Apple正在追踪你?

Apple一直以來都標榜自己注重隱私安全,是使用者隱私權的最佳保護者。但最近有越來越多關於這家科技巨頭如何使用客戶資料的爭議。主要是關於App Store及其使用資料如何反饋給Apple – 即便使用者關閉了個性化推薦和分析共享。

由德國和加拿大研究人員所經營的Twitter帳號 Mysk 發表了一份報告,聲稱「你的每一次點擊」都被Apple記錄下來 – 而且不管你怎麼設定都是如此。雖然Apple有數個相關的隱私設定,但Mysk說:

「選擇退出或關閉個性化選項並沒有減少應用程式傳送的詳細分析數量 […] 我關閉了所有可能的選項,包括個性化廣告、個性化推薦以及共享使用資料和分析。」

繼續閱讀

分享未用頻寬就能輕鬆賺錢?「被動收入」軟體的資安風險

這份調查分析了幾個重要的「被動收入」軟體,看看參加這類賺錢方案可能為您帶來什麼樣的資安風險。

許多網路文章和部落格都在教人如何透過分享電腦的運算效能和/或未用到的網際網路頻寬來獲取所謂的「被動收入」。使用者只要主動或被動在自己的電腦上安裝這類軟體,電腦就會成為某個分散式網路的一個節點。這類分散式網路的經營者可能會透過銷售代理器 (proxy) 服務給付費客戶使用的方式來賺錢。

儘管提供這類被動收入軟體的網站強調其合法性,但我們發現這類軟體有可能為下載軟體的使用者帶來資安風險。這是因為,有些付費使用這類代理器服務的客戶很可能會從事不道德甚至是非法的行為。

在這份調查中,我們研究了目前市面上幾個重要的被動收入軟體,這些軟體會將電腦變成一台所謂的「在地 IP 代理器」(residential IP proxy),然後賣給客戶使用。這類軟體通常是經由轉介推薦的方式來銷售,許多知名 YouTuber 和部落客都有在推銷這類軟體。

除此之外,趨勢科技也調查了一些將被動收入軟體內含在第三方函式庫的開發者。這意味著,函式庫的下載者並不曉得函式庫中夾帶了被動收入軟體,而且收入是付給函式庫的開發者,而不是下載者。這會讓使用者暴露於不成比例的風險,因為使用者對於使用其家庭網路/行動裝置 IP 位址的活動並無法掌控。

只要分享未用到的頻寬就能輕鬆賺錢?


網路上許多公開的貼文以及 YouTube 頻道都在教人如何輕鬆賺取被動收入,並提供逐步的教學。這類教學的作者會同時轉介推薦或推銷好幾種被動收入軟體,透過這樣的方式來賺錢。

繼續閱讀

回顧這一年 ChatGPT 從 GPT-3 學到了什麼

在 2022 年 11 月開始掀起的喧囂與評論聲浪中,我們檢視了 OpenAI 的 ChatGPT 對網路資安產業將帶來的可能性與影響,並且拿它與先前的產品 (如 GPT-3) 做一番比較。

自從一年多前 GTP-3 在全球造成轟動開始,我們就仔細研究了這項 AI 技術,並分析它為網路犯罪產業帶來了什麼能力與潛力。這些討論都收錄在我們的「Codex Exposed」系列部落格文章中,該系列特別從資安的角度來探討幾個最重要的技術面向:

  1. 蒐集敏感資料:本文試圖揭露當使用者利用這套語言模型來產生程式碼時,可能看到哪些隱藏在訓練用原始程式碼中的敏感資料。
  2. 模仿遊戲:本文藉由測試 GPT Codex 產生與理解程式碼的能力極限,試圖從架構的角度了解該語言模型對電腦程式碼的理解程度如何。
  3. 工作自動化與輸出一致性:本文試圖利用 Codex 的 API 來撰寫程式看看它是否能在無人監督的情況下執行一些重複性工作。
  4. 幫忙訓練駭客:本文探討及分析利用大型語言模型來協助訓練及支援新手駭客的可能性。
繼續閱讀

LINE 跳出訊息通知時,如何不顯示內容?三招提升隱私安全設定

如果不想要讓 LINE推播提醒通知顯示訊息內容,被其他人看到的要怎麼關閉?
如果不允許 LINE 透過通訊錄或電話號碼自動幫你加好友,該怎麼設定?
本文還要教你如何拒絕外部應用程式存取,提升隱私安全設定。

LINE 跳出訊息通知時,如何不顯示內容?三招提升隱私安全設定

✅ LINE 安全設定①不允許透過通訊錄或電話號碼加為好友

繼續閱讀