行動隱私的4W和1H

 這篇下載APP軟體 信用卡遭盜刷16筆報導指出台北市1名30歲陳姓男子,凌晨接獲信用卡刷卡通知,在10分鐘內遭盜刷16筆,共6869元的消費金額,陳先生嚇的立即報案。
以下這篇文章教你如何保護行動隱私

手機隱私你已經玩了手上的新玩意好幾天了,發送電子郵件、下載應用程式、瀏覽Facebook等一些諸如此類的事情。突然間,那些討厭的彈跳視窗就佔領了你的畫面。

這是個和你現在所做事情完全不相干的產品網頁。但你記得之前看到這頁面。可能是因為你曾經搜尋過它,但為什麼突然間它會自動幫你搜尋?

這只是個隱私被侵犯的例子,即便你只是在用行動設備。你會做些什麼來保護自己的隱私,對抗這類的行動威脅?

Who

你和你的權力之於行動隱私

聯合國認為隱私是每個人的固有權利註1每當有人試圖存取你的個人資訊,就會侵犯到這權利,不管是任何形式或平台,只要未經法律程序或你的同意。比方說,如果有朋友借用你的智慧型手機來偷看你的Facebook帳號,他或她就侵犯了你的隱私。

網路犯罪份子對於侵犯行動隱私已經是惡名在外了。他們開發類似資料竊取程式的惡意應用程式,將目標放在你的個人和財務資訊。免費而高風險的應用程式也造成了些隱私問題,因為它們所收集資訊的數量和類型。比方說,一些德國熱門的Android應用程式可能會洩漏你的位置,設備認證資訊和通訊錄註2

 

手機隱私


What

要注意的重點區域

你設備的連線功能

 

你設備的連線功能讓網路犯罪分子能夠從你身上獲取資訊。這些功能就像是個鎖上的門,他們要想辦法打開進去。像藍牙和無線網路這兩個例子,它們的目的都是為了讓通訊更加方便,但它們也可能被用在惡意用途上。網路犯罪分子已經在Mac電腦上利用INQTANA蠕蟲做到這一點,它可以發送惡意檔案到接受的藍牙設備上。這個蠕蟲程式會讓電腦面臨更多的惡意後果,像是惡意軟體和資訊竊取。

越來越多製造商也正在將近距離無線通訊(NFC)標準加到設備上。這項技術可以讓你分享內容、進行付費動作或是輕觸一個掃描器來執行其他外部交易。就像聽起來那樣的方便,讓它也可能成為惡意行為的入口註3

你的設備設定

對於預設系統設定的強烈建議就是,你可以進一步最佳化它以增強保護。這代表你可以改變行動設備的安全設定,確保不會有人可以輕易地去存取它。

 

你的行動行為

有了行動設備會讓你更頻繁地逛網路,但當它牽涉到安全性時,它有改變你的行為嗎?請記住,你面對行動威脅時會變得更加脆弱,當你沉浸在手機活動,像是社群網路、購物和銀行時。過分分享、不檢查應用程式權限和點擊惡意連結都是在對網路犯罪份子的邀請。

 

提到使用應用程式,你必須要小心行動廣告軟體。雖然大多數廣告網路是完全合法的,但有一些已知會收集個人資訊和將廣告以通知的方式派送,往往都沒有經過使用者的同意註4

 

至少有7000個免費應用程式使用了侵略性廣告模組,直到2012年10月為止,被下載了超過100萬次。

 

How

「隱私陷入危險」的情境

 

免費應用程式

誰不喜歡免費的東西?有數以千計的免費應用程式來自合法和第三方應用程式供應商讓你選擇。但是,免費下載應用程式往往有個要考量的地方:免費服務換取你的個人資訊註5

令人驚訝的是,大多數的消費者(73%)願意用個人資訊交換一些回報(比方說免費的行動服務)。請記住,即使你只給出最小程度的資訊,像地址或生日,網路犯罪份子也可以拿來利用。

設備遺失或被竊

在2012年9月所做的調查顯示,將近三分之一的手機使用者遺失或被偷了手機註6。即使你想要保護你的應用程式和設備設定,當你遺失了手機,上面的資料還是會讓你陷入棘手的局面。更何況被竊手機和裡面所包含的資訊現有可以在市場上獲取豐厚的利潤註7

一再變更的最終使用者許可協議(EULA)

你之前也遇過,那些網路服務會要求你同意他們可以隨時變更他們的最終使用者許可協議而不另行通知。家庭電影供應商 – Blockbuster.com曾在法庭上被拒絕將該行加入到他們的隱私政策內註8

但這似乎沒有阻止熱門的服務將那些值得注意而可能會不利於使用者隱私的條款放入最終使用者許可協議內註9。如果沒有詳讀最終使用者許可協議,你可能已經允許開發商去販賣自己的照片、追蹤你的網路活動或交出個人資料給有關當局。

自帶設備(BYOD)

有四分之三的企業允許員工使用自己的個人設備(像筆記型電腦、小筆電、智慧型手機和平板電腦)去處理與工作相關的事情註10。隨著自帶設備的趨勢繼續發展,網路犯罪份子也有了動機去越過你的防禦,可以同時存取到你的個人和工作資訊。

而且不只是網路犯罪分子。你們公司的IT部門也可能透過一組不會區分個人和工作資料的協定,讓他們可以存取你的資訊。

你的設備也可能被用在法庭當做證據。你可能會被要求提交設備以進行調查,包含裡面所有的資料,即使只有工作相關資訊和案件有關註11

 

Why

一切都是為了錢

 

地下經濟

 

網路犯罪份子只有一個目的:錢。你的行動設備對於網路犯罪份子來說,只是一個可以攻擊的點。他們可以竊取你智慧型手機和平板電腦上儲存的資料,然後想辦法利用它們來獲利。

而就跟你的資料一樣,你的聲譽也是危在旦夕,如果網路犯罪分子找到什麼把柄可以對付你或你所代表的組織。有些惡意軟體,像Android上的簡訊間諜工具,可以竊取私人簡訊並上傳到遠端伺服器上。

當侵犯隱私的事件發生時,你會損失什麼就取決於你是如何使用你的行動設備

 

What Now?

加強你的隱私

 

想到我們所討論的這些問題,侵犯行動隱私對網路犯罪份子來說可能是非常容易。然而,你還是可以做些什麼來防止成為類似情境的受害者。

遵照這個檢列表:

  •  變更隱私和瀏覽器設定來控制你的行動設備會分享多少資訊。你可以在這裡調整位置和網路分享設定。
  • 啟動螢幕鎖定,並且每三個月變更一次密碼以盡量減少被駭客攻擊的機會。
  • 從你的行動設備裡刪除會讓你覺得不妥的照片、影片和檔案。 繼續閱讀

保持線上隱私,請這麼做

曾經讓你的 FB 狀態更新給比預期中更多的人看到嗎?曾經想要秀什麼東西給你的朋友時,結果跳出你上次令人尷尬的搜尋字串嗎?曾經有人駭入你的電子郵件帳號嗎?

你在網路上所張貼或做的任何事情,都可能被陌生人看到,你的線上隱私一直都處在危險之中。幸運的是,有一些工具可以讓你用來保護它。它們不僅會幫助你將被網站和服務所追蹤的個人資料數量降到最低,也可以用來加強你帳號的安全性,確保沒有資料在未經你同意下流出。

本文將這些隱私保護工具分成三類 – 瀏覽器工具和功能上網工具網站/應用程式設定和功能

What to expect when you are connecting2

瀏覽器工具和功能

外掛和擴充程式

外掛和擴充程式可以增強瀏覽器的功能,但你知道它們也可以強化你的隱私嗎?類似Adblock Plus註1這樣的擴充程式會停用追蹤你活動的Cookie和外掛程式。它們還可以停用將你的資料送到如 Facebook 和 Google+ 等社群網站的社群媒體按鈕。

私密(無痕)瀏覽

不想讓任何人知道你常上的網站或個人的搜尋字串?可以選擇私密瀏覽。它可以讓你上網,卻不會將你的個人資料、瀏覽記錄或快取儲存到你使用的設備上。大多數瀏覽器都提供私密瀏覽模式,像是私密瀏覽(Safari,Firefox),無痕模式(Chrome)和InPrivate瀏覽(IE瀏覽器)。有些行動瀏覽器也提供這個選項,像是Android上的Firefox註2

你可以在瀏覽器的工具或設定選單找到私密瀏覽的選項。你也可以利用鍵盤快捷鍵,像是Ctrl/Command + Shift + N(Chrome,Opera)或Ctrl/Command + Shift + P(Firefox,IE瀏覽器)。

雖然私密瀏覽可以清除瀏覽器內的上網活動,但是網站、網路服務服務供應商、甚至是你的公司還是可以即時追蹤你所訪問的網頁。

刪除快取,Cookie和瀏覽記錄

每當你上網時,你都會因為Cookie、快取和瀏覽記錄而留下數位痕跡。定期刪除這些資料可以消除你上網狀態和活動的痕跡。不過有個缺點。刪除Cookie會讓你每次訪問網站時都必須重新輸入使用者名稱和密碼。

你可以進到工具或設定選單來刪除你的Cookie、快取和瀏覽記錄。

停用自動填充/自動完成

依賴瀏覽器來記住你的資料可能看起來很方便。想想看,不必一遍又一遍的輸入相同的東西。但這種便利性也有它的代價。自動填充功能可能會洩漏出你不希望別人看到的資料,像是你的使用者名稱和密碼。

你可以進到工具或設定選單來停用這個功能。

 上網工具

匿蹤或代理迴避工具

如果你想讓你的上網活動難以被追查,可以使用匿蹤工具。它們會成為你的電腦和網路間的代理器。隱藏任何可能洩漏你電腦身份的資訊,像是你的IP地址和確切位置。

匿蹤工具並不僅限於桌上型電腦。Tor計畫是一個非營利性組織,專門提供安全和私密的通訊,有給一般電腦的瀏覽器註3iOS的瀏覽器註4和一個Android應用程式註5來幫你隱藏上線狀態。

隱私掃描器

到底有多少個人資訊會在你連上網站時流出?使用隱私掃描器可以幫你在上網時查看你當前的隱私設定,並提供你改善的建議。

還有提供給行動設備的隱私掃描器應用程式。趨勢科技的隱私掃瞄器for Facebook讓你可以監控誰能夠聯絡你或查看你的個人資料註6。一些隱私保護應用程式甚至可以識別你的應用程式會收集什麼類型的資訊,所以你可以知道有什麼事情在你不知情下發生。

自我銷燬訊息

利用像是BurnNote註7的自我銷燬訊息服務來確保沒有其他人能讀到你所送出的私人訊息。一旦你的訊息被發送出去,並且讓你預期的收件人讀完,所有痕跡都將被刪除。 繼續閱讀

終結雜亂數位生活指南

想要保有乾淨而健康的數位生活不僅僅是安裝和使用安全軟體而已。就跟現實生活一樣,想保持健康就必須讓自己的生活方式建立起永久性的改變。也就是說要適應某些作法,讓它成為習慣。雖然這需要一些努力,但它所帶來的好處也相當值得。

為了幫你開始數位整理,趨勢科技整理出一份指南針對你數位生活中最重要的部分。

還你的電腦一個乾淨空間

 

筆記型電腦和桌上型電腦會因為每天的使用而累積出數位髒亂。不管是在工作中還是在家裡,如果你一不小心就會導致一團混亂。

 

DLP6JPG (3)

 該怎麼做

 

  • 清空瀏覽器快取。
  • 移除沒有在使用的程式。
  • 定期清空資源回收桶和網路暫存檔案
  • 避免囤積程式。

 

為何要整理

擺脫雜亂的最好辦法就是扔掉它們。清除瀏覽器快取和移除不必要的程式可以騰出系統空間,並消除潛在的安全風險。

不使用的程式往往都不會更新,留下讓壞人有可趁之機的漏洞。選擇保留的程式要隨時更新是很重要的。這點同樣也適用於作業系統。

 系統速覽

  • 惡意軟體往往會利用舊軟體的漏洞來滲透系統。常常會因為疏忽而讓軟體沒有更新修補程式。
  • 壞人們往往會針對熱門的外掛程式和軟體,像是Java Runtime Environment(JRE)以及Adobe Flash PlayerReader
  • 根據CSIS的一項研究顯示,有99.8%的病毒感染是因為沒有更新五個特定軟體。註1

給你的行動設備一個安全的環境

mobie 手機

筆記型電腦和桌上型電腦會因為每天的使用而累積出數位髒亂。不管是在工作中還是在家

就跟桌上型電腦和筆記型電腦一樣,行動設備(像是智慧型手機和平板電腦)也容易產生數位髒亂。事實上,行動設備中所累積的髒亂程度可能比你的桌上型電腦和筆記型電腦還要多。為什麼?因為行動設備能夠處理的運算能力更少。

行動設備還會保留大量的個人資料,如果管理不善,就有可能會落入他人之手。 

該怎麼做

  • 移除不必要或不使用的應用程式。
  • 將你的行動設備安全設定調到最高。

 

為何要整理

  • 你安裝的應用程式越多,你所能運用的空間就越少。囤積應用程式會影響你設備的處理速度和電池壽命。有些功能和權限也有相同影響。
  • 將設備的安全設定調到最高是個明智的作法,特別是因為有些會在你連接網路時向第三方發送你的個人資料。

行動設備速覽

 

  • 2011年所下載的應用程式中,有27%是遊戲,12.2%是娛樂應用程式,11.17%是生產力工具。註2
  • 應用程式可以用掉智慧型手機高達75%的電池續航力。
  • 趨勢科技認為,到了2012年底,我們會看到多達120,000個惡意Android應用程式。3

 

讓你在社群網路保有隱私

社群網路在你的數位生活扮演了重要的角色。它不再只是一個用來聯繫親朋好友的便利工具。

你的公開個人檔案對整個世界簡述了你是誰。你的隱私絕對值得保護,不然就會非常危險。

socila media

該怎麼做

  • 簡化你的聯絡人列表。
  • 檢查你的隱私設定。
  • 從你的帳號中刪除流氓應用程式。
  • 清理你的文章和相簿。

繼續閱讀

最容易讓手機用戶不小心誤觸惡意網址的兩個陷阱:假熱門遊戲,假好康簡訊

 

到目前為止,趨勢科技所偵測到的所有惡意和高危險應用程式裡有16.88%會連到惡意網址。這些網址會帶有不同的功能。可以作為被盜資料的倉庫,放置設定檔或惡意軟體組件,或代管惡意廣告或廣告軟體。另外,網路犯罪分子會利用智慧型手機無法完全顯示假網頁全貌來騙你送出登錄資料。行動網路釣魚已經不是新威脅了,而且出現的次數越來越多。想了解更多相關資訊,請參考我們的電子指南 – 「保護自己免受行動網路釣魚所害」。

即使是最小心的行動用戶也可能會遇到惡意網址。以下是兩個常見的例子:

1.安裝到假的熱門遊戲應用程式:安裝應用程式可能會讓你連到惡意網址。在二〇一二年尾聲所發現的木馬版本壞蛋豬在安裝時會在主畫面上建立一個捷徑,連到惡意應用程式網站。一旦執行,會讓你下載更多的惡意軟體進到設備裡。受歡迎的益智遊戲應用程式  Candy Crush最近也被當成目標。包裝成遊戲的作弊程式,實際上卻會派送廣告通知,讓使用者連到惡意網址。

2.好康簡訊:在行動設備上收發簡訊,很容易就讓你遇到惡意網址。419詐騙Nigerian 419 Scam(又稱奈及利亞騙局)長期以來都是桌上型電腦的威脅,現在也一樣出現在行動設備上,SMiShing在二〇〇六年首次亮相。網路犯罪分子對你發送像是優惠卷或禮物等免費物品的垃圾簡訊。這垃圾簡訊會帶你去一個號稱可以兌換所提供物品的網址。這網址或許看來像會連到正常的網站,但其實點進去只會連到惡意網頁。

 

會發生什麼?

成為惡意網址的受害者會讓你的行動體驗從天堂掉入地獄。下面是一些網路犯罪分子可以做的事情:

手機 Mobile

  • 個資被販賣:網路犯罪分子可以透過張貼或販賣你的個人資料、簡訊、通話資訊和地理位置來損害你的隱私。
  • 網路帳號被盜用:你在行動設備上所存取的任何網路帳號都會淪陷。網路犯罪份子可以將它們用在惡意用途上,像是榨乾你的銀行帳戶或留給你從未購買過產品或服務的非預期帳單。
  • 感染病毒:你的手機/平板等行動設備會被感染惡意應用程式。
  • 帳單暴增:一些行動惡意軟體變種可以在你不知情下完全控制你的行動設備。網路犯罪分子可以在未經你授權下撥打電話或發送簡訊,還有替你訂購加值服務。這些都可能導致更多不可預期的費用。

 

可以做些什麼來保護自己?

以下是你應該考慮的一些安全做法:

  • 只使用官方應用程式。只從可信任的來源下載,像是原作者的網站或是Google Play。這會減少你錯誤地下載到惡意應用程式的機會。
  • 務必檢查每一個下載和安裝的行動應用程式權限。如果應用程式要求其預定用途以外功能的權限,馬上移除掉它。像是遊戲應用程式要求以你的身份撥打電話或傳送簡訊。
  • 將常去的網站加入書籤。如果你必須使用智慧型手機上的行動瀏覽器,將你常去的網站加入書籤。這可以減少你連上釣魚網站的機會。
  • 使用行動安全解決方案。有著趨勢科技主動式雲端截毒技術加持的趨勢科技行動安全防護可以在威脅接近你前加以識別並封鎖。它提供全面性的行動安全,利用它的網頁信譽評比引擎來全面地為網址分類,並封鎖惡意網址。

 

@原文出處:Avoiding Bad URLs in the Mobile Web

 

FB_banner0331-2

AV-Test評鑑100%手機安全防護技術,手機防毒、防詐騙;遊戲玩家防山寨版App,防虛寶被盜,完全免費下載

還不是趨勢科技粉絲嗎?想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁 或下面的按鈕按讚加入粉絲,各種粉絲專屬驚奇好禮,不定期放送中

@延伸閱讀

保護自己,對抗手機/平板等行動網路釣魚的六個小秘訣

TMMS 動新聞.PNG

手機防毒不可不知 (蘋果動新聞 有影片)

@開箱文與評測報告

防毒也防失竊趨勢科技行動安全防護軟體測試

[評測]趨勢科技行動安全防護for Android

TMMS 3.75 Stars in PC World AU

 

◎即刻加入趨勢科技社群網站,精彩不漏網
   

 

< APT 攻擊> 駭客跟你一樣關心「二代健保補充保險費扣繳辦法說明」–假冒健保局名義信件夾毒發送中!!(含信件樣本)

<更新>根據報導41 歲高中學歷嫌犯因為不爽被罰錢 冒健保局散播電腦病毒,該嫌透過網路自學成為駭客,因不滿被健保局罰錢,冒用健保局名義,寄發內含竊取個資木馬的惡意郵件,至少已經竊取一萬多筆個資。該報導中還指出警另查出,潘嫌替友人組裝電腦,還暗中安裝木馬程式,用來監視友人上網情況

有心人士發動社交工程攻擊,冒用健保局散佈木馬與後門程式 ,意圖竊取個資

Trojan 木馬有心人士冒用健保局北區業務組名義,散發內含名為「二代健保補充保險費扣繳辦法說明」RAR壓縮檔的郵件。郵件主旨則為收件民眾姓名、公司電話,以及公司名稱。

 有心人士發動社交工程攻擊 假冒健保局散佈木馬與後門程式 意圖竊取個資

有心人士發動社交工程攻擊 假冒健保局散佈木馬與後門程式 意圖竊取個資

                圖說:趨勢科技獨家取得有心人士冒用健保局名義發出的原始信件,

內容詳細提供各項連絡電話與方式,以取信收件者。

  繼續閱讀