iT邦幫忙

2026 iThome 鐵人賽

DAY 9
0
佛心分享-IT 人自學之術

資訊安全系列 第 9

Day 9:電腦蠕蟲(Worms)與木馬程式(Trojans)

  • 分享至 

  • xImage
  •  

Yes
https://ithelp.ithome.com.tw/upload/images/20260816/20070969bpzGWoLBAm.png
我朝百姓與各級官吏,且聽寡人一言:

昔日,寡人因憐惜百姓無字可書、有話難申,特創製 《訓民正音》,期望天下溝通無礙。然今日之數位天下,疆域遼闊,看不見的敵手常於暗中窺伺,企圖攻破朝廷防線、竊取百姓財產。在諸多數位疫病之中,最為猖獗者莫過於 「電腦蠕蟲(Worms)」「木馬程式(Trojans)」

為了守護我朝江山與黎民百姓之資產安全,寡人今日便以行軍佈陣之理,親自為諸位詳細闡明這兩大毒物之本質與禦敵要道:


一、 電腦蠕蟲(Worms):無孔不入的數位百足

蠕蟲在朝廷的資安威脅中,其運作方式極其狡詐且傳染力驚人:

  • 其毒本質:蠕蟲病毒本身雖然看似微小、未必有驚天動地的直接破壞力,但它極擅爬行鑽營,傳染力極強。它不需要依附於特定檔案,只要是它能摸得到、連接得到的系統,它就很會到處爬行擴散。
  • 傳播途徑:這種病毒最常見於 實體隨身碟(USB) 等傳播媒介上。在朝廷官署中,即便你平日奉公守法、嚴格遵守安全規範,但若隔壁同僚一時隨性、疏於防備而讓隨身碟中毒,這隻蠕蟲便會順著網路或實體插槽爬到你的器物中,連帶讓你中毒。
  • 無網不入:許多人以為「不連網的單機設備(如獨立運作之字卡機)」便萬無一失。然而,當外部廠商前來進行器物維護時,若使用了帶毒的隨身碟插入設備,蠕蟲便會悄悄爬入本機;待行員再以其他隨身碟往返插取資料時,這隻蠕蟲便會藉此媒介擴散至朝廷各處的公務電腦中。

二、 木馬程式(Trojans):引狼入室的偽裝內應

與主動四處爬行的蠕蟲不同,木馬程式是一場精心包裝的欺敵陰謀:

  • 其毒本質:其名稱與性質皆源自於 「木馬屠城記」的歷史典故。它不靠強攻,而是先偽裝成一個無害、善良且有用的檔案(例如百姓喜好下載的各種免費軟體)。
  • 引狼入室:百姓或官吏往往因貪圖便利而將其迎入城堡(下載並執行該程式)。此時,木馬在表面上扮演著良民,私底下隱藏在其肚子裡的「惡意士兵」(程式代碼)卻會悄悄溜出來,聽從外部駭客(控制者)的命令發動攻擊,甚至讓駭客隨意主宰、監控你的電腦,為所欲為。
  • 免費的最貴:朝廷內常有官吏認為有些外部軟體「不用花錢便可使用」而私自安裝,殊不知 「免費的最貴」!這些未經審查的免費工具,其安裝包中往往被駭客加料暗藏了木馬,一旦住進電腦,就會在背地裡霸佔你器物的精力(消耗CPU)去為他人做工(如暗中挖礦),並竊取你的密碼與機密憑證。

三、 世宗大王的禦敵三策:築起「人因防火牆」

眾愛卿與百姓務必明白,朝廷縱有重重防禦關卡(如防火牆與防毒防護),但若使用器物之人失去警覺,防線便形同虛設。「人」方是安全鏈中最關鍵、也最脆弱的一環,唯有每個人都提高警覺,方能共同築起堅不可摧的 「人因防火牆」

寡人特此頒布防禦要領,所有人務必切實執行:

  1. 嚴禁濫用未經授權之隨身碟:公務電腦在使用外來或私人隨身碟前,務必先在朝廷專設之「掃毒電腦」進行徹底檢測。若不幸偵測到病毒,切記不可直接使用,必須進行 「格式化(重灌)」,徹底清除餘毒。
  2. 公私涇渭分明,拒絕外來軟體:公務信箱與器物僅限公務使用,絕不可用於註冊外部與公務無關之網站,更不可私自下載、安裝來路不明的免費軟體。凡有軟體需求,一律須透過朝廷官方管道下載與安裝,確保途徑無害。
  3. 密碼設定須具備「皇家強度」:切勿使用如 123456、鍵盤相鄰鍵(如 qwerty)等極易被敵手破解的弱密碼。密碼強度務必大於十二位,並融合大寫字母、小寫字母、數字及特殊符號,每三個月定期變更一次,方能拉長駭客破解所需之時間。

朝廷之安寧,繫於每位子民之一念之間。切勿便宜行事,致使我朝防線毀於一旦!


上一篇
Day 8:惡意軟體(Malware)的生命週期與防毒疫苗
系列文
資訊安全9
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言