近日趨勢科技 (即 Trend Micro) 發表「2012年流動裝置資訊與威脅安全總評」,指出在 2013 年針對 Android 平台的惡意 Apps 將增至 100 萬個,其中惡意 Apps 以服務濫用程式為主,而越權廣告程式 (aggressive adware)、正常 Apps 可能帶來的私隱外洩以及流動裝置平台漏洞,將會是今年流動裝置用戶面臨的主要威脅,該報告更指出今年 Android 惡意 App 將更精密,攻擊手法將運用多重社交平台帳號整合的趨勢迅速散播,網上金融交易付款方式則持續成為黑客攻擊的目標。
去年 Android 惡意 Apps 倍數成長的另一個主要原因,為越權廣告程式 (aggressive adware) 激增,它讓黑客透過文字訊息詐騙、重複發送廣告訊息,令用戶造成困擾,除可能會收集 GPS 定位、通話記錄、電話號碼以及裝置資訊等敏感資訊外,某些廣告程式庫甚至讓廣告商直接存取用戶的個人資訊,造成個人資料與私隱外洩。
平台與軟件漏洞更是黑客竊取個人資料的渠道,Trend Micro 發現黑客利用電話撥號程式漏洞、網絡釣魚短訊漏洞,以及 Android 平台、Samsung 裝置驅動程式漏洞進行惡意攻擊,由於流動裝置的漏洞修補取決於廠商發布更新軟件的速度,但更新軟件發布速度不一,而且某些較舊的系統版本根本無法進行更新等問題,令此類攻擊防不勝防。
Trend Micro 香港區顧問李浩然表示:「由於香港人喜愛使用社交網站,對個人資訊的保護意識亦不強,故容易造成私隱外洩。最常見例子是在 facebook 上按 like 而間接洩露了個人資訊。故此香港亦名列私隱外洩風險國家的第 9 位。」