反查號碼APP曝光30億個資 雅虎警告: 立即移除這些危險APP!

剛看完《怪獸與他們的產地》的小英,透過app叫了一台車,搭上車後駕駛突然詢問她的名字是不是xx英並在OOO工作。驚訝的小英不禁開始懷疑自己是否曾經見過這位駕駛,殊不知自己的手機以及其它個資已公布於公開資料庫……。

通用 企業
上週日(2016年11月20日) 三款人氣APP爆出資安漏洞!根據雅虎新聞報導〈CM Security 及 WhatsCall 涉洩露用家資料 獵豹移動即日暫停功能〉,CM Security、Truecaller及Sync.ME總計收集全球超過30億筆聯絡資料,並儲存於公開資料庫供人查詢,而連絡資料包含姓名、連絡電話、社群帳戶資料。

雅虎新聞將個資曝光歸因於三款APP的「來電攔截功能」非法收集用家聯絡人名單,並上載經集成的公開的資料庫。用戶下載APP時為了啟用功能,需開放使用者權限,以Truecaller為例:Truecaller隱私政策聲明,公司將轉移、處理及儲存用戶個人資料至多個國家,並將資料與公司授權的第三方合作單位分享。

延伸閱讀>>
手機不設防?同意條款到底給軟體公司什麼權限呢?
什麼!7億安卓裝置受監控 個資通通流回中國

隨著網路交易起步,許多用戶將手機號碼當作銀行轉帳、信用卡聯繫或網拍的驗證方式。簡簡單單的姓名以及手機號碼將提供駭客無限的可能。若未使用上述APP的使用者也不要太急著放心,這三款APP的下載總數約 2 億,曝光資料卻逾30億!換句話說,即使沒有下載上述APP,也會因為親朋好友下載而淪為受害者。這次事件受害者包括政商演藝名人,較知名的有香港特首梁振英、香港政務司司長林鄭月娥、澳門博彩執行董事梁安琪、康宏金融 CEO 莊偉忠、填詞人林夕、藝人汪明荃、陳百祥等人。 繼續閱讀

手機不設防?同意條款到底給軟體公司什麼權限呢?

隨著智慧型手機的功能日益完善,手機已成為我們生活不可或缺的一部分:早上起床第一個接觸的物件是它–為了按掉鬧鐘,晚上睡前也好好地將確認隔日的鬧鈴,他陪我們度過繁瑣的上班時光,也伴我們走過每一個假期。

1

針對近年來智慧型手機黏著度提升引發的資安疑慮,丹麥TV2電視台拍攝《手機不設防》紀錄片。影片紀錄一群丹麥大學生製作一個免費手電筒APP,APP權限設定與臉書APP相同–包含取得相簿中相片、麥克風收音、GPS定位等。完成後將此APP上架至Google Play商店並在街頭邀請路人下載試用。受試者往往在試用的過程中自然而然地同意每一個權限要求,於是數日後,製作單位透過手機APP收集到的GPS定位資訊,毫無預警地到受試者家裡突襲,也同時揭露這個手機APP背後的潛在危險性。 繼續閱讀