2011年4月15日 星期五

轉載資安問題~~FOXY搜個資 盜刷信用卡32萬

來源:蘋果日報

【蔡進男、劉文淵╱綜合報導】FOXY用戶請小心個資外洩!新竹市一名男子利用FOXY分享軟體,搜尋並盜取被害人存放電腦中的信用卡資料,接連盜刷數十筆,再將3C產品低價網拍換現金,警方獲報後,前天前往男子約定交貨處埋伏逮人,發現他不法獲利全購買毒品揮霍殆盡,訊後將他依詐欺罪嫌送辦。

嫌僅認刷20筆

上周四,基隆市警局第一分 局接獲銀行報案,指客戶遭不明人士盜刷五十多筆交易,損失三十二萬餘元,當天銀行發現嫌犯又在網路盜刷買筆電,偵查隊獲報展開埋伏,逮捕嫌犯彭鵬誌(三十 三歲,有詐欺、毒品前科),他坦承盜刷黃女信用卡一萬六千多元購買筆電,警方在其住處查扣一台盜刷電腦、一點多公克毒品安非他命、殘渣袋等證物。
前天上午十時許,警方在新竹市中正路上的收貨處埋伏,見一輛宅急便車輛靠近,彭嫌趨前簽收貨物,隨即上前將其逮捕。彭嫌供稱,他利用FOXY下載被害人信用卡卡號、授權碼等資料,在網路上盜刷商品再轉賣變現。彭嫌坦承,今年二月迄今盜刷四名被害人信用卡,成功交易近二十筆,不法獲利七萬多元,但警方懷疑,彭嫌犯案件數不止如此。

警:最好勿用

警方也查出彭嫌為躲避查緝,還變造身分證並租屋在新竹地檢署斜對面,也不時更換收貨地點,不法所得都拿去買毒品、打電玩,訊後依偽造文書、詐欺、妨害電腦使用及毒品罪嫌送辦。
刑 事局偵九隊三組組長王志成表示,FOXY是一種P2P(peer-to-peer)點對點傳輸軟體,具自動開放並分享電腦中檔案的功能,易造成個資外洩, 就算勾選該軟體設定的拒絕分享,也無法阻止,呼籲民眾最好不要用,若必須使用,也應將電腦中重要資料另外儲存,下載的檔案要先進行掃毒後才能使用。

電腦個資防外洩 注意事項

.最好不要安裝P2P軟體,因為就算勾選軟體中不分享的功能也沒用,資料還是會外洩。
.重要資料、檔案不要放在電腦內,否則要加密才比較保險。
.公用、私人電腦要分開,避免重要資料外流。
.信用卡、身分證、金融帳號等要加密保存。
.信用卡卡號、卡片背後的三碼認證碼分開加密儲存。
.公家電腦絕對不要裝FOXY;從FOXY下載的軟體、程式、檔案,要先掃毒確認無病毒或木馬惡意程式才能使用。
資料來源:刑事局偵九隊

2011年4月14日 星期四

解決~~PHP 5.3.0以上版本時區問題

參考這個 網站

<原因>有時候建置網頁時,跟時間有關的服務可能會有問題,在httpd裡的error.log會出現以下錯誤訊息

In case you used any of those methods and you are still getting this warning, you most likely misspelled the timezone identifier. We selected............

我建議使用修改/etc/php.ini這個方式比較好,這樣所有的網頁系統都可以一次解決

在/etc/php.ini裡面找到
date.timezone這一行,預設這一行是註解的
把他改成
date.timezone = "Asia/Taipei"

然後重啟httpd即可
/etc/init.d/httpd restart

不管有沒有機會遇到,最好建置時就先設定好比較保險