在紐約有個傢伙想入侵您的個人事務,他如果得手,就會洗劫您的網路銀行帳戶。
Juju Jiang 認罪後,現正服刑中。前幾年,他在公共電腦上利用記錄按鍵的軟體,擷取使用者名稱和密碼。部分用來竊取金錢,其他則在網路上出售。
Juju Jiang 在犯罪時當場被捕,當時受害者正在家中,她吃驚地發現有人在逐步搜尋她的電腦。Jiang 用的是 "GoToMyPC",這套軟體能讓旅行者在遠端操作自己的電腦。受害者曾在公共電腦使用過 "GoToMyPC",Jiang 在那時盜取了她的使用者名稱和密碼。
這使得許多人開始注意到這個問題:間諜軟體很容易就能安裝在公共電腦上,像網咖、機場、圖書館以及其他公共場所的電腦。
利用間諜軟體,罪犯可以竊取您的使用者名稱和密碼,造成您金錢的損失,或身份遭盜用。因此,使用公共電腦時須格外小心。
罪犯常採用軟體是因為一般人不易發現,事實上,硬體也能達到同樣的目的,只要把它裝在鍵盤與電腦之間,但是在公共場使用硬體太顯眼。
而軟體程式則可悄悄地記錄受害者按下的每個按鍵。然後,按鍵記錄程式按照設定的排程,以電子郵件發送收集的資訊,或是透過下載來取得資料。其他軟體程式還能擷取您瀏覽的網頁畫面,並且也是透過電子郵件發送收集的資訊。
正如我所說的,間諜程式不會引人注意,除非您知道如何尋找,否則根本看不到。使用電腦前,最好先檢查一下是否有間諜軟體。我會在下文中解釋檢查方法。
但要記得,除間諜程式外,還有其他威脅。相信我,這會比骯髒的公廁馬桶還糟糕!
以下是您坐在公共電腦前應該注意的五點:
到 spywareinfo.com 下載 X-Cleaner Spyware Remover,並存入磁片中。如果您用的公共電腦有軟碟機,插入該磁片,從軟碟機執行 X-Cleaner 來檢查硬碟。您不必安裝 X-Cleaner。
當您使用網際網路瀏覽器時,瀏覽器會記錄您瀏覽的網頁。用 Microsoft Internet Explorer 瀏覽結束時,按一下 [工具] > [網際網路選項]。在 [一般] 索引標籤上,按一下 [刪除檔案] 與 [刪除 Cookie]。然後按一下 [清除記錄]。
如果您使用 Netscape Navigator,則略為複雜些。請按照下列步驟進行。
| • | 上線前先檢查設定。按一下 [Edit] (編輯) 及 [Preferences] (偏好設定)。按一下 Navigator 旁的箭頭,然後選取 [History] (記錄)。找到右側的 [Browsing History] (瀏覽記錄),將 [Remember visited pages] (記下造訪的頁面) 改為 0。 |
| • | 按一下 [Privacy and Security] (隱私與安全) 旁的箭頭。選取 [Disable Cookies] (停用 Cookie) 及 [Mail and Newsgroups] (郵件與新聞群組) 中的 [Disable Cookies] (停用 Cookies)。 |
| • | 上網完畢後,按一下 [Edit] (編輯) 及 [Preferences] (偏好設定)。再按一下 Navigator 旁的箭頭,然後按一下 [Clear History] (清除記錄) 及 [Clear Location Bar] (清除位址列)。移至左側的 [Privacy and Security] (隱私與安全),按一下該箭頭,並選取 [Cookies]。按一下 [Manage Stored Cookies] (管理儲存的 Cookies)。在 [Stored Cookies] (儲存的 Cookies) 索引標籤上,按一下 [Remove All Cookies] (刪除所有的 Cookies)。 |
| • | 現在移至左側窗格的 [Advanced] (進階),按一下箭頭,再按一下 [Cache] (快取)。然後按一下 [Clear Memory Cache] (清除記憶體快取) 及 [Clear Disk Cache] (清除磁碟快取)。 |
瀏覽器也能追蹤密碼。如果您使用 Internet Explorer,登入網路前,先按一下 [工具] > [網際網路選項]。在 [內容] 索引標籤上,按一下 [自動完成]。取消勾選四個方塊。
上網完畢後,按一下 [工具] > [網際網路選項]。移至 [內容] 索引標籤,按一下 [自動完成]。然後按一下 [清除表單] 及 [清除密碼]。
如果您使用 Netscape,按一下 [Edit] (編輯) 及 [Preferences] (偏好設定)。再按一下 [Privacy and Security] (隱私與安全) 旁的箭頭,按一下 [Passwords] (密碼)。取消勾選 [Remember Passwords] (記住密碼) 旁的方塊。瀏覽結束後,再按一下 [Privacy and Security] (隱私與安全) 下的 [Passwords] (密碼)。按一下 [Manage Stored Passwords] (管理儲存的密碼)。再選取 [Passwords Saved] (儲存密碼) 索引標籤,然後按一下 [Remove All] (全部清除)。
Netscape 有項功能類似於 [自動完成],可儲存輸入表單的資料。若要停用此項功能,按一下 [Privacy and Security] (隱私與安全) 下的 [Forms] (表單)。取消核取 [Save form data from Web pages when completing forms] (完成表單時儲存網頁的表單資料)。瀏覽結束後,返回 [Forms] (表單) 頁面。按一下 [Manage Stored Form Data] (管理儲存的表單資料),然後按一下 [Remove All Saved Data] (刪除所有儲存的資料)。
清除瀏覽器將確保無人能使用儲存的資料,追蹤您的瀏覽記錄,或竊取您的密碼。但按鍵記錄程式仍能取得您的密碼。
複製並貼上您的密碼 (字母或數字),可戰勝部分按鍵記錄程式。例如,您在瀏覽器中開啟的頁面上有很多文字,假設您的密碼是 "jim" (希望沒那麼簡單!)。在頁面上找到 "j"、"i" 及 "m",然後複製並貼到密碼方塊中。
也許最佳的密碼保護措施是採用暫時密碼,在旅途中使用該密碼,之後再改掉。
目前市場上有數種加密套件,可對電子郵件加密,但只有按下 [傳送] 按鈕時,才會對郵件加密。如果電腦上潛伏著按鍵記錄程式,就太遲了。您撰寫郵件時,按鍵記錄程式就會記下密碼與其他訊息。
公共電腦也許是安全的,但您無法肯定。您可保證家裡或公司電腦的安全,卻不能確定是否有人對公共電腦動過手腳。
使用這些機器時要多加注意。盡量不要在公共機器上處理任何金融或股票交易,也不要進行信用卡交易。如果要查看電子郵件,請使用暫時密碼,並詢問系統管理員如何「使網頁檢視到期」。
如果您只是隨意瀏覽,應該不會有問題。但盡量避免處理敏感事務,或許有個 Juju Jiang 正虎視眈眈呢。
| • | |
| • | |
| • |