「開房」小心被竊聽! 趨勢科技示警語音社群平台

▲▼Clubhouse。(圖/達志影像/美聯社)

▲Clubhouse「開房」小心被竊聽!趨勢科技已示警語音社群平台風險。(圖/達志影像/美聯社)

記者吳佳穎/台北報導

先前語音社群軟體Clubhouse爆紅,類似App如Riffr、Listen、Audlist和HearMeOutu也成為關注焦點。網路資安大廠商趨勢科技 (東京證券交易所股票代碼:4704) 提醒,語音社群軟體背後潛藏著許多資安風險,包含竊聽、攔截和非法錄音等6大風險,因民眾可能會在聊天過程中,不經意揭露個人資訊。

趨勢科技提出語音社群軟體潛藏的六大資安風險包括:

[廣告]請繼續往下閱讀...

1. 藉由分析網路流量,來攔截並竊聽聊天內容
根據趨勢科技研究,駭客可透過分析網路流量的方式,攔截RTC相關封包註1以取得私人聊天室內的敏感資訊。即使Clubhouse已進行適當的加密來防止這一類的不當行為,民眾在使用語音社群平台時仍需當心。
 
2. 透過Deepfake (深偽技術) 詐騙
看準眾多名人及意見領袖陸續加入語音社群平台的熱潮,駭客透過Deepfake (深偽技術),假冒名人及公眾人物的聲音進行詐騙,除了破壞被害者聲譽外,更嚴重的是,駭客可能利用權威人物的身分,吸引使用者加入房間,引導收聽者誤入某項投資騙局或遭受更大損失。
 
3. 遭趁機錄音的風險
許多線上語音聊天平台的通話紀錄會隨著聊天關閉而消失,然而駭客仍可透過私下錄音的方式紀錄通話內容,並進一步假冒他人帳號散播不當資訊。除了損害他人名譽外,駭客可能藉此進行欺詐性的商業交易。
 
4. 面對騷擾和勒索的風險
駭客騷擾民眾的方式取決於各語音社群平台的應用程式和網路架構。例如在某些平台上,當駭客鎖定的攻擊對象加入一個公開房間時,駭客便會收到通知,並可以進入房間要求發言,透過說話或播放預錄聲音的方式勒索受害者。而根據趨勢科技研究,駭客可以輕易編寫腳本,自動進行上述的攻擊,提醒民眾在遇到這類情況時,可透過封鎖或是檢舉功能的方式防止攻擊。
 
5. 相關地下服務正盛行發展
在近期語音社交軟體的蓬勃發展下,使用者開始討論透過購買追蹤者來替個人帳號增加熱度或達到行銷目的,駭客亦即推出可以透過API進行逆向工程製作機器人以換取邀請碼的地下服務。
 
6. 語音平台將成駭客攻擊的隱蔽通道
駭客可透過語音社群平台,為C&C註2建立隱蔽通道或利用資料隱碼術來隱藏或傳輸資訊。在語音社群平台增加的趨勢下,攻擊者可能會開始將其視為可靠的攻擊管道,像是建立多個房間,在不留痕跡的狀況下,連接殭屍程式以傳送命令。

▲周杰倫被盜用clubhouse。(圖/翻攝自周杰倫IG)

▲周杰倫被盜用clubhouse。(圖/翻攝自周杰倫IG)
 
另外,趨勢科技提醒進入「聊天室」前,莫忘三大安全措施:

1. 在公開聊天室發言時,提高警覺心
趨勢科技提醒,在線上語音社群平台發表言論如同在公開場合說話,應避免透露個人隱私及重要資訊,避免遭有心人士錄音,進行非法行為。
 
2. 當心「照騙」攻擊
目前許多相關應用程式並未建構完善的帳號認證,在與他人聊天時,應仔細檢查個人簡介及社群網站連結是否真實,不輕易以名字或照片相信他人。
 
3. 只授權必要權限、分享必要資料
在使用程式時應更加謹慎,使用者應避免開啟重要資訊的使用權限,像是如果使用者不希望應用程式收集通訊錄內的資料,則可以考慮拒絕授權請求,防範有心人士竊取個資。
 
同時,趨勢科技提供服務開發商可留意的三個資安建議:

1. 不要將密碼儲存在應用程式內 (如帳密和API金鑰) :
趨勢科技發現部分應用程式可以直接將帳密以明碼形式儲存在應用程式的資訊清單內,駭客可能因此竊取帳號密碼、API金鑰等重要資訊,偽裝成他人進行詐騙。
 
2. 提供加密的私人通話服務 :
未來可以開發加密群組通話功能,例如使用安全即時傳輸協定 (SRTP) 來取代即時傳輸協定 (RTP) ,以維護用戶隱私安全。
 
3. 提醒使用者手動檢查帳號認證:
觀察多數語音社群平台,目前未支援社群帳號認證功能 (如Twitter、Facebook或Instagram認證),導致不斷出現假冒的帳號,建議服務開發商可以提醒使用者手動檢查互動帳號是否為本人,像是檢查該帳號的追蹤者或是連結的社群帳號,以增加使用者安全性。

關鍵字: clubhouse,語音社群趨勢科技資安

分享給朋友:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

月配息台股ETF大換血!00943增刪20檔 砍華碩抱聯電

月配息台股ETF大換血!00943增刪20檔 砍華碩抱聯電

台灣指數公司今(26日)公告年終最後兩檔台股ETF兆豐電子高息等權(00943)與中信上櫃ESG30(00928)換股,牽動逾33億元資金移轉,其中00943增刪20檔,砍華碩(2357)、增聯電(2303),預計明(27日)正式生效。

2024-12-26 17:32

陸鏡頭廠驚傳爆雷 郭明錤:僅一家台廠受惠

陸鏡頭廠驚傳爆雷 郭明錤:僅一家台廠受惠

業界近日傳出中國鏡頭產業由於當地競爭激烈,因此部份鏡頭價格甚至崩跌到比礦泉水便宜,因此業界估計有利台灣鏡頭廠如大立光,但對此知名分析師郭明錤表示,他認為台灣光學廠明顯受惠的只有亞光。

2024-12-26 17:17

博盛上櫃上櫃首日漲逾11% 中籤最高賺2.65萬元

博盛上櫃上櫃首日漲逾11% 中籤最高賺2.65萬元

博盛半導體(7712)今日以承銷價186元正式上櫃掛牌交易,並上演蜜月行情,今日股價來到高點212.5元,大漲 14.25%,終場收206.5元,漲20.5元或11.2%,以抽籤承銷價186元估算,若在今日盤中最高價賣掉,一張現賺2.65萬元。

2024-12-26 14:46

新光金整併「安置計畫」不明朗 子公司元富證組織工會

新光金整併「安置計畫」不明朗 子公司元富證組織工會

新新併進入主管機關審核程序,新光金旗下元富證券員工組織工會,今天赴台北市政府勞動局送件登記。元富證工會指出,資方近日透過勞資會議火速通過員工安置計畫,員工卻連勞資會議勞方代表是誰、勞資會議內容為何都無從知悉。

2024-12-26 14:41

高息ETF績效全陣亡!緊盯年底行情 跟著大盤更吃香

高息ETF績效全陣亡!緊盯年底行情 跟著大盤更吃香

2024年進入倒數,年尾的熱鬧也預告著台股又走完一年,而回顧台灣投資人最愛的ETF,不管是高股息、市值型還是產業型,到底一年的績效評比誰最好?展望年底到過年的時間,台股又會有什麼行情?今天一次搞懂。

2024-12-26 00:53

BBU族群熱度不減!4檔亮燈 AES-KY連拉2根、刷2年半高點

BBU族群熱度不減!4檔亮燈 AES-KY連拉2根、刷2年半高點

台灣中型100指數將BBU(電力備援模組)高價指數股AES-KY(6781)納入成分股,預計12月31日生效,吸引投信買盤進駐,12月以來投信買超1291張,今(26)日股延續昨(25)日強勁攻勢,10點前就鎖住1180元漲停價位,創下2022年7月18日以來新高價位,至午盤西勝(3625)、新盛力(4931)、新能高(6558)群起亮燈漲停,順達(3211)漲逾9%,族群狂歡。

2024-12-26 12:11

美股散戶最愛榜出爐!輝達躍升第1 兩檔ETF買氣不墜

美股散戶最愛榜出爐!輝達躍升第1 兩檔ETF買氣不墜

根據外媒《CNBC》報導,Vanda Research 的數據顯示,今(2024)年全球散戶在美股輝達(NVIDIA)投資了近300億美元,這使其成為今年散戶在網路上購買最多的股票,除了NVIDIA以外,今年交易量前5大標的居2~5名依序是SPY(SPDR S&P 500 ETF Trust),特斯拉、QQQ(Invesco納斯達克100指數ETF)以及超微(AMD);雖然排名首位NVIDIA的淨流入量幾乎是 第2名SPY的兩倍,但是SPY和QQQ這兩檔ETF在近3年美股交易表現上買氣不墜,穩居交易量

2024-12-26 11:25

貨櫃航運股只能賭短線? 法人:供給過剩長線風險大

貨櫃航運股只能賭短線? 法人:供給過剩長線風險大

長期追蹤貨櫃航運股的國內法人昨(25)日傍晚出報告,指出搶運是假議題,罷工也不足慮,今年前11個月貨櫃新船增加269萬箱(20呎櫃)創新高;新船待交訂單801萬箱,船隊供給將再增25%,未來幾年,新船大量下水,遇上關稅壁壘帶來的貨量需求減少,全球貨櫃航運持續供給過剩是很明顯的,貨櫃航運股只能賭短線,長線風險大。

2024-12-26 08:34

台灣港務公司明年預計招考228人 師級起薪5.66萬、員級4.82萬

台灣港務公司明年預計招考228人 師級起薪5.66萬、員級4.82萬

台灣港務公司甄試計畫公告,預計於114年招考正、備取共228名,職缺包含師級及員級。師級報考資格為「碩士相關科系畢業」或「大學畢業並有3年相關工作經驗」,起薪為56,680元/月。員級職稱為高級事務員、高級技術員者,須專科以上學校相關科系畢業,起薪為48,230元/月。明年全員調薪3%。

2024-12-26 15:28

12月降息後 資金規模長胖2檔A級公司債ETF

12月降息後 資金規模長胖2檔A級公司債ETF

2024-12-26 13:44

讀者迴響