線上交易側錄攻擊更難被察覺!駭客濫用網站圖示來隱藏攻擊指令

就多數人認知網站圖示主要是讓使用者易於識別個別網站用途,在一堆網站清單中方便找到你想要存取的網站,因此看到此新聞雖然不會感到意外,但也為廣大的用戶感到憂慮,現今駭客的網路攻擊手法越來越隱密,讓人越來越難以招架。

這類的攻擊手法,之所以難以被資安軟體偵蒐,就在於駭客是將攻擊的指令隱藏在網站圖示(Favorite Icon),一般的防毒軟體幾乎無法察覺,即便是運用閘道資安設備也無法有效找出這類潛在的威脅。而更危險的是駭客會將要竊取的資訊也隱藏於圖片中再進行傳輸,因此一般使用者根本毫無所悉資料外洩之情況。

面對這類的攻擊威脅,還是提醒個人提高資安意識與警覺性,個人電腦務必還是需要安裝防毒軟體,察覺平時存取網站有無異狀,且在使用線上刷卡服務時更應留意相關網路新聞針對這些網站是否有遭到滲透入侵的新聞,莫要新聞都已披露仍毫無所知,真的被駭就只能自嘆倒霉了。

詳文請見ithome 原文新聞稿