請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

國內

Chrome更新提示遭偽 3招降風險

青年日報

更新於 1天前 • 發布於 1天前

記者吳典叡/綜合報導

根據數發部資安署月報,有機關人員瀏覽網頁時,出現更新Chrome擴充元件的彈跳視窗,誤信為正常更新通知,依指示操作而下載惡意程式。資安署提醒,機關可透過強化瀏覽器控管、限制未授權擴充元件與程式執行、提升使用者辨識能力等方式降低風險。

資安署11月資通安全網路月報顯示,機關辦理資安健診時,偵測到1臺電腦存在可疑程式,經鑑識研判屬高風險檔案,且偵測發現異常對外連線行為。經查為機關人員下班時使用辦公室電腦瀏覽網頁,出現引導使用者更新Chrome擴充元件的彈跳視窗,誤信為正常更新通知,依指示操作以致下載惡意程式。

資安署指出,近年駭客透過偽裝系統更新、瀏覽器擴充元件更新的彈跳視窗,誘使使用者在相似介面下載惡意程式,若缺乏瀏覽器或端點防護機制有效控管,可能成為惡意程式進入端點的入口。資安署提醒,機關可透過強化瀏覽器控管、限制未授權擴充元件與程式執行,以及提升使用者辨識能力等方式,降低遭假更新誘導下載惡意程式的風險。

資安署表示,在強化瀏覽器與擴充元件管控方面,可採白名單制度,並啟用彈跳視窗阻擋,集中由管理者派送瀏覽器與擴充元件更新,降低使用者接觸偽造更新提示的風險。至於限制未授權程式與異常行為,資安署說明,可透過群組原則(GPO)阻擋未簽章或來源不明的程式執行,並以白名單方式分層控管,兼顧業務需求與防護效果。

資安署說,可透過加強教育訓練,使人員能辨識假更新提示、偽造下載頁面與可疑彈窗,降低誤點與安裝惡意程式的可能。

查看原始文章

更多國內相關文章

01

快訊/喊高鐵833車次會爆炸!女旅客謊報:「我自己算的」 被逮捕送辦

三立新聞網
02

追捕張文遭質疑裝備不足 所長哽咽:同仁已下班、來不及領裝就衝現場

台視
03

至少一年前預謀!張文化名到處買裝備 假冒生存遊戲花4.8萬買整箱煙霧彈

CTWANT
04

不顧危險救援傷者!台大醫師父女檔找到了 顏瑞昇:盡小小專業能力

民視新聞網
05

好玩嗎?裝張文同夥欲發動「大規模殺人事件」 中年大叔被逮急辯「惡作劇」

壹蘋新聞網
06

20則「模仿張文」恐怖留言 刑事局撂重話

民視新聞網
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...