iBeacons 遊走在行銷和隱私之間

超級杯賽事的比賽場地 – 大都會球場是個潛在革命性技術 – iBeacons(室內定位技術)到目前為止最大的試驗場。小型感測器和行動設備透過藍牙進行溝通,低耗能地傳達情境式通知和廣告。

NFL也不是唯一趕上位置感測器熱潮的組織。美國職棒大聯盟計劃在2014年開幕戰推出自己的iBeacons服務,零售商也都熱衷於用它來收集消費者如何在店裡移動的豐富資訊。像Estimote這樣的類似解決方案也吸引了許多開發人員的興趣,這更加強調了單一的智慧型手機和平板電腦如何更加地整合到複雜的情境網路中。

當消費者可能獲得更緊密針對性的優惠時,組織也會積累到比之前更多更精細的珍貴資料。使用者的設備基本上可以變成導引指標,同時也會成為想要入侵iBeacons和智慧型手機及平板電腦間通訊的惡意份子一個極具吸引力的攻擊目標。處理感測器隱私或許是安全社群在物聯網時代的第一個重大挑戰。

iBeacons如何運作,為什麼消費者應該關心

智慧型手機的快速普及意味著有數百萬人現在有個快速而支援藍牙的設備在他們的口袋裡,替實體店家開啟了許多新情境式連結的可能性。當Apple公司在去年夏天推出了iOS 7,它包含了對iBeacons的支援,讓數以百萬計的iOS設備與室內定位系統相容。這系統可以安裝在超市、零售商店或其他任何地方。

儘管名稱如此,但iBeacons並非專有技術 – 它建立在開放標準的藍牙天線上,運行Android OS 4.3或以上版本的設備可以收到相同的訊號。話說如此,但在超級杯之前,最為人所知的iBeacon設置地點是在Apple Store,讓安裝有對應行動應用程式的使用者可以接收到店內通知。內容範圍可以從商品評論到符合升級資格的通知。

連鎖賣場也是技術的早期採用者,用它來推送優惠券和折扣給客戶。iBeacons取得使用者位置的能力建立起獨特的行銷機會,像是只對特定區域內的顧客提供免費商品。

「這很有可能打亂我們已知的零售經驗,」InMarket執行長Todd Dipaola告訴AppleInsider。「想想看,將所有網路購物的好處應用到現實世界裡。購物清單提醒,針對你所喜愛事物的特別優惠券,最終應用就是行動結帳。我們和iBeacon現在正處在第一局上半。

在超級杯,有裝NFL行動應用程式的iPhone使用者會收到關於NFL商品、球場內景點或是特別短排隊路線的通知。到目前為止,使用者需要安裝特定應用程式才能使用iBeacon服務可能是件好事,因為它讓人可以選擇接受資訊,而不是選擇不接受。

然而,這只是掩蓋了該技術的基本風險,就是訊息廣播可能會被截獲,或變造來提供惡意軟體,而非通知訊息。最重要的是,感測器可能會收集大量的資訊,在現在這世界,即便像簡單的會員卡也可以儲存敏感資料,可以看看Target在2012年發現一名女孩懷孕,還在她的父親知道之前。

 

iBeacon的風險來自於它的開放性

隱私倡導者們已經表達了對iBeacons的疑慮,認為企業會企圖去比對使用者和其訪問相似位置間的關連性,或用過多的廣告來轟炸使用者。企業公司堅持他們會尊重使用者隱私,人們最終會發現交出位置資訊是為了獲取更好優惠而可以接受的代價。

當然,定位技術已經出現了好一段時間了,用著無線熱點和GPS的形式,但iBeacons帶來一些新的東西。它提供了比無線熱點更精確的資料,在室內傳送訊號要比GPS好上許多,而且比這兩者都更符合成本效益。雖然在這同時,低功耗藍牙技術並不總是準確,也可能遇到很多干擾,但是這些都無法阻止店家去應用這些技術以更多地了解客戶。

繼續閱讀

趨勢科技「加速達人」 讓您玩手機遊戲不再「累格」

智慧偵測遊戲開啟  全程啟動加速模式  免費讓玩家體驗超順暢手遊!

【2014年4月22日 台北訊】根據MIC 調查指出,全台超過一半(52.5%)網友認為行動遊戲占用過多手機資源,更有32.%網友表示網路連線速度太慢,「Lag」、「跑不動」已成為手遊玩家最大的夢魘!全球雲端資訊安全領導廠商趨勢科技今(22)日宣布,為解決手遊玩家最困擾的速度問題,今日正式推出第二支免費的App「加速達人」,可大幅優化手機遊戲速度,能自動偵測遊戲開啟並啟動加速模式,更集結經資安認證的多元化遊戲App,同時加碼送City Café兌換券、與行動電源抽獎活動!即日起開放下載,玩家可至Google Play搜尋「加速達人」,即可享受超順暢、超快速、超安全的優質手機遊戲體驗。

 

趨勢科技打造「加速達人」App   玩手遊從此又快又安心

趨勢科技產品行銷經理朱芳薇表示:「趨勢科技一直積極經營行動領域的市場,我們觀察到手機遊戲的硬體效能,對手遊玩家的使用經驗造成極大影響。為提昇手機遊戲玩家的優質體驗,並協助遊戲軟體展現更好的效能,趨勢科技研發『達人系列』第二支免費App – 「加速達人」!它能自動偵測遊戲開始、全程智慧啟動加速模式,不僅能大幅優化手機效能、打造玩家超順暢的行動娛樂體驗,更能協助遊戲產業合作夥伴提升產品力,形成雙贏局面!」

 

為全面提升遊戲效能與安全性,免費「加速達人」App除了智慧加速、並提供系統效能優化之外,還打造淺顯易懂的操作介面,讓用戶方便地管理所有軟體。此外,更結合「安全快樂遊戲聯盟」提供的經資安認證的多元遊戲,讓用戶玩遊戲再也不「累格」;搭配趨勢科技安全達人」免費行動防護App免費App,手遊玩家更無需擔心帳號、虛寶被竊取,兩個App結合將帶來無懈可擊的手遊體驗!

 

遊戲畫面超流暢   打怪集寶一氣呵成

²  「加速達人」App 可自動偵測遊戲開啟、並啟動加速模式,玩家不再需要任何多餘步驟就能暢享遊戲加速。

²  在遊戲進行間,「加速達人」App 還能不間斷地持續優化手機系統效能,讓您的遊戲不會因為闖關升級下載了更多關卡而變慢。

²  遊戲結束時,「加速達人」App 會提供玩家遊戲加速報告,幫助您了解您的遊戲體驗與記錄。

TMMS 加速達人

圖一、「加速達人」免費App可自動偵測遊戲開啟,並啟動加速模式

 

貼心遊戲小管家    自動分類,搜尋遊戲超便利

²  不論是已安裝或是新加入的遊戲,「加速達人」都會自動掃描並拉入加速清單,使用者還可以手動添加任何需要加速的軟體,操作簡單又方便。

²  手機桌面內建加速遊戲捷徑與小工具,可即時搜尋並開啟App,再也無需大海撈針在手機找尋遊戲App。

²  「加速達人」App內建綜合選單,幫助玩家輕易更新App、於Google Play評分App,即時分享、推薦遊戲給好友。此外,綜合選單也提供問題回報功能,第一時間幫助玩家解決遊戲問題。

²  只要點選「下載遊戲」,即可直接下載多款「安全快樂遊戲聯盟」推薦遊戲,均經趨勢科技資安技術認證,讓您玩得安全又快樂!

TMMS加速達人

圖二、「加速達人」可自動掃描遊戲並拉入加速清單

 

此外,玩家更可下載趨勢科技之前推出的「安全達人」免費App,透過強大的資安防護技術,有效降低玩家個資外洩風險,幫虛擬寶物和道具卡片穿上金鐘罩。

免費安裝【加速達人】1000 杯 CITY CAFE 大方送,加碼再抽行動電源

fb851X315

²  一重送:速速安裝變達人,即可拿CITY CAFÉ(1000杯送完為止)

凡安裝免費「加速達人」App、並累積「達人級數」到3級,即有機會參加。 繼續閱讀

< Heartbleed心淌血漏洞偵測工具 > 6000個行動應用App會讓你「心淌血」!趨勢科技「安全達人」替 Android 行動用戶把關

高風險App恐洩漏用戶個資      以「生活品味」與「娛樂」類為大宗 

heart bleed for install 0421     

【台北訊】繼上週揭露了會廣泛影響行動 App程式的 Heartbleed漏洞  、以及其可能造成的廣泛危害之後,趨勢科技今(17)日再度公布,目前全球已有高達6000 多種行動App受到波及,其中「生活品味」與「娛樂」App各佔13%,成為受害最嚴重的類別!此外,Android 4.1.1 版作業系統也會受到影響。趨勢科技表示,Heartbleed漏洞的危害遍及各類型的App,用戶應立即安裝可偵測Heartbleed漏洞的手機資安軟體,如趨勢科技安全達人」免費行動防護App等,並立即檢查已下載的App是否安全,才能避免個資或交易資訊被竊取。
heart bleed

趨勢科技資深技術顧問簡勝財表示:「 OpenSSL 加密軟體程式庫的 Heartbeat (心跳) 延伸功能被發現含有一個漏洞稱為Heartbleed漏洞) ,它存在於所有內含 Heartbeat 延伸功能的 OpenSSL 軟體。當伺服器遭此漏洞攻擊時,駭客就能讀取電腦記憶體當中的資料,而且完全不留任何痕跡。」Heartbleed漏洞對用戶造成的影響如下圖:

Heartbleed 500x1500-web_infographic

圖一、Heartbleed漏洞對用戶造成的影響

 

簡勝財進一步指出:「趨勢科技於上週揭露了Heartbleed漏洞後,一直持續監控中,我們發現目前有超過6000 多種 App 程式受到影響,而且遍及各種類型,尤其以『生活品味』和「娛樂」此兩種與消費者日常生活高度連結的App各佔13%為最大宗,為受波及的App類別中第一名!」

 

以下是前十名受波及的行動應用程式App類別:

 前十名受 heart bleed 漏洞波及的行動應用程式App類別

圖二:前十名受波及的行動應用程式 App類別

  繼續閱讀

大約有 6,000 個行動應用程式,仍然受到 Heartbleed 漏洞影響

大約有6,000個應用程式仍然受 Heartbleed漏洞到影響,我們看到有很大一部分生活類的應用程式受到 Heartbleed漏洞 影響,這些應用程式包括了點餐、雜貨、設備、看書、優惠券、服裝、家具等等。也就是說,如果使用者透過其中一個受影響應用程式來點餐或買東西,跟訂單相關的資訊,像是使用者憑證和家裡地址,或更糟的是信用卡資料,都有可能被外洩。

Heartbleed

內建的OpenSSL程式庫讓應用程式和Android 4.1.1也會受到Heartbleed影響

趨勢科技之前的文章裡提到,行動應用程式也會受到Heartbleed漏洞的影響。這是因為行動應用程式可能會連上受漏洞影響的伺服器。不過看起來行動應用程式本身可能也會因為內建的OpenSSL程式庫而受此漏洞影響。

OpenSSL程式庫出現在Android 4.1.1和某些行動應用程式

們所擁有的資料顯示,雖然OpenSSL整合在Android系統內,但只有Android 4.1.1會受到Heartbleed漏洞影響。在此版本的設備上,任何會使用OpenSSL來建立SSL/TLS連線的應用程式都可能會受到影響,可能會被惡意份子用來從設備記憶體內擷取使用者資料。

然而,即使設備不是使用受影響的版本,也有可能因為應用程式本身而造成問題。我們在Google Play上發現了273個內建受影響版本的獨立OpenSSL程式庫,意味著這些應用程式可以在任何設備上受到危害。

在這份名單中,我們看到了去年最受歡迎的遊戲、一些VPN客戶端、一個安全應用程式、一個流行的影片播放程式、一個即時通應用程式、一個VOIP電話應用程式和其他許多軟體。正如你可能已經知道,OpenSSL程式庫被應用程式用來做為安全通訊之用。許多應用程式都來自知名的開發者。我們還發現此漏洞存在於舊版本的Google應用程式。

圖一、容易受到Heartbleed影響的包括那些極受歡迎的應用程式

 

這些應用程式會用靜態連結到有漏洞的OpenSSL程式庫,如下圖所示:

圖二、有漏洞的OpenSSL程式庫

 

如果應用程式所連上的遠端伺服器被入侵,那麼反向客戶端Heartbleed攻擊是有可能的。反向Heartbleed攻擊就會讓設備記憶體內容洩漏給攻擊者。該記憶體內容可能包含這些應用程式儲存在本地端的任何敏感資料。如果你使用有漏洞的VPN客戶端或VOIP網路電話應用程式來連上一個惡意服務,你可能會失去你的私鑰或其他憑證資料,那麼駭客就可以開始用來偽造你的身份和做其他不好的事情。 繼續閱讀

手機個資外洩?耗電量大增?可能是你兒子下載到山寨版遊戲 app

家有低頭族兒童嗎? 父母除了擔心孩子的視力、人際關係等問題外,現在更要擔心使用智慧型手機、平板電腦等行動裝置,因孩童下載遊戲等應用程式,同時附贈的廣告軟體,導致個資外洩和大幅增加耗電量的疑慮。

手機個資外洩?可能是你兒子下載廣告軟體

 

 山寨遊戲應用程式真的免費嗎?

只要滑點一下就可以玩到大家在討論的遊戲,不只是孩子,成人也很容易迷失在這大量的免費下載軟體裡。
但是要記住,這些都是要付出代價的。山寨版應用程式的特點之一就是不收你使用應用程式的費用,但他們可以透過販賣個人資料賺取暴利。而且令人驚訝地是,大多數消費者都願意交出自己的資料以免費獲取行動服務或應用程式?畢竟,誰不喜歡免費的東西?

但即使你只給出了最少的一點資料都可能帶給自己許多麻煩。你的地址或生日都可能被網路犯罪份子用來販賣獲利。也不要以為只留Email不會有問題,其實有了個人的電子郵件地址,網路犯罪份子也可能會寄送釣魚郵件給你,目的是透過這些精心偽裝成來自官方的電子郵件,內藏惡意程式的有害連結,並誘騙消費者進入惡意網頁。一旦連上這些網頁,一則有被詐騙個人資料的風險,或是更進一步被植入惡意程式而成為被駭客控制的疆屍電腦一員,繼而透過被感染的裝置持續散播釣魚郵件或有害連結,導致網路上的眾好友們也成為受「駭」一族。

當你在拚命闖關的時候病毒也可能已經闖關成功

Candy Crush 人氣App 其受歡迎程度讓它成為暗黑開發商和網路犯罪份子的完美目標,就跟之前發生在Instagram、壞蛋豬Temple Run 等受歡迎的遊戲一樣,用來誘騙遊戲粉絲以獲取利益,

趨勢科技曾發現假的山寨 Candy Crush應用程式,這些應用程式包含了廣告應用程式Leadbolt和Airpush,含有上述程式碼的應用程式非常氾濫。廣告軟體不僅僅會採用積極的廣告策略,像是持續性的通知,同時也會收集使用者包含所在位置等相關資訊,侵犯了使用者的隱私。

行動惡意程式App數量,突破 200萬!半年內數字翻倍。不僅是數量成長,這些威脅相關的複雜性和能力也都更加增強。網路犯罪分子都在尋找機會來竊取儲存在智慧型手機和平板電腦裡可用來獲利的資訊。

 

保護個資三步驟

我們部落格裡提到,有293,091個應用程式被發現是惡意的,而這其中,有68,740個是出現在官方的Google Play上。這些惡意應用程式中,大約有22%被發現會洩漏使用者的相關資訊。

這篇報導中提到, 廣告軟體還會大幅增加耗電量,文中並引用聯邦貿易委員會提出調查報告,指出 Google Play 上的應用程式,有 60% 都會傳送裝置 ID 給不同廣告商使用。但一心只想玩樂的孩子是毫無戒心的,因此只能靠家長費心防備。 繼續閱讀