-
ADee 發達集團技術長
-
來源:財經刊物
發佈於 2010-06-15 08:33
用智慧型手機看世足賽? 小心個人資料被盜
本帖最後由 ADee 於 10-06-15 08:34 編輯
期盼已久的南非世足賽(FIFA)開踢,網路駭客們一波又一波的攻擊活動也跟著來襲,等待粗心的球迷們上勾。這回,駭客目標愛用智慧型手機上網觀戰的球迷們,並利用未加密的無線網路,盜取機密個人資料。 智慧型手機等終端行動裝置,已是許多用戶儲存包括電子郵件、護照號碼、通訊錄、照片等重要工作和個人資料,以及取得最新訊息的高價值工具,是駭客最愛攻擊的目標之一。台灣賽門鐵克資深技術顧問莊添發表示:「儘管在手機平台的網路安全威脅數量不像個人電腦那麼多,但因愈來愈多智慧性手機用戶使用上網功能,使得智慧性手機已曝露在各式如釣魚網站,或是可能含惡意程式碼的程式下載網站的威脅之下。」 莊添發指出,民眾越來越常利用手機上網,儲存在手機儲存的重要資料相對也越來越多,而更大的風險是手機遺失。雖然有些手機已經採用加密機制,但駭客能有可能閃躲加密的機制而盜取資料。 在世足賽開打的同時,許多球迷也常將行程寫在社群網站上,而現在也有愈來愈多的歹徒以社群網站的狀態來確認球迷的行程。歹徒開始利用社群網站的狀態來確認球迷是否在家,因此建議球迷們出門觀賽時,不要將行蹤寫在各式社交網路上,避免遭宵小洗劫。 此外,各式各樣的垃圾郵件充斥的足球季中,收到中獎信函的球迷們別急著打開,要特別注意;那些幾可亂真的世足樂透、門票或週邊商品中獎通知函中,如大家來找碴中logo、主辦單位名稱或文法、拼音等皆與官方的正式圖案或文字有出入,別被大獎矇蔽。賽門鐵克建議用戶可採取以下措施,避免成為駭客攻擊的受害者:
1. 隨時帶著手機,尤其將前往南非與會的球迷們切不可將手機留在無人之處,避免身受遺失資料的嚴重後果;
2. 確保所有的資料皆已備份;
3. 立即刪除所有可疑的SMS訊息;
4. 不瀏覽或造訪不明或可疑的網頁;
5. 使用社交網路時,切勿輕易透露個人機密資料;
6. 建議以隱藏模式使用藍牙服務;
7. 使用混合數字和字母設定密碼,並經常更換密碼,避免使用字典中可查詢的字詞(或生日/電話號碼/名字等);
8. 預先下載所有所需的資訊。