允許了各種應用程式存取權限,之後才擔心「不知道資料會不會外洩?」

日本獨立行政法人資訊處理推進機構(IPA)近日再次針對「應用程式(APP)存取權限」提出呼籲,此項呼籲對於安全地使用智慧型手機相當重要。
安裝及使用智慧型手機的應用程式(APP )時,有時會彈出畫面,要求允許「應用程式存取權限」。很多人沒看清楚條款就允許了各種應用程式存取權限,之後才擔心「不知道資料會不會外洩?」


由於智慧型手機處理的資料包含許多隱私相關資訊,因此會讓使用者選擇是否同意「應用程式存取權限」,並確認每個應用程式可使用的資料及該功能範圍。例如,「可拍照的應用程式」就會要求「使用手機相機的權限」、「將拍攝之照片存成檔案的權限」、「記錄影片聲音所需的麥克風使用權限」以及「記錄拍攝地點所需的位置資訊存取權限」等。

讓我們來一個個檢視每一個同意條款吧!


當你同意了 「應用程式存取權限」 ,會發生什麼事呢?以下簡單舉幾個例子:

1. 同意APP取得相簿中的相片–你的私人生活照可能在你不知情的狀況下被他人存取。
2. 同意麥克風收音–他人可監聽你在視訊或通話時曾經說過的話。
3. 同意 GPS 定位–他人可以輕易得知你目前所在位置、你曾經到訪的地方、你的生活圈以及生活習慣。

很可怕嗎?但其實想想,手機裡有多少APP曾經向你要求過權限呢?這些APP日積月累地記錄你的生活點滴,也同時讓你的生活在網路另一端過度曝光。

繼續閱讀

打完疫苗第一件事,上傳小黃卡? 常見的四個社群貼文資安盲點

近日你的社群網站被小黃卡(新冠肺炎(COVID-19)接種疫苗紀錄卡)洗版了嗎? 你可能在打疫苗前後會上網搜尋注意事項,讓自己對抗肺炎的免疫力大大提升,但你可能不知道當你上傳含有個資的小黃卡被惡意利用時,會降低你對抗網路威脅及詐騙的免疫力。

台灣目前許多社群網站可以看到已經打完疫苗的人,紛紛上傳含有個資的小黃卡,讓詐騙集團不用大費周章的架設網路釣魚網站,就可以取得基本的姓名/出生年月日等個資了。

台灣目前許多社群網站可以看到已經打完疫苗的人,紛紛上傳含有個資的小黃卡,讓詐騙集團不用大費周章的架設網路釣魚網站,就可以取得基本的姓名/出生年月日等個資了。就像剛拿到駕照一樣的興奮,不少人剛接種完新冠肺炎疫苗,迫不及待上傳小黃卡到社群網站。有些人會想到要將身分證字號遮住,但其實小黃卡上的姓名、生日、疫苗種類/劑次、接種日期、接種醫師、接種單位,都是你的個人資料。可能被歹徒藉此進行可信度逼真的裝熟詐騙。

近年眾多受害者的包裹裝熟詐騙:「○○○你的包裹已經抵達XX門市,請來取貨付款」,就是因為詐騙簡訊含有姓名,而讓受害者疏於防範。當你上傳小黃卡後,歹徒可以偽裝是你的第一劑疫苗接種診所的某某醫生,私訊要你提供更完整的個資,或是謊稱提供第二劑預約服務,進行國外已經出現案例的假預約接種真金錢詐騙。如果再加上你的社群貼文可以透過簡單的搜尋,就可以得到大量敏感資料,(如拍照時一同入鏡的住家地址),那麼被詐騙的風險就更大了。

繼續閱讀

正妹電玩實況主「視訊鏡頭被駭」,你準備做這件事了嗎?

近日知名實況主 Sandy 珊迪「視訊鏡頭被駭」,導致私密影片外流。以下這兩件事,你會做哪一項?
◻1.用關鍵字蒐尋找外流影片
◻ 2.先把鏡頭遮蓋住
其實.如果你不確定是否有瀏覽過惡意網站,擔心在不知情的情況下被駭客暗中安裝偷窺木馬程式,建議你選擇
◻ 3.用防毒軟體掃描你的手機和電腦。

擔心在不知情下被偷偷安裝偷窺木馬? 立即掃描你的手機和電腦!

選擇 ✅1.「用關鍵字蒐尋找外流影片」的人,請先緩緩,本文會告訴你那些年的女星裸照外流事件發生了什麼事。😪

選擇✅ 2.「先把鏡頭遮蓋住」,想必你是很重視個人隱私的人,因為從好萊塢巨星到台灣電玩實況主;從女大生到餵母乳的媽媽,都有被偷窺案例,遮住鏡頭確實是最簡單有效的方法之一。

美國聯邦調查局長康梅( James Comey )在一場演講時表示,他會把筆電上的視訊鏡頭用不透明膠帶貼起來,以防電腦被駭客入侵、行蹤被偷窺。

其實你可以多個更安全的選擇✅ 3.如果你不確定是否有瀏覽過惡意網站,在不知情的情況下被偷偷安裝木馬程式,建議你用防毒軟體掃描你的手機和電腦。

🔴 趨勢科技 PC-cillin 雲端版,搶先攔截詐騙網址,防止誤上惡意網站,被安裝遠端偷窺木馬程式
》即刻免費下載試用

訂閱資安趨勢電子報


◼延伸閱讀:
《小三與情人們的手機間諜戰》追蹤手機位置與簡訊的Android間諜軟體下載次數高達10萬次,趨勢科技呼籲行動裝置安全不可輕忽!
手機成竊聽器?愈來愈多的手機間諜軟體公開販售!!
開啟朋友簡訊,手機間諜軟體即附身,簡訊、電話、手機定位和電子郵件全都露

惡意程式能操作受害者的螢幕、攝影機、和麥克風以及檔案

繼續閱讀

改名「鮭魚」和上傳身分證,都需要三思

知名壽司品牌年初舉辦「愛的迴鮭,尋人啟事」,公告在活動期間,來店者只要姓名讀音與「鮭魚」相關便可獲得折扣,引起這波「鮭魚之亂」的是名字如果完全同音同字則享有整桌免費的優惠。此消息一出雖被批評沒誠意因為「誰會真的叫鮭魚?」但事實證明,全台超過225人被「鮭化」紛紛前往戶政事務所改名。一夕之間多「X鮭魚」身分證在新聞版面中露出。

台中一名男大生,拿到「張鮭魚之夢」新的身分證後,戶政人員告知他:「你已改名三次,不能再改了」,讓他當場慌張傻眼。「人民一生可有3次改名機會,但即使之後將名字改回,改名還是會在戶籍謄本留下一輩子紀錄,之後如果找工作,需要提供戶籍謄本時,公司就會看見曾經的改名紀錄。」除了戶政事務所提醒之外,我們也要提醒大家,將身分證、駕照、身分證、信用卡等照片上傳網路會有哪些隱私風險,本文介紹七個聰明分享原則,保護個資不被貼文出賣,「鮭組駭了了」,避免逞一時PO 文分享之快「血本無鮭」。

< 青少年網路安全 >別把新駕照、信用卡和身分證拍照上傳了~告訴孩子七個聰明分享原則,避免「鮭組駭了了」

在網路上可以輕易地搜尋到駕照,身分證,信用卡等照片,中外皆然,尤其是初次拿到駕照的朋友,總是迫不及待地拍照上傳,現在社交網站與智慧型手機大受歡迎,可以隨時拍照隨時上傳,更使得這個不經意的動作充滿個資外洩的危險性。 拿到駕照的第一天,台灣也有很多網友把它放網路昭告世人

根據報導,有人一時興起將朋友貼在臉書上的登機證截圖,上傳一個免費條碼解讀網站,結果發現不少個資在上頭;也有人把從機場垃圾桶撈出的登機證做實驗,果然獲得乘客的護照號碼和出生年月日等資料,很快就在網路上找到這名乘客的住家地址。

拿到駕照的第一天,很多人都把它放到網路昭告世人

分享在網路的照片很可能會被被身份竊賊、跟蹤狂和其他犯罪分子拿來做惡意用途

根據研究機構 – Pew Internet and American Life project 一項關於手機使用的研究,有82%的受訪者表示會使用手機拍照,80%用來收發簡訊。這些是目前手機最常被用到的用途,如果在一個陌生的地方而有網路連線,56%的受訪著表示會去使用。

雖然這研究的對象是18歲以上,但是青少年的趨勢跟態度也大概差不多。根據Pew研究機構,有超過75%的青少年擁有手機,其中有一半平均每個月會發送一千五百則簡訊。

在網路上找得到家庭住址甚至帳戶號碼清晰可見的照片


社群網站的成長和全球影響力證明了我們愛跟其他人分享,大概就跟我們愛用手機的程度一樣。唯一可以超越這兩件事的,或許就是同時使用它們。

使用行動社群應用程式非常簡單,像是Facebook、Twitter、Instagram和Tumblr。我們可以馬上將所看到的事物捕捉起來,然後立即跟朋友和家人分享,這真是件了不起的功能。只要一點就有一張照片,而且還會有一大堆的觀眾。

比方說珊迪颱風在 Instagram上有大約130萬張照片被標記了關鍵字#sandy(珊迪)。這些都是被大眾所拍攝並跟全世界來分享,所以其他人可以看見發生了什麼事,如此近距離且幾乎即時。

這也是另一個證明社群媒體的有效性和可用來行善的光輝榜樣。

但相同的工具也可能被誤用,反而傷害到使用它的人。

趨勢科技的研究人員一直在追蹤目前全世界年輕人將他們的新駕照、信用卡和金融簽帳卡拍照並傳上網路給大家看的這趨勢。帳戶號碼和家庭住址都清晰可見。只要做個簡單的搜尋就可以在網路上找到一大堆,比如底下這張已經被我們馬賽克後的照片。

年輕人將他們的新駕照、信用卡和金融簽帳卡拍照並傳上網路
年輕人將他們的新駕照、信用卡和金融簽帳卡拍照並傳上網路

這些照片很可能會被有不良企圖的人看到,像是被身份竊賊、跟蹤狂和其他犯罪分子拿來做惡意用途。

我們還不能確定這是不是個很大的趨勢 – 我們當然希望不是 – 但這是個危險的行為。也是另一個例子告訴我們需要在提供青少年新技術前,要先教導他們如何安全、負責任地使用。 繼續閱讀

維護資料隱私的 12 個祕訣

在日常生活當中好好保護自己的資料隱私?哪些資料才算是個人隱私?怎樣才是良好的資料隱私安全習慣?你有哪些工具可以協助你做好防範工作?以下將逐一檢視這些問題,並提供相關的祕訣和工具。

哪些資料才算是個人隱私?


要討論如何確保資料隱私,你首先必須了解數位生活當中通常會被蒐集哪些資料以及這些資料存放在哪裡?

  • 身分資料:
    這是與你身體跟心理相關的核心資料,包括你的個人特徵 (性別、人種) 以及各種身分追蹤或識別系統所用到的生物辨識資料,此外也包括你的學識、信仰、偏好、取向,以及你的人生歷程、種族、地區、私人及工作人際關係、家庭等資料。
  • 機敏資料:
    這類資料是有關你國籍、健康、財務、商業交易等等的資料,包括你的身分證、駕照、護照等身分識別碼,還有你的就醫記錄、存款、貸款、信用卡、退休金、投資帳戶等帳戶的狀況,以及其他所有你用於商業交易與買賣的網路帳號 (以及身分存取資料)。
  • 資料存放在哪裡:
    這正是問題癥結所在,以上的所有資料都會一直在多個地點之間儲存和移動,有可能在家中、在行動裝置上、在應用程式內部、在網路傳輸途中,或是在線上儲存庫。
    這一路上你都必須保障你的資料隱私,不論是當你在設定裝置時、下載和安裝應用程式時、透過電子郵件、訊息或銀行應用程式收發這些資料時,以及當你同意讓你往來的醫院、政府機關、私人企業保存這些資料時。
    但是,要記住並追蹤這麼多的資料實在是一件很難的事,不僅需要一些知識,也需要一定的勤奮程度。

維護資料隱私的 12 個祕訣


培養良好的資料使用習慣有助於你監控自己的資料隱私,以下提供一些祕訣來協助你達成目標。

繼續閱讀