随着免费通讯软件越趋发达,民众依赖这些软件的程度也越高,不管是先前的what’s app或是现在亚洲最夯的Line早就成为民众社交甚至是工作上不可或缺的利器之一,但日前国际资安大厂芬安全(F-Secure)却发现其中一项也红极一时的免费通讯软件-Viber,不只早就被黑客入侵,甚至被做为是窃听工具,提醒民众应多留意免费通讯软件背后的风险。
日前芬安全发布一项紧急通知,警告使用Viber这项免费通讯软件的用户,当心对话内容早已被窃听。Viber为目前免费通讯软件中名列前茅的跨平台实时通话软件,目前全球已经有超过两亿用户使用,但芬安全发现他的网站已被一个叫做「叙利亚电子军」的黑客组织所攻破。「叙利亚电子军」组织是目前世界认可入侵技术最好的十大黑客组织,该组织最近也大方承认近期多起入侵案件是他们所为,并声称他们已盗取大量Viber 用户数据及隐私内容,并对外宣称它们得到的数据相当详尽,在对外公布的数据中并提到,由于Viber服务是在以色列建立,该软件可以跟?并监视你所有行为,虽然目前无法破解所有系统,但认为该软件大部分的系统均是用作间谍活动和跟?用途。
虽然Viber官方立即回应,声称入侵是因为一个员工经钓鱼电邮而「中招」,令「叙利亚电子军」成功进入客户服务系统,以及支持管理系统,并表示他们的数据库没有被入侵、没有任何用户的敏感数据外泄,以及正努力尝试恢复 Viber 支持网站的运作。但无论如何,此一事件的发生已严重打击用户对于Viber的信心,同时也引起用户对于手机里的通讯软件安全性的质疑。
芬安全大中华区总代理商翔伟资安科技营运长杜世鹏表示,针对此一事件,芬安全也相当担忧,尤其黑客还对外展示他们所窃取的数据的完整性(如下图)。
让外界很难相信如Viber所说,用户的隐私数据无疑虑。再者,如果连最应该有警觉性的软件公司员工,都有可能被钓鱼电邮这种老梗到不行的诈骗手法给钓到,甚至直接入侵数据库,可见资安防护常见的提醒可不是老生常谈或是适用于一般公司而已,要是确实建立好资安防护,类似事件可能不会发生。最后免费的有可能是最贵的,这一次大入侵事件间接揭漏免费通讯软件的背后是否有其他设计动机或可能性,虽不可能建议民众不要使用,但还是要提醒大家留意在上面所流通的信息,涉及个人重要隐私或机密的信息还是避免在上面公开。