經Foxy盜警局資料的案件有新進展 - 銀行

Todd Johnson avatar
By Todd Johnson
at 2007-04-14T12:26

Table of Contents

Foxy案情擴大 專家建議立刻移除 記者馬培治/台北報導  13/04/2007

http://taiwan.cnet.com/news/software/0,2000064574,20116801,00.htm

資安專家表示,已發現眾多個人與企業機密資料透過Foxy傳佈,建議使用者在安全疑慮未
明前,立即移除該軟體,並且採取措施防止重要個人資訊被盜。

在媒體報導警方筆錄資料透過P2P軟體「Foxy」流出之後,資安專家追蹤後續發展,發現
除了警方筆錄,還有許多個人履歷、病歷資料,甚至某國內大型金控之網路銀行帳號密碼
與企業內設計資料,都可以在Foxy上找到並下載,CA(組合國際)技術顧問林宏嘉建議使
用者,在安全疑慮排除前,應立刻徹底移除該軟體,並刪除電腦中的相關資料匣。

而由於竊取資料範圍擴及個人資訊(如網路銀行帳號密碼)及公司重要系統的管理者帳號,
林宏嘉也建議使用者應儘速更改密碼,以免機密資料繼續外洩。

刑事警察局科技犯罪防制中心亦早有相關發現。該中心與新波科技在去(2006)年研究各種
P2P軟體後,發現透過FOXY竟能取得部分政府機關之文件及表單檔案、公司行號之內部文
件(會議紀錄、採購紀錄等)及個人之私密資料(帳號密碼、記帳資料等),還曾發表通告呼
籲注意P2P軟體安全。

一般而言,P2P軟體的檔案分享必須配合使用者的設定,也就是說,沒有被列入分享的資
料夾及檔案,並不會被搜尋到,也無法供他人下載。然而使用者居然可以透過FOXY找到眾
多一般人不至於會拿來分享的機密資訊,已引起資安業者與調查單位高度注意。

根據刑事局的分析,會造成此種狀況,可能是P2P軟體本身的漏洞、使用者設定不當,或
是P2P軟體本身或相關程式遭有心人士加入惡意程式後散佈,導致威脅產生。

「目前原因尚不明朗,」林宏嘉表示,尚無法得知眾多私密資料在FOXY上流傳的真正原因
,但由於發現太多機密資料透過該軟體流傳,他因此建議使用者採取謹慎態度,直到水落
石出之前,應立刻停止使用、甚至刪除該軟體及相關資料匣。

CNET嘗試透過Foxy官方網站上註明之營運者「景昌資訊科技」之連結,轉向使用相同logo
的Foxy線上購物中心詢問,但該公司表示不願接受訪問。

Foxy在晚間於官方網站上發表聲明表示:「FOXY本身絕對沒有包含任何木馬、後門或病毒
。再次提醒用戶,個人機密性檔案請不要放在共享資料夾,以免不慎洩漏。

--------------------------------------

應該沒有人會把這麼重要的資料放在共享資料夾吧,有用Foxy的板友請注意,

看要不要先暫停使用.


--
Tags: 銀行

All Comments

Hedda avatar
By Hedda
at 2007-04-18T18:47
呼呼,我從來沒下載過Foxy這套軟體。Safe!!!
Sandy avatar
By Sandy
at 2007-04-23T09:34
其實不止Foxy,有很多不明的信件也是其中之一........
Daph Bay avatar
By Daph Bay
at 2007-04-25T16:33
foxy...是那套設定功能超簡單,連限個流量速度都不行的軟體嗎?
Dorothy avatar
By Dorothy
at 2007-04-26T22:55
家裡一台電腦開foxy,另一台上個網都會lag...沒啥好印象~"~
Lydia avatar
By Lydia
at 2007-05-01T09:19
我對無法調上傳速度的沒興趣

推薦台北HSBC Direct開戶專員

Skylar Davis avatar
By Skylar Davis
at 2007-04-14T11:10
以上全部刪光光.... 我想講的跟內容沒有什麼關係,算是借用標題吧 看了那麼多篇HSBC Direct開戶推不推的文章, 很多人在推文裡面說,HSBC員工訓練很糟,客服很差等等的, 但是我不懂的是,為什麼只因為一篇文章,把之前好的專員的感覺都and#34;幹掉and#34;了!!??? 先不說這一次 ...

國泰的兌匯網頁

Sierra Rose avatar
By Sierra Rose
at 2007-04-14T09:30
https://www.cathaybk.com.tw/cathaybk/personal_info07.asp 有公佈調整匯差嗎?? 哈哈~ 有夠離譜~andgt;__andlt; 應該只是一時的key錯吧~ 匯差有夠大~~~ - ...

推薦台北HSBC Direct開戶專員

Christine avatar
By Christine
at 2007-04-14T02:13
※ 引述《zippo (Jacky)》之銘言: : 原文恕珊 : 路人的小感 : 第一點原po的男友先在網路上登記嘞 : 只是留的是原po的手機有違h版友所說的資料不符問題 : 但是前題是該銀行得先打手機後確認後才可以知道的 : 所以陳專員過了約定時間才通知有滿大的爭議處 聯絡方式不符的問題,我想在這邊並 ...

推薦台北HSBC Direct開戶專員

Elvira avatar
By Elvira
at 2007-04-14T00:05
原文恕珊 路人的小感 第一點原po的男友先在網路上登記嘞 只是留的是原po的手機有違h版友所說的資料不符問題 但是前題是該銀行得先打手機後確認後才可以知道的 所以陳專員過了約定時間才通知有滿大的爭議處 第二點如果是如原po所說的吳專員是陳專員所介紹的同事 那陳專員的確有外洩客戶(不曉得還未開戶算不算客戶) ...

推薦台北HSBC Direct開戶專員

Mason avatar
By Mason
at 2007-04-13T22:12
首先感謝g板友的推薦跟反推薦 再來是對整個事件的感想 g板友的遭遇跟對事件過程的呈述 我想大家都很了解她所想說的 1.她與男友要一起開戶,留男友資料,自己的電話, 由自己去跟男友聯絡 2.約定09-13時由陳先生連絡g板友作開戶相關事宜, 但是陳先生於18時才連絡,g板友感覺不受尊重,拒絕由他服務 ...