瀏覽器升級

2010年3月7日 星期日

微軟:4成盜版軟體可能暗藏木馬(2009-03-30)

微軟:4成盜版軟體可能暗藏木馬

文/蘇文彬 (記者) 2009-03-30

微軟建議使用者透過WGA驗證機制確認購買的軟體為正版授權產品,以避免可能的資安問題。

微軟警告,使用Windows或Office等仿冒軟體雖可降低軟體購買成本,但由於軟體授權碼遭竄改,4成黑心軟體可能被植入木馬程式而引發更大的資安問題。

非法盜版軟體由於取得成本較正版軟體低,在國內DIY電腦市場相當盛行,許多消費者透過購買盜版軟體或下載方式取得軟體,也有些使用者在不知情的情況下買到外觀包裝幾可亂真的「高級A貨」,除了可能無法取得正版軟體權益外,微軟還警告,可能進而衍生出更嚴重的資安問題。

根 據微軟法務與公共事務部門(LCA)統計,微軟過去Windows XP與Office等仿冒案例中,約3成4的Windows XP仿冒軟體光碟無法被正確安裝;另外4成3的Windows、Office軟體仿冒光碟則因產品授權碼遭竄改,可能導致安裝後個人資料損失、個人認證遭 竊,或電腦遭蠕蟲感染、木馬程式攻擊。

台灣微軟前端平台事業部協理葉怡君表示,過去微軟就曾接獲一位購買DIY電腦的使用者回應,電腦因隨機附贈的作業系統而中毒,稍後寄回光碟及外包裝後,微軟判斷使用者買到被植入木馬的高級A貨軟體。不過,受害者必須舉證購買管道與方式後,才能獲得微軟正版軟體補償。

由於現今仿冒技術進步,除原本就有意使用盜版軟體的使用者之外,微軟也發現,另一部份企業或個人是在不知情的情況下使用仿冒軟體,進而曝露在資安風險中。

葉 怡君表示,常見的例子是企業向經銷商購買較市價便宜8到9折的軟體,誤以為買到正版軟體,另外一些企業則因為不清楚版本授權差異,以正版 Windows XP Home Edition版本驗證Windows XP Profession授權而導致驗證不符的問題;此外,市場上也出現外觀與正品幾可亂真的高級A貨軟體,讓個人用戶在以為購買正版軟體的情形下使用仿冒軟 體。

為此她建議,在無法分辨產品真假時,用戶可透過微軟WGA(Windows Genuine Advantage)機制驗證軟體金鑰是否為正版授權,若驗證無法通過者,個人用戶可經由線上購買取得正版金鑰,事後收到正版軟體光碟進行安裝,至於企業 可透過經銷商購買合法授權。

http://www.ithome.com.tw/itadm/article.php?c=54201

沒有留言: