香港有4成中小學生看過陳冠希不雅照,台灣有多少孩子看過李宗瑞影片?

孩子上網找作業,竟誤入線上紅燈區,該怎麼辦?

劉先生在出差時收到了太太寄來的電子郵件,是他們九歲大的女兒善用網路在做學校功課的網頁搜尋歷史記錄,像是「日蝕」或是「日蝕形成的原因」,劉先生這才想起他們跟孩子共用電腦,但並沒有預先開啟Google的安全搜尋(註),這有可能讓孩子在毫無戒心下進入成人或其他不當內容外,還有病毒、網路釣魚(Phishing)霸凌bully和那些在現實世界裡不會讓孩子去接觸的陌生人。

如果你想瞭解牛奶的成分對過敏兒的影響,在搜尋引擎上輸入「 Milk」,它給的建議會讓父母更憂心,因為搜尋結果包含「 Sex (性)」、「Porn(色情)」等兒童不宜字眼;如果你未成年的孩子對限制級話題很好奇,在鍵盤輸入「李宗瑞」卻跳出「李宗瑞完整版影片」,你該擔心的除了是否該矇住他的眼,還要當心電腦是否同時被下載惡意程式?

如果你的孩子熟悉的遊戲網站,一夕之間被腥羶圖片所取代,你該懷疑不只是該網站被駭客入侵了,而是他究竟已經看了多少不該看的

網路世界的道路條條都通往線上紅燈區,連某教育機構網站也曾被色情業者侵入的命運。那麼勸導孩子們不要搜尋色情資訊也只是徒勞之舉,因為他們無論如何都會接觸到這些資訊,這也許可以解釋為何當年10名香港中小學生中,有4名看過陳冠希不雅照。

散播色情資訊並不是這些入侵行動的唯一目的。相反地,它證明瞭色情資訊只是引誘無知使用者上鉤的初步誘餌,最終目的是讓受害者下載惡意程式,甚至為竊取資料做暖場準備。

網路資訊良莠不齊,該如何避免缺乏自制力和分辨力的兒童受到誤導,甚至將來走上犯罪道路呢?

以下是幾年前的數據,至今看來仍很讓家長毛骨悚然:

BSA商業軟體聯盟2008 年公布「台灣地區青少年網路使用調查」指出,8成青少年使用網路下載免費音樂、軟體、圖片、影像等,其中54.7%曾因下載而中毒;40.2%不知道下載的資料是否合法。受訪者中自己一個人上網的比率達78.6%;近3成比例以使用即時通訊軟體聊天、玩網路遊戲為主,有超過6成的青少年會與同學分享下載資訊。對照香港《文匯報》進行的問卷調查顯示:多達4成香港中小學生曾接觸陳冠希不雅照片,其中將近半數還與同學互相傳。事件爆發後的後遺症已經擴及家有青少年的父母,天真無邪的小學生一年級孩子不小心瀏覽網頁看到照片後,滿臉疑惑問母親:「他們在做什麼?」,尷尬的母親不知如何回答,但這情況還算好的,有國中少年呼朋引伴下課後結伴到同學家偷偷”分享”相關照片,直到被家長撞見。

<數位時代>雜誌在2007年公布的「一百大熱門網站」,發現百大名單上約有三成網站屬於情色、腥羶;蕃薯藤公布調查也顯示,有近三成的小朋友上過色情網站。根據行政院研考員會所公布的資料顯示,56%的國中小學生收過色情垃圾郵件。2006年有調查顯示利用 Google 搜尋”porn” (色情圖片)關鍵字結果中,有 10 個銷售性愛相關產品與服務的關鍵字廣告連結出現了 139,000,000 次。今天,上述這些關鍵字廣告連結或許已經不存在,但「Porn」這個熱門英文關鍵字卻產生了更多的結果:在數秒內達到 1,720,000,000  筆資料,而中文字的「色情」查詢結果則約有 171,000,000 項。這意味著未成年孩子在使用搜尋引擎時潛伏這更多的色情威脅。

要「牛奶」,給「腥羶」最平凡的字彙,竟有不堪入目的搜尋結果

在網路上搜尋最平凡的詞彙往往也會產生令人不堪入目的結果,其中不僅充斥的色情網頁,更別說夾帶惡意程式的色情圖片了。趨勢科技發現的案例中發現造訪賭博網站或成人網站並不一定會受到網頁威脅攻擊,反倒是一般字眼的搜尋引擎連結,卻可能潛藏著感染到惡意程式的危機。以下這圖可發現,光是輸入「 milk(牛奶)」這個字眼,竟出現「 Sex(性)」、「Porn(色情)」等兒童不宜字眼。你難以避免孩子在準備家庭作業時,不會誤入黃網。

明明搜尋牛奶(Milk),卻出現色情(Porn)字眼
明明搜尋牛奶(Milk),卻出現色情(Porn)字眼

 

孩子的偶像,可能成心靈/電腦殺手

現在孩子早熟,小學生也有自己崇拜的偶像,但名人也是病毒或是間諜軟體最愛,包含:林志玲、舒淇、周杰倫、蔡依玲、孫燕姿、劉德華、江蕙、都上榜。病毒藉著試聽周杰倫與孫燕姿新歌 MP3為餌,讓實力派歌手名氣成為散播病毒工具; 而蔡依林則以”蔡依林短裙顯誘惑”的後門程式偷 Windows 登錄密碼。當然色情也不會放過這些名人,劉德華同性戀被偷拍”、”好萊塢明星布來德比特走光圖”、”貝克漢召妓照片”,都是色情與病毒結合的例子。最近的例子是李安的限制級得獎作品「色戒」被病毒以「迴紋針床戲一刀未剪版」影片為號召,讓許多進不了戲院的兒童們,可能在彈指間被暗藏木馬程式,進行網路拍賣詐騙、盜取網友的虛擬寶物出售等方式荼毒。相關文章:孩子在網路追逐明星的動態當心幕後黑手偷個資

 

好玩遊戲區不好玩 連遊戲網站 CEO 也遇害

駭客常藉網站漏洞植入惡意連結,並在家用電腦植入後門程式,作為發起攻擊的跳板。部分電腦可能執行P2P下載或線上遊戲時,意外成為遭搖控的僵屍電腦,甚至因此觸法。有些以遊戲免費下載為號召的網頁,當您執行程式時,並沒有任何異狀,但在背景下已秘密安裝了一個遠端控制的程式,駭客甚至可以取得密碼冒充身份上網。更防不勝防的是從以下的例子,您可以發現,這絕非只有小孩會犯的錯誤:NewWorld.com (Avault.com 亦為該公司其下的網站) 的總裁兼 CEO Angel Munoz 所遭遇的色情資訊綁架案例更不容易察覺。當他在搜尋引擎 AltaVista.com 中查詢該公司網站時,他驚訝地發現搜尋結果中顯示的並非遊戲網站,而是色情網站。

PC-cillin 2013雲端版家長防護功能,可為家庭用戶的網路安全把關,家長防護網可過濾並防止幼童或個人瀏覽至色情、暴力等內容不良的網站。家長可根據孩子的年齡分門別類地“阻止不需要的Web站點訪問”,或是更嚴密地設置“允許的Web站點”,限制孩子只能瀏覽與課業或其他日常學習相關網站進行設置,新版功能可設定允許使用軟體的時間並監控網路活動報告,如此一來可避免兒童從搜索引擎或其他惡意站獲得有礙身心發展的資訊。

*以下是當你在輸入”日蝕”時PC-cillin 2013雲端版看到的真相,希望劉先生的女兒,沒有點選到紅色顯示的危險網頁。

PC-cillin 搜尋結果 綠色安全 紅色危險

 

:Google 「安全搜尋」(以下文字來自 Google)

修改安全搜尋設定

許多使用者希望在搜尋結果中排除成人網站。Google 的「安全搜尋」會過濾含有露骨色情內容的網站,並將這些網站從搜尋結果中移除。沒有任何篩選機制能徹底過濾不當內容,但「安全搜尋」應能過濾大部分不適當的內容。

如要變更「安全搜尋」設定,請輕按 Google 搜尋應用程式主畫面右上角的齒輪圖示。將「安全搜尋」設為 [關閉],即會停止過濾搜尋結果中的成人內容。
注意:「中度篩選」設定只會過濾搜尋結果中的限制級圖片。「嚴格篩選」設定則會同時過濾限制級的文字和圖片。

 

想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁 或下面的按鈕按讚

 

 

網路安全專家趨勢科技與您一起關心兒童:www.trendmicrio.com

 

◎延伸閱讀

 

 

 

 

不用再駭怕!!試用PC-cillin 2013 雲端版 即刻掃描塗鴉牆,紅綠色標示一目了然,地雷區bye bye

◎ 免費下載防毒軟體:歡迎試用下載瞭解與試用NSSLABS 最新防毒軟體測試第一名的防毒軟體PC-cillin 2013雲端版跨平台同時支援Win、Mac及Android手機與平板,立即下載即刻免費下載

 

PC-cillin 2013 雲端版跨平台同時支援Win、Mac及Android手機與平板,立即下載試用
PC-cillin 2013雲端版跨平台同時支援Win、Mac及Android手機與平板,立即下載
◎即刻加入趨勢科技社群網站,精彩不漏網
   

App 程式如同瀏覽器:行動裝置 App 程式值得信任嗎?

趨勢科技的研究小組在進行腦力激盪,試圖找出值得研究的計劃時,有人提到手機 App 程式其實骨子裡就是一個「經過包裝的瀏覽器」。

請容我娓娓道來。當您打開您最愛的 App 程式,它很可能會連上某個網站,然後以某種方式呈現所取得的資料。當然,並非所有手機 App 程式都會這麼做,只不過絕大部分是如此。我所說的並不侷限於 AmazoneBay 的 App 程式 (這些當然看起來像瀏覽器,只不過查詢的對象僅限於他們的特定伺服器而已),還有像 Flipboard 這類的 App 程式也是。我很喜歡 Flipboard,但骨子裡,它只不過是連上 FacebookTwitter,然後用漂亮的方式來呈現內容而已 (好吧,它非常漂亮)。

這樣的情況會不會讓 App 程式更容易遭遇到一般瀏覽器不會遇到的狀況 (也就是不可預期的行為) 呢?例如,如果某個 App 程式會發送制式化的請求到特定的網站,是不是會有人利用這一點來操弄這個 App 程式或這個網站呢?

我針對這一點展開了研究,並且建立了一個環境來窺探所有進出 AndroidiPhone/iPad 行動裝置 App 程式的網路流量。我測試了很多 App 程式,查看它們的流量,看看是否有些漏洞可以利用,結果我真的有所發現。

我的朋友推薦了一個顯然非常熱門的資源管理遊戲。這個遊戲每星期都會提供一份獎品給遊戲玩家。但現在他們已經取消了這項作法,這有可能是我的錯 (儘管我從未直接和他們聯繫)。這項機制的運作方式大致如下:如果您在遊戲開發廠商的 Facebook 網頁上按「讚」,他們就會提供一個密碼給你,該密碼可在特定的周末解開某些隱藏的資源。每周末都會換一組新的密碼,該密碼只在那二天有效。

 

如果您在遊戲開發廠商的 Facebook 網頁上按「讚」,他們就會提供一個密碼給你,該密碼可在特定的周末解開某些隱藏的資源
如果您在遊戲開發廠商的 Facebook 網頁上按「讚」,他們就會提供一個密碼給你,該密碼可在特定的周末解開某些隱藏的資源

繼續閱讀

巨量資料分析和主動式雲端截毒技術

巨量資料分析和主動式雲端截毒技術

如果說我從今日的威脅環境中學到了一件事,那就是:它是不斷成長且不斷變化的。行動運算和雲端的出現都在改變著威脅環境,但是舊的威脅,像是惡意軟體和垃圾郵件(SPAM)則還是繼續地成長著。

 

我們平均每天收到四十三萬個檔案加以分析,其中有廿萬個是不重複的檔案。結果就是每天會有約六萬個新的病毒碼產生。

 

但是,趨勢科技並不會因此而停止保護我們的客戶。從二〇〇五年起,我們開始利用電子郵件信譽評比技術來解決垃圾郵件問題。同時我們也發現這可能是潛在威脅情報的重要資產:惡意的電子郵件也可能被用來散播惡意軟體或展開目標攻擊。

 

趨勢科技不僅阻止了這些垃圾郵件(SPAM)進入我們客戶的環境,我們也對這些垃圾郵件做了深入的分析。讓趨勢科技可以發現新的威脅以及這些威脅的模式。

 

有越來越多的電子郵件不會夾帶惡意附加檔案,而是會連到惡意網站。也因此,我們開始投入巨資在網頁信譽評比技術,而這技術也是我們目前對抗網路犯罪分子的主要武器之一。

 

我們每天從客戶端收到近八十億次的網址查詢,我們會立即地將查詢網址的相關資訊送回去(是否惡意及它的類別)。我們的產品可以據此封鎖網址,我們也可以收集更多攻擊相關的資訊。正因為如此,我們能夠了解新的攻擊模式、命令和控制伺服器以及目標攻擊。

 

這三個主元素組成趨勢科技主動式雲端截毒服務  Smart Protection Network的基礎,但隨著威脅環境的發展,趨勢科技也必須隨之進化。

 

我們現在又加入了行動應用程式信譽評比技術。趨勢科技看到了行動惡意軟體的數量在急速地上升。在去年,Android手機惡意軟體還沒有出現在雷達上,但我們預測在二〇一二年底會看到十二萬個行動惡意軟體出現。我們還因此而被稱為騙子。但是到了今天,已經有超過三萬個已知的Android惡意軟體,我們的預測看來可能是對的。

 

另外,主動式雲端截毒服務  Smart Protection Network目前可以防止漏洞攻擊和惡意網路流量。全球威脅情報通過對各種威脅途徑的資料做相關聯,我們可以看到更多、關連更多、偵測更多,並更好地保護我們的客戶去面對各式各樣的攻擊。

 

威脅數目的上升也意味著誤報的風險越來越大,所以我們也加入了白名單技術到主動式雲端截毒技術內。趨勢科技的資料庫中有超過一億四千萬筆已知的正常應用程式,可以幫助我們在積極的惡意程式偵測和避免誤判間取得正確的平衡。

 

也因為趨勢科技在信譽評比和關連技術領域內的領導地位,有許多執法單位要求我們幫助他們識別並抓住犯罪份子。這也是我們的威脅研究團隊非常自豪的一件事。

 

除了我們的客戶和執法單位外,趨勢科技也提供威脅情報給我們的合作夥伴,像是RSA,來幫助保護世界各地數百萬的使用者。

 

趨勢科技主動式雲端截毒服務  Smart Protection Network所提供的關聯技術可以幫我們提供更好的安全防護。因為我們的大量投資,並將威脅專業知識加進主動式雲端截毒技術,讓我們可以提供更好的保護給我們的客戶。

 

下面的資料圖表說明趨勢科技主動式雲端截毒服務  Smart Protection Network是如何運作以保護趨勢科技的客戶免受攻擊:

趨勢科技主動式雲端截毒技術在軌道上阻止威脅攻擊
趨勢科技主動式雲端截毒技術在軌道上阻止威脅攻擊

趨勢科技主動式雲端截毒技術在軌道上阻止威脅攻擊

在Blackhole漏洞攻擊包垃圾郵件活動裡,攻擊者利用惡名昭彰的Blackhole漏洞攻擊包來攻擊使用者系統內的漏洞,好破壞他們的防護措施並竊取個人資料或金錢。有了使用者的回饋,趨勢科技的主動式雲端截毒技術可以自動判斷關鍵的攻擊組件和獨特的惡意活動順序。利用主動式雲端截毒技術所提供的自動關連技術,我們可以找出潛在的惡意活動,並且在各種惡意組件(垃圾郵件、惡意網址、漏洞攻擊和惡意軟體)進入使用者系統前就加以封鎖。

在二〇一二年六月,趨勢科技發現134起垃圾郵件攻擊了40個組織或公司。
封鎖了對到達網頁的存取,同時也發佈了可偵測漏洞攻擊包的雲端病毒碼以保護系統,對抗漏洞攻擊

更新雲端病毒碼去偵測產生的惡意檔案,預防惡意軟體被下載及執行
回復正軌:六月廿日,上午四點十六分(格林威治標準時間)

發佈基於行為判斷的垃圾郵件識別碼,防止垃圾郵件進入使用者信箱
回復正軌:八月八日,上午八點十八分(格林威治標準時間)

 

在短短廿四小時內,趨勢科技主動式雲端截毒技術偵測到149筆連線連到被代管在趨勢科技所封鎖的網站上
在短短廿四小時內,趨勢科技主動式雲端截毒技術偵測到149筆連線連到被代管在趨勢科技所封鎖的網站上

在短短廿四小時內,趨勢科技主動式雲端截毒技術偵測到149筆連線連到https://216.231.139.103/download.php?id=de34fec5。這個網址被代管在趨勢科技所封鎖的網站上

封鎖對到達網頁的存取,同時也發佈了可偵測漏洞攻擊包的雲端病毒碼以保護系統,對抗漏洞攻擊。

 

發佈基於行為判斷的垃圾郵件識別碼,防止垃圾郵件進入使用者信箱
回復正軌:八月八日,上午八點十八分(格林威治標準時間)

 

封鎖對到達網頁的存取,同時也發佈了可偵測漏洞攻擊包的雲端病毒碼以保護系統,對抗漏洞攻擊。
回復正軌:八月八日,下午一點五分(格林威治標準時間)

惡意網域已經被封鎖,防止使用者被重新導向或連到被感染網站
回復正軌:八月九日,上午一點(格林威治標準時間)

 

 

 

避免首次可能的火車出軌:八月九日,早上六點(格林威治標準時間)
帶有惡意連結的垃圾郵件被發送出去;如果沒有加以阻止,最終會導致惡意軟體的下載
點入網址會讓使用者進入受感染網站;如果沒有加以阻止,最終會導致惡意軟體的下載

 

 

 

避免首次可能的火車出軌:八月九日,早上六點〇一分(格林威治標準時間)
受感染網站會將重新導向使用者;如果沒有加以阻止,最終會導致惡意軟體的下載
使用者被重新導向到內有Blackhole漏洞攻擊包的網頁;如果沒有加以阻止,最終會造成惡意軟體的下載

 

 

 

某些黑洞攻擊包垃圾郵件活動的組件也可能被用在其他垃圾郵件活動中。

 

避免第一次可能的火車災難:八月九日,早上六點〇五分(格林威治標準時間)
黑洞漏洞攻擊包找尋並攻擊已知的系統和應用程式弱點;如果沒有加以阻止,最終會導致惡意軟體的下載

 

有漏洞的系統會被惡意軟體所感染;如果沒有加以阻止,最終會導致惡意軟體的下載
在五月十七日的一次攻擊使用了291個被感染網站上的1960個不重複網址。

 

黑洞漏洞攻擊包找尋並攻擊已知的系統和應用程式弱點;如果沒有加以阻止,最終會導致惡意軟體的下載
黑洞漏洞攻擊包找尋並攻擊已知的系統和應用程式弱點;如果沒有加以阻止,最終會導致惡意軟體的下載

黑洞漏洞攻擊包找尋並攻擊已知的系統和應用程式弱點;如果沒有加以阻止,最終會導致惡意軟體的下載 繼續閱讀

調查:前廿五名 Android 免費手機應用程式,有60%可能危及個資

對於自己的行動資料防護和隱私敏感的德國人,在一份關於德國Android使用者所愛用的前廿五名免費應用程式的研究報告中,只有FacebookAdobe Flash Player 11要求的行動數據較少,消耗的資源也較少(像是電池續航力和記憶體)。
除了遊戲應用程式外,值得注意的是類似Skype和Google+等應用程式會消耗最多的電池續航力,即使只是將它們開啟而閒置的。 

 


你知道你的手機軟體洩漏哪些資料嗎?

作者:Alice Decker(趨勢科技資深威脅研究員)

 

一份關於德國Android使用者所愛用的前廿五名免費應用程式的研究報告。我研究後發現,這些應用程式裡有60%可能會讓使用者的資料陷入危險中。

 

我的研究集中在德國的熱門應用程式,因為我知道德國人對於自己的行動資料防護和隱私有多麼敏感。特別是德國消費者組織聯盟,會監控在國內可能的隱私權問題。該聯盟已經對多家可能違反德國隱私法和消費者權益的公司採取行動

 

我很好奇哪些在文中所引用的熱門應用程式會要求哪些資料,也期待可以用–趨勢科技行動安全防護for Android來檢查這些應用程式。

 

檢查後,我發現在前五名中,只有FacebookAdobe Flash Player 11要求的行動數據較少,消耗的資源也較少(像是電池續航力和記憶體)。進一步檢查後,發現可能被外洩的資訊包括地理位置(34%)、國際行動設備識別碼(IMEI)(27%)和資料庫(如通訊錄)(21%)。而會使用較多資料的應用程式,包括熱門手機遊戲 – 憤怒鳥。經典版憤怒鳥和憤怒鳥里約會存取包括IMEI、國際行動用戶識別碼(IMSI)、地理位置、傳入數據和資料庫等資料。

 

除了遊戲應用程式外,值得注意的是類似Skype和Google+等應用程式會消耗最多的電池續航力,即使只是將它們開啟而閒置的。

 

 

除了遊戲應用程式外,值得注意的是類似Skype和Google+等應用程式會消耗最多的電池續航力,即使只是將它們開啟而閒置的。
除了遊戲應用程式外,值得注意的是類似Skype和Google+等應用程式會消耗最多的電池續航力,即使只是將它們開啟而閒置的。

 

 

 

行動應用程式會外洩資訊這件事對不同使用者來說,也會有不同的認定。有些人會認為存取IMEI和其他資料就已經構成資料外洩了。但也有些人可能會認為沒有關係,只當成是安裝行動應用程式步驟的一部分。

 

但是不想要的行動資料外洩就是我們已經非常熟悉的真正威脅了。我們之前已經看過了好幾個實例,木馬化版本的熱門應用程式會在使用者不知情下發送記錄和其他行動數據到後端去。而這些被竊取的資料也可能被用在其他網路犯罪計劃裡。

 

趨勢科技行動應用程式信譽評比技術

 

我可以利用趨勢科技行動應用程式信譽評比來產生這些資料,它是在最近發表在Google Play上的趨勢科技行動安全防護的功能。這新的雲端服務會接收並分析APK套件的多項可能對設備產生效能和資料安全負面影響的功能。比方說:危險的使用API呼叫、洩漏特定資料、消耗電力、不該有的權限和開發者資訊。它還會檢查並建立行動應用程式和其開發者的信譽評比。

 

根據經驗法則,應用程式所要求的權限和可存取的設備資料都要限制到最小。要更加了解行動應用程式以及它們所要求的是怎樣的權限。如果應用程式要求了超出其功能的權限,在安裝之前得先三思。

 

@原文出處:Do You Know What Data Your Mobile App Discloses?

 

@延伸:

Android裝置上的七種惡意軟體類型與排行
Android上的間諜軟體測試版會竊取簡訊
哪一種行動作業系統最合適企業?
[圖文解說]旅行中誰吸乾了你的智慧型手機電力?
安裝手機應用程式前要注意的三件事
惡意Android應用程式:看成人影片不付費,威脅公布個資
中國第三方應用商店提供下載的手機間諜軟體 想竊聽他人手機 當心被反竊聽
你曾下載過這些嗎?煩人廣告事小,追蹤位置,手機被竊聽才頭大,逾七十萬人次被駭

你沒被告知的手機應用程式與資料外洩

《山寨版免費Android App》Instagram和Angry Birds Space憤怒鳥星際版/太空版 下載後電信費暴增

手機應用程式Sexy Ladies-2.apk是益智遊戲,還是廣告點鈔機?

惡意Android應用程式:看成人影片不付費,威脅公布個資

安裝手機應用程式前要注意的三件事

手機成竊聽器!!冒充Google+ 圖示,駭你全都露

<看更多手機病毒/行動威脅>

想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁 或下面的按鈕按讚

 

◎延伸閱讀

迷思:「Google 會檢查所有上架的手機應用程式,因此我應該很安全才對。」

Android裝置上的七種惡意軟體類型與排行

熱門電影惡意 APP 誘餌,蜘蛛人詐騙再起;黑暗騎士帳單暴漲~”Android的暢銷遊戲″網站詐很大

Android – 更潮就更危險!六個Android 主要威脅與安全守則

天氣預報軟體 – GoWeather出現木馬山寨版,攔截手機認證碼,駭客看影音你付費

「Sent from Yahoo! Mail on Android」:Android 平台 Yahoo! App 程式漏洞可能讓駭客散發垃圾郵件

假 Android 版本Skype,安裝後簡訊爆量,帳單暴增

Android上的間諜軟體測試版會竊取簡訊

 

TMMS 動新聞.PNG

手機防毒不可不知 (蘋果動新聞 有影片)

@開箱文與評測報告

防毒也防失竊趨勢科技行動安全防護軟體測試

[評測]趨勢科技行動安全防護for Android

TMMS 3.75 Stars in PC World AU

 

 
◎ 歡迎加入趨勢科技社群網站

美國 2012 年總統大選 App 程式可能導致資料外洩

趨勢科技Google Play 和某些第三方 App 應用程式商店發現四個 Android App 程式在安裝之後會不經使用者同意即存取某些裝置資訊,並且可能導致資料外洩。其中一個 App 程式目前已經從 Google Play 下架,但還是可以在第三方應用程式商店上找到。這些 App 程式是針對即將來臨的 2012 年美國總統大選與二位候選人:Mitt Romney 和 Barack Obama 而設計。使用者可免費下載這些應用程式。

第一個應用程式叫作:「Obama vs Romney」,這是一個 ANDROIDOS_AIRPUSH 變種,會連線至 airpush.com 這個行動裝置廣告網路網站。此 App 程式的說明頁面指出該程式可能會顯示一些廣告通知。趨勢科技發現,目前此 App 程式已在第三方商店上累積了 300 多次下載,並且 Google Play 上的下載次數估計也在 500-1000 之間。

此 App 程式原本的設計是用來做民意調查,讓使用者從二位候選人當中做出選擇。理論上它應該會立即顯示整體的民調結果。但是,根據趨勢科技的測試,它最終只會顯示一個訊息「you probably want to start clicking as soon as possible」(或許您應該盡快開始點按)。此外,這個 App 程式還會顯示一些來自 airpush.com 的惱人廣告,而且是出現在該 App 程式之外的地方。

該程式也會要求 ACCESS_COARSE_LOCATION (存取粗略定位) 權限,因此會讀取裝置所在 GPS 定位以及其他的資訊。

 

美國 2012 年總統大選 App 程式可能導致資料外洩

 

 

第二個 App 程式叫作「Captain America Barack Obama 1.0」(也就是趨勢科技偵測到的 ANDROIDOS_ADWLEADBOLT 變種),它會在裝置上安裝一個 Barack Obama 3D 桌布與美國國旗。此程式已經從 Google Play 下架,但仍可在第三方應用程式商店上找到。該程式與「Obama vs. Romney」程式類似,會取得 ACCESS_COARSE_LOCATION (存取粗略定位) 及其他權限,因此能讀取裝置的 GPS 定位、CellID 與 Wi-fi 定位等資訊。安裝時,它會在裝置首頁畫面上建立一個捷徑。截至目前為止,此 App 程式已經在第三方商店上累積了 720 次下載。

最後二個 App 程式是「Barack Obama Campaign LWP 1」和「Mitt Romney Live Wallpaper 1」(二者都是我們所偵測到的 ANDROIDOS_ADWLEADBOLT 變種)。兩者都會要求 ACCESS_FINE_LOCATION (存取精細定位) 和 ACCESS_COARSE_LOCATION (存取粗略定位) 權限。

如同前面提到的 App 程式,這二個都會在裝置上顯示廣告。使用者可以點選某個 URL 來關閉這些廣告,但卻會因此洩漏裝置的國際行動裝置識別碼 (International Mobile Equipment Identity,簡稱 IMEI 碼) 與裝置類型資訊到前述網站。不過,使用者有可能不會注意到這個連結,因此仍會持續收到廣告。

美國 2012 年總統大選 App 程式可能導致資料外洩

繼續閱讀