下載 APP 前小心被間諜軟體監控

分類: 手機 新品報導   3/27/2014   F-secure


日前媒體報導,網路上出現有「抓猴神器」之稱的手機間諜軟體,只要安裝在手機內,就會自動將通聯、臉書、LINE等內容全都備份到雲端資料庫,甚至能強制開啟相機錄影。有網友為了要監控另一半行蹤,花了三萬元加裝,但不只沒有掌握另一半的心,還被提告妨害祕密罪。芬安全大中華區總代理商翔偉資安科技營運長杜世鵬表示這種手機間諜軟體其實就是木馬程式,透過遠端操控就能掌握手機的一舉一動,甚至還有追蹤軟體,即便將3G、WIFI及GPS的功能關閉,也可以追蹤到行走路徑,全民間諜時代正式來臨,如果不想要被別人或不肖集團的掌握行蹤,建議民眾為自己所有行動裝置加裝資安軟體才能避免個資全都露。

杜世鵬進一步解釋,只要手機內被安裝這種間諜軟體,不但會被自動備份通聯紀錄、手機照片、簡訊等,連LINE、微信、WhatsApp、臉書等社交軟體都能直接備份到雲端資料庫,甚至可以強制開啟麥克風錄音與相機錄影,連裝置定位也不成問題。但這類軟體其實在駭客市場並不稀奇,過去也曾有間諜軟體什麼對外的連線都不用開,直接抓取基地台的定位位址就能掌握手機擁有者一天的移動路徑,電影裡的情節現實生活裡上演。如果被不肖集團濫用,一般民眾除了隱私受侵犯外,也可能造成財務損失,但若是大眾人物,像是政治、金融等相關領域的人士被掌握行蹤與通訊內容,嚴重的話可能會造成國安機密外洩也說不定。

杜世鵬強調,即便不是被有心人士拿去加裝,平時手機下載應用程式APP只要稍不慎也可能載到間諜軟體,建議應加裝資安軟體以防萬一。即便被下載了類似程式,只要手機內有安全軟體就可以阻擋任何個資被傳出去的可能性,也能確保自己裝置內的資料安全。為了確保個人隱私的安全性,除了不要任意下載、開啟不明程式,並且不要破解手機執行程式外,全面性的為所有的端點裝置加裝有行為式分析的資安軟體才能在第一時間內,阻止個資外洩的防範方式。


圖說:在下載APP時,務必要注意應用程式權限,有時陷阱就在應用程式權限內!如圖,此APP就暗藏著「在未經擁有者同意的情況下新增或修改行事曆活動,以及傳送電子郵件給邀請對象,讀取行事曆活動或機密資訊」的危險權限。