7,執行block_rtlo_win7.reg d. 重新開機 (2) 手動設定 a. 先在HKEY_Current_User/Control Panel/Input Method下新增字串值EnableHexNumpad=1,或執行上述連結中enable_hex_numpad.reg設定檔 b. 點選”開始”→”執行”→輸入”gpedit.msc” c. 點開”電腦設定”→”Windows設定”→”安全性設定” d. 在”軟體限制原則”上點選右鍵→”建立新原則” (如果之前有設過別的軟體限制原則,此步驟可忽略) e. 點開”軟體限制原則”→在”其他原則”上點選右鍵→”新增路徑規則”→在”路徑”處輸入”*[202E]*”(註1),安全性等級=”不允許”→”確定” f. 重新開機 2. 確認檔案屬性後才點擊該檔案,若發現檔案名稱中存在異常字元(如rcs, exe, moc等可執行檔案副檔名的逆排序),請提高警覺。 3. 將郵件附檔儲存至硬碟中,利用命令提示字元視窗查看其檔名。由於命令提示字元視窗並不支援Unicode,故該手法並無作用。 4. 使用防毒軟體掃描郵件附檔。 5. 建議取消「隱藏已知檔案類型的副檔名」功能,設定方式詳見如下: (1) 滑鼠點選【開始】→【控制台】→【資料夾選項】,出現資料夾選項視窗。 (2) 於資料夾選項視窗點選「檢視」,將「隱藏已知檔案類型的副檔名」選項取消核選,再點選「套用」→「確定」即可完成設定。 6. 請勿開啟未受確認之電子郵件附件。 註1:[202E]的輸入方式為長按[Alt],依序輸入[+], [2], [0], [2], [E],注意路徑處前後需加上*。 | ||
| 參考資料 | FileFormathttp://www.fileformat.info/tip/microsoft/enter_unicode.htm | ||
2010年8月17日 星期二
2010年8月16日 星期一
2010年8月5日 星期四
國家資通安全會報技術服務中心事件編號:ICST-ANA-2010-0004
| 發布編號 | ICST-ANA-2010-0004 | 發布時間 | 2010/08/03 16:15:04 |
| 事件類型 | 公告資訊 | 發現時間 | 2010/07/30 |
| 警訊名稱 | Microsoft Windows LNK攻擊 | ||
| 內容說明 | 技術服務中心於近日發現,駭客利用Microsoft Windows的重大弱點(MS10-046),製作會觸發惡意程式的連結檔(.LNK/.PIF)攻擊使用者,以取得使用者權限或執行遠端程式。當使用者瀏覽這類連結時,可能於受攻擊成功後遭植入惡意程式,攻擊者將可控制受害系統執行任意惡意行為。本中心已發現使用該弱點之惡意文件,經由電子郵件進行攻擊。Microsoft已於美國時間2010/8/2發布此弱點的修補程式,建議使用者參照以下建議措施來防堵這類的攻擊手法。 | ||
| 影響平台 | 所有Microsoft作業系統 | ||
| 影響等級 | 高 | ||
| 建議措施 | 1. 將Microsoft作業系統更新至最新狀態。2. 請勿開啟未受確認之電子郵件附件。 | ||
| 參考資料 | Microsoft Security Bulletinhttp://www.microsoft.com/technet/security/bulletin/MS10-046.mspxCommon Vulnerabilities and Exposures http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2568 | ||
2010年7月29日 星期四
變種木馬 綁架桌面捷徑
最近一隻名為Troj_malware.vtg的變種木馬程式,一旦不慎瀏覽帶有此木馬程式的網頁,就會跳出視窗詢問是否要執行某些程式,不論接受與否,此惡意程式將自動執行,讓使用者的檔案捷徑失效,點選任何捷徑都會被連到某些中國知名網站如百度、淘寶等,捷徑形同綁架。
修復方式,可在「附屬應用程式」中找到「執行」,輸入「regedit」,按下「編輯-->尋找」,輸入被綁架前往的目的網址,找到左方相對應的CLSID值;之後,再「編輯-->尋找」,輸入CLSID值,將搜尋到的登錄值全數刪除,即可完成。
修復方式,可在「附屬應用程式」中找到「執行」,輸入「regedit」,按下「編輯-->尋找」,輸入被綁架前往的目的網址,找到左方相對應的CLSID值;之後,再「編輯-->尋找」,輸入CLSID值,將搜尋到的登錄值全數刪除,即可完成。
2010年7月3日 星期六
漏洞/資安訊息警訊 通告 事件編號:ICST-ANA-2010-0003
漏洞/資安訊息警訊
發布編號 | ICST-ANA-2010-0003 | 發布時間 | 2010/07/02 12:11:52 |
事件類型 | 攻擊活動預警 | 發現時間 | 2010/06/28 |
警訊名稱 | Windows說明及支援中心(Windows Help and Support Center)零時差攻擊 | ||
內容說明 | 技術服務中心於近日發現,駭客利用Windows Help andSupport Center尚未修補的弱點(CVE-2010-1885),Microsoft Security Advisory(2219475),透過惡意網頁連結或在文件中附加惡意網頁連結的方式進行攻擊。當使用者點擊這類惡意連結時,使用者電腦便可能遭植入惡意程式,攻擊者將可控制受害系統執行任意惡意行為。本中心已發現駭客經由電子郵件使用該弱點之WORD文件進行攻擊,由於目前微軟尚未修補此弱點,建議使用者參照以下建議措施來防堵這類的攻擊手法 | ||
影響平台 | Windows XP、Windows Server 2003及更舊版本 | ||
影響等級 | 高 | ||
建議措施 | 建議措施1.備分HKEY_CLASSES_ROOT\HCP檔案後刪除,待微軟釋出修補程式後,重新匯入該檔案。備分方式:點擊開始 > 執行,輸入Regedit進入登錄編輯程式,點擊HKEY_CLASSES_ROOT\HCP檔案 >右鍵選擇匯出 > 選擇匯出目錄,命名為HCP_Procotol_Backup.reg後,將HKEY_CLASSES_ROOT\HCP 刪除匯入方式:點擊開始 > 執行,輸入Regedit進入登錄編輯程式,點擊「檔案」>「匯入」>擇擇「HCP_Procotol_Backup.reg」以重新匯入備註:微軟說明及支援中心可能無法正常使用2.使用自動修正程式 http://support.microsoft.com/kb/2219475/zh-tw 3.請勿開啟未受確認之電子郵件附件程式及附加之網頁連結 | ||
參考資料 | Microsoft Security Advisoryhttp://www.microsoft.com/technet/security/advisory/2219475.mspxMicrosoft 技術支援http://support.microsoft.com/kb/2219475Common Vulnerabilities and Exposures http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1885 | ||
訂閱:
文章 (Atom)