專家:安裝App應留意所索權限
台灣資訊安全專家、趨勢科技資深技術顧問簡勝財對中央社表示,鎖定特定群組的黑客攻擊並不罕見,有研究報告曾發現鎖定科技、航天等特定企業,及鎖定記者、人權團體等特定對象的攻擊,只是手法不一。
簡勝財指出,目前無法確定是否為LINE本身的資安問題,或手機上安裝惡意程序導致被入侵。根據觀察,單純通過手機號碼作攻擊的方式很少見,通常要配合其他觸發安裝惡意App的行為,例如向受害者發送短訊,以領取包裹或觀看影片為由,要求用戶安裝特定App。
一般民眾要防範這類攻擊,可留意安裝App時要求存取哪些權限。如果安裝App時被導向其他網站,要求輸入密碼、身分證字號、出生年月日等個人資料,記得再三考慮,因為很有可能是惡意連結。而在LINE設定中,用戶可以取消勾選「允許被加入好友」、「自動加入好友」、「允許利用ID加入好友」,避免有心人士取得帳號。