跳到主要內容區

新竹縣立成功國民中學Hsinchu County Cheng-Gong Junior High School

資通安全宣導:小心個資在一指之間外洩,下載前請三思。

發佈日期 : 2017-05-23 公告分類 : 【教務處公告】

轉發行政法人國家資通安全科技中心 資安訊息警訊 NCCST-ANA-201705-0093

介殼命令檔(Shell Command File,以下簡稱SCF)主要是用來開啟檔案總管或是顯示桌面的捷徑檔。研究人員Bosko Stankovic發現Windows作業系統與Chrome瀏覽器在處理SCF檔時,Chrome瀏覽器預設是將SCF檔視為安全的檔案,不需提醒使用者即自動下載此類型的檔案,若攻擊者在網頁中嵌入惡意的SCF檔案,使用者透過Chrome瀏覽器造訪惡意的網頁時,就會自動下載該惡意SCF檔案至使用者電腦中,下載完成後,當使用者開啟存放此檔案之資料夾時,Windows作業系統將自動執行SCF檔案,並嘗試自動登入到攻擊者所架設之SMB伺服器,導致攻擊者可藉此取得使用者所傳送之帳號與密碼資訊。

請各位老師在下載檔案、軟體、或網頁資訊時,

請務必看清楚,是否為您所指定的內容,

其他的都不要下載,避免個資外洩。

若可以,請不要讓GOOGLE自動記憶您的帳號密碼!

公告單位:
瀏覽數:
登入成功