App 要求追蹤,該允許嗎?如何在個人化體驗與個資外洩風險間取得平衡?

使用手機時看到追蹤活動的要求,你會點選「允許」或「要求 App 不要追蹤」?

使用手機時看到追蹤活動的要求,你會點選「允許」或「要求 App 不要追蹤」?

應用程式要求追蹤的四種原因


應用程式通常在以下情況下會要求追蹤:

  1.  廣告和行銷目的: 許多免費應用程式透過廣告賺取收入。這些廣告商通常希望追蹤使用者的行為,以提供更具針對性的廣告體驗。
  2. 用戶分析和改進: 有些應用程式會蒐集使用者行為數據,以進行用戶分析和改進應用程式功能,從而提供更好的使用者體驗。
  3. 個性化服務: 某些應用程式可能希望追蹤使用者的活動,以提供個性化的服務或建議,例如社交媒體平台、音樂流媒體服務等。
  4. 合規要求: 在某些情況下,法規可能要求應用程式蒐集特定的數據,例如金融應用程式需要符合防欺詐法規。

在這些情況下,應用程式通常會向使用者發出通知,詢問是否同意追蹤,這樣使用者就可以選擇是否分享他們的數據。使用者應該仔細閱讀這些通知,了解應用程式追蹤的具體目的。

是否應該允許應用程式追蹤?

繼續閱讀

NewProfilePic 美式卡通風大頭貼產生器,是詐騙嗎?

最近網路上出現了一個蠻夯的APP-新式相片編輯程式 NewProfilePic,但也有新聞網站和網友在社群媒體上懷疑這是不是個詐騙。所以,我們決定親自研究看看。

NewProfilePic 是什麼?

Is New Profile Pic a scam_Google Play_20220519
在 Google Play 上的 NewProfilePic

NewProfilePic 是最近在社群媒體上瘋傳、並在應用程式排行榜上竄紅的一個應用程式,目前已累積數十萬次下載。這個手機相片編輯程式可讓使用者上傳自己的照片,就能收到類似卡通風格的高畫質自畫像。這些自畫像看起來很像手繪製作,但其實是由應用程式的 AI 所產生。應用程式在說明中寫道:

「在這個瞬息萬變的世界,為何您社群媒體上的頭貼總是一成不變?讓我們來點不一樣的,給自己隨時保持新鮮感由 AI 幫您產生![] 敢跟別人不一樣,依據您當下的心情或心理狀態來更換頭貼。在社群媒體上吸引好友目光,讓他們隨時想追蹤您的最新動態!」

繼續閱讀

多款超人氣 APP,偽裝 VPN、健身、相片編輯、挖礦等應用程式,竊取登入憑證與加密貨幣金鑰,還會私吞100 美金

下載免費 APP, Facebook 帳號竟被冒名進行網路釣魚詐騙、散發假貼文…最近趨勢科技發現惡名昭彰的 Facestealer 間諜程式在 Google Play 上再度利用 200 多款冒牌應用程式竊取使用者的 Facebook 登入憑證。
另外也發現了 40 多個冒牌的虛擬加密貨幣挖礦( coinmining )程式,宣稱提供虛擬加密貨幣的賺錢機會,誘騙使用者購買付費服務或點選廣告。除了引誘受害者購買假的雲端挖礦服務,還會試圖利用一些誘餌來騙取使用者的私密金鑰及其他虛擬加密貨幣相關的機敏資料。

行動裝置使用者可採用趨勢科技行動安全防護來降低這類冒牌應用程式的威脅,這套軟體可即時或隨選掃描行動裝置,偵測不肖的應用程式或惡意程式,並將它們封鎖或移除,這套軟體在 Android 或 iOS 平台都有對應的版本。請到這裡下載

最近我們發現 Google Play 上有多款應用程式專門竊取使用者的登入憑證和其他機敏資訊,例如私密金鑰。由於這些應用程式為數眾多且相當熱門 ,有的甚至累積數十萬次下載,或是擁有 4.5 顆星評價。另外還有冒牌挖礦程式,藉著捏造假評價宣稱已領到網站空投的 0.1 乙太幣(約 240 美元),藉以騙取錢包中的 100 美金,並進一步蒐集私密金鑰與助記詞。

以下我們深入研究幾個跟健身、相片編輯、濾鏡還有挖礦程式有關的惡意應用程式:

  • Daily Fitness OL
  • Enjoy Photo Editor
  • Panorama Camera
  • Photo Gaming Puzzle
  • Swarm Photo
  • Business Meta Manager
  • Cryptomining Farm Your own Coin

專門竊取密碼的 Facestealer 間諜程式變種偽裝成健身、相片編輯等 200 多個應用程式

Facestealer 間諜程式最早是在 2021 年的一篇文章當中所披露,該文章詳細描述它如何在 Google Play 上利用冒牌應用程式竊取使用者的 Facebook 登入憑證。這些被偷的登入憑證將用來登入受害者的 Facebook 帳號以從事各種惡意活動,如:網路釣魚詐騙、散發假貼文、散發廣告。如同另一個名為「Joker」的行動惡意程式一樣,Facestealer 會經常修改程式碼,進而製造出許多變種。這個間諜程式從被發現以來,一直是 Google Play 的頭痛問題。

近期我們在研究行動惡意程式時發現了 200 多個 Facestealer 的冒牌應用程式,並已收錄到趨勢科技行動應用程式信譽評等服務 (MARS) 資料庫當中。

繼續閱讀

超過10億次下載量的Android 應用程式SHAREit(「茄子快傳」),含有遠端程式碼攻擊漏洞

趨勢科技在免費跨平臺檔案分享程式 SHAREit (「茄子快傳」)應用程式發現了漏洞。這些漏洞可以被惡意用來取得使用者的敏感資料,執行任意程式碼並可能導致遠端程式碼執行。此應用程式有超過10億次的下載量。

在名為SHAREit的應用程式中發現的這些漏洞可以被惡意用來取得使用者的敏感資料,並讓惡意程式碼或應用程式能夠用SHAREit的權限來執行任意程式碼。它們還可能導致遠端程式碼執行(RCE)。在過去,可用來從使用者裝置下載竊取檔案的漏洞往往與應用程式相關聯。當應用程式允許傳輸和下載如Android Package(APK)等各式類型的檔案,非預期的程式缺陷就可能導致這些功能出現漏洞。

SHAREit在Google Play上有超過10億次的下載量,並被評為2019年下載次數最多的應用程式之一。這些漏洞已經通報給了Google。

SHAREit的Google Play下載頁面
圖1. SHAREit的Google Play下載頁面
繼續閱讀

《防毒軟體》如何分辨假應用程式?安裝 app 前應注意的三件事!

手機 app 下載應用程式
如何分辨假的應用程式?安裝app前後應注意的事項

     由於網路犯罪者會使用各式各樣的手段欺騙用戶,誘使用戶安裝非法的應用程式。本文為您介紹如何分辨真假應用程式的方法,及於智慧型手機內安裝應用程式前後應注意事項。

🔻非法應用程式是如何入侵的?
🔻不讓非法應用程式靠近3要素
🔻安裝前至少應確認 3 件事
🔻安裝完應用程式後的注意事項
繼續閱讀