close
iPhone4「越獄」易中毒泄私隱
 (星島)2010年12月5日 星期日 

(星島日報    報道)本港不少iPhone 4迷為手機越獄破解(Jailbreak),即時危機四伏。有手機網絡安全專家指出,iPhone4破解後手機中毒風險大增,用家等如將手機中門大開,近期Zeus木馬多次變種轉向智能手機攻擊,手機用戶只要以上網處理銀行帳戶、購物及登入facebook便即中招,個人資料及朋友名單統統被偷取,被黑客開信用卡及將銀行存款轉走,隨時賠上巨額損失。

  記者:張一華

  國際網絡安全設備供應商FORTINET技術方案經理李永健指出,iPhone 4在香港相當受歡迎,用家下載的蘋果Apps全部預先經審查檢測,核實無惡意程式後便發證書,准許放到蘋果官網出售或任人下載,讓手機主人安全使用。但當iPhone4被Jailbreak,用家可繞過官網便隨意免費下載,中門大開。

  「越獄破解」貪免費下載

  他指,一旦下載了暗藏木馬程式或黑客軟件到iPhone 4後,只要用手機網上理財,銀行帳戶內資料、戶口名稱密碼,甚至用iPhone 4上facebook,連手機內朋友電話簿等資料,統統易被木馬騎劫偷去,黑客可將偷到的用戶資料展開連串行動,如開信用卡「碌卡」、偷走戶口存款及發短訊給朋友再令人中計,而源頭用家的iPhone 4最終也不獲蘋果保養致雙重損失。

  他指出,香港雖沒正式公布有否iPhone 4中毒,蘋果亦從不公開預設的防毒軟件,不過已有保安專家實驗過,成功研發中毒軟件攻擊進入已Jailbreak手機。

  iPhone 4被破解後危機大增,其他智能手機風險更遠高於蘋果,FORTINET是全球首家供應商發現Zeus木馬程式入侵智能手機,李永健指,該木馬已流傳三年不斷變種,由原先攻擊電腦至近月轉向智能手機埋手。今年十月初英美兩國已聯手搗破一宗東歐銀行黑客集團,用Zeus木馬盜取網民銀行帳戶密碼後將存款轉帳到東歐,損失共九千七百萬港元。

  Zeus木馬盜取手法相當精密,先發電郵給網民,內附一條連結,只要登入即為電腦安裝Zeus,網頁會誘導受害人提供手機號碼。

  木馬藏電腦內一段時間追尋全部朋友資料名單,黑客再扮成受害人發手機短訊給朋友傳送一些優惠券,朋友沒戒心後按下,手機即中招。

  黑客盜密碼申信用卡

  李永健指,Zeus可偷取到手機登入網上理財、社交網站facebook、MSN    、網上購物等戶口密碼,另追蹤手機上短訊是否含有名稱密碼之類,一併偷取,黑客利用偷取的公司假扮當事人開新信用卡「碌卡」,受害人懵然不知。他奉勸各智能手機及iPhone 4用家,應減少以手機網上理財及登入不同密碼,並為手機安裝防毒軟件。
arrow
arrow
    全站熱搜

    Vrindavan 發表在 痞客邦 留言(0) 人氣()