(旁觀者言)安全用手機 徐薏

 從以前電腦病毒,到目前流行的手機病毒,大多利用人們的好奇心以及貪念,像近年流行有些打着可以「賺錢」的旗號的遊戲Apps上架,玩家只要每日登入遊戲就可以賺取少量金錢或分數回報,然而在這些蠅頭小利的背後,卻可能是無盡的病毒危機。

 科技先進,近來又有被發現具有間諜功能的Android軟件模組,據悉它可以替換和上傳手機剪貼板的內容,再傳到遙距伺服器之上。這個模組名稱為「SpinOK」,是作為一個具有實際功能的營銷類型SDK模組被放到網上,表面上它可以讓開發者在Apps中加入迷你遊戲、任務系統和抽獎來維持用戶對應用程序的興趣,但背後卻是另一回事。在加入SpinOK的App初始運行時,會先收集一般實體手機都有的數據,例如陀螺儀、磁力計等等,以確定它是在一部真實的手機上運行,這種驗證機制,可避免 SpinOK 在開發階段就被App開發者發現其病毒特性,甚至可以成功令受感染的Apps成功在Google Play上架。

 具體的流程或者有點長,但最後總之就會從手機中提取的特定文件、從設備上傳文件,或複製和替換剪貼簿內容,在此過程中,不單用戶的機密資料可能外洩,銀行帳戶密碼以及加密貨幣錢包登入資料都有可能被竊取,造成實際的財產損失。

 中國人從來都說:「光棍佬教仔─便宜莫貪。」好奇心亦可以殺死貓,實際作為工作以及聯繫作用為主的手機,就讓它們正常發揮,不要給予它們太多其他的加乘,又或者不妨考慮多用一部可以玩遊戲的手機,或者更有保障。◇