旅遊旺季到來,本文整理FBI 提出的四個旅遊相關的網路安全警告,給即將出遊的您,列入數位安全的備忘清單:
ㄧ.別安裝來路不明的 APP,當心「旅遊小幫手」變成「存款大扒手」
二. 出國少用免費Wi-Fi
三. 別讓機場/飯店/購物中心公共 USB 充電座成為駭客取得你個資的進入點!
四.別見到QR Code 就掃,當心盜個資和偷存款的惡意軟體,跟著你入境

旅遊旺季到來,本文整理FBI 提出的四個旅遊相關的網路安全警告,給即將出遊的您,列入數位安全的備忘清單:
ㄧ.別安裝來路不明的 APP,當心「旅遊小幫手」變成「存款大扒手」
二. 出國少用免費Wi-Fi
三. 別讓機場/飯店/購物中心公共 USB 充電座成為駭客取得你個資的進入點!
四.別見到QR Code 就掃,當心盜個資和偷存款的惡意軟體,跟著你入境
使用手機時看到追蹤活動的要求,你會點選「允許」或「要求 App 不要追蹤」?
應用程式通常在以下情況下會要求追蹤:
在這些情況下,應用程式通常會向使用者發出通知,詢問是否同意追蹤,這樣使用者就可以選擇是否分享他們的數據。使用者應該仔細閱讀這些通知,了解應用程式追蹤的具體目的。
最近網路上出現了一個蠻夯的APP-新式相片編輯程式 NewProfilePic,但也有新聞網站和網友在社群媒體上懷疑這是不是個詐騙。所以,我們決定親自研究看看。
NewProfilePic 是最近在社群媒體上瘋傳、並在應用程式排行榜上竄紅的一個應用程式,目前已累積數十萬次下載。這個手機相片編輯程式可讓使用者上傳自己的照片,就能收到類似卡通風格的高畫質自畫像。這些自畫像看起來很像手繪製作,但其實是由應用程式的 AI 所產生。應用程式在說明中寫道:
「在這個瞬息萬變的世界,為何您社群媒體上的頭貼總是一成不變?讓我們來點不一樣的,給自己隨時保持新鮮感… 由 AI 幫您產生![…] 敢跟別人不一樣,依據您當下的心情或心理狀態來更換頭貼。在社群媒體上吸引好友目光,讓他們隨時想追蹤您的最新動態!」
繼續閱讀對於智慧型手機使用者來說非法應用程式已儼然成為相當嚴重的威脅之一。非法應用程式是指進入到手機內從事各種非法行為的應用程式的總稱。例如,將手機內的資訊向外傳送,或是非法改寫已存在手機內的應用程式,或一直顯示令人困惑的廣告等的種種類型。特別是Android應用程式能夠從官方應用程式商店以外的商店安裝應用程式,用戶極可能在不知不覺中混入了非法應用程式。
延伸閱讀: 你下載的App都安全嗎?四招遠離手機病毒
近來 Clubhouse大量洗版,「開房間」、「邀請碼」等關鍵字成為超夯的社交用語,這款爆紅的語音聊天社群應用程式正迅速地吸引目光,但跟隨而來的是安全隱憂。比如說在帳號認證功能出現前,已經看到有假冒帳號的出現。本文介紹六個可能的資安風險,並提供用戶「開房間」前要注意的三件事,及建議服務商可以強化的資安重點。
語音社群應用程式如 Clubhouse、Riffr、Listen、Audlist和HearMeOut 等在近幾年吸發大量的關注。但就跟其他熱門的社群軟體一樣,也伴隨著安全風險。而且這些風險多數都能夠自動化快速地散播惡意威脅。要注意的是,這些應用本身並非惡意軟體。威脅來自網路犯罪分子會尋求利用這些平台的方法。
本文將分析這些語音社群應用程式(主要是Clubhouse,也包括Riffr、Listen、Audlist和HearMeOut)的可能風險及相關建議。
趨勢科技的研究於今年2月8日至11日間進行。裡面所提到的問題在本文發表時可能已經或正被應用程式廠商修復。我們也已經將研究結果通報給相關廠商。史丹佛大學的網路觀測計畫(SIO)也發表了相關但獨立的研究。Clubhouse已經迅速回應了SIO及其他研究人員所提出的疑慮。
此外,趨勢科技也獨立取得並分析了聲稱可將 Clubhouse 語音內容公開的軟體工具,該事件被媒體重點報導並被Clubhouse迅速地封鎖。我們要強調的是,這並不是個安全漏洞。該事件是開發者建立了一個鏡像網站,其他人可以用開發者的帳號收聽而非使用自己的帳號。雖然這肯定違反了服務條款,但並沒有使用任何特定的安全漏洞,更重要的是,鏡像網站並未進行錄音:聲音是從Clubhouse伺服器串流到請求的客戶端,從未經過鏡像網站。換句話說,該網站只是個客戶端,不過是基於JavaScript而非iOS。儘管這類型的服務濫用可能會變得越來越難,但網路服務或社群網路都很難徹底加以禁絕,因為沒有技術方法能有效地封鎖濫用行為,而不會影響到正常使用者。
繼續閱讀