「開房」小心被竊聽! 趨勢科技示警語音社群平台

▲▼Clubhouse。(圖/達志影像/美聯社)

▲Clubhouse「開房」小心被竊聽!趨勢科技已示警語音社群平台風險。(圖/達志影像/美聯社)

記者吳佳穎/台北報導

先前語音社群軟體Clubhouse爆紅,類似App如Riffr、Listen、Audlist和HearMeOutu也成為關注焦點。網路資安大廠商趨勢科技 (東京證券交易所股票代碼:4704) 提醒,語音社群軟體背後潛藏著許多資安風險,包含竊聽、攔截和非法錄音等6大風險,因民眾可能會在聊天過程中,不經意揭露個人資訊。

趨勢科技提出語音社群軟體潛藏的六大資安風險包括:

[廣告]請繼續往下閱讀...

1. 藉由分析網路流量,來攔截並竊聽聊天內容
根據趨勢科技研究,駭客可透過分析網路流量的方式,攔截RTC相關封包註1以取得私人聊天室內的敏感資訊。即使Clubhouse已進行適當的加密來防止這一類的不當行為,民眾在使用語音社群平台時仍需當心。
 
2. 透過Deepfake (深偽技術) 詐騙
看準眾多名人及意見領袖陸續加入語音社群平台的熱潮,駭客透過Deepfake (深偽技術),假冒名人及公眾人物的聲音進行詐騙,除了破壞被害者聲譽外,更嚴重的是,駭客可能利用權威人物的身分,吸引使用者加入房間,引導收聽者誤入某項投資騙局或遭受更大損失。
 
3. 遭趁機錄音的風險
許多線上語音聊天平台的通話紀錄會隨著聊天關閉而消失,然而駭客仍可透過私下錄音的方式紀錄通話內容,並進一步假冒他人帳號散播不當資訊。除了損害他人名譽外,駭客可能藉此進行欺詐性的商業交易。
 
4. 面對騷擾和勒索的風險
駭客騷擾民眾的方式取決於各語音社群平台的應用程式和網路架構。例如在某些平台上,當駭客鎖定的攻擊對象加入一個公開房間時,駭客便會收到通知,並可以進入房間要求發言,透過說話或播放預錄聲音的方式勒索受害者。而根據趨勢科技研究,駭客可以輕易編寫腳本,自動進行上述的攻擊,提醒民眾在遇到這類情況時,可透過封鎖或是檢舉功能的方式防止攻擊。
 
5. 相關地下服務正盛行發展
在近期語音社交軟體的蓬勃發展下,使用者開始討論透過購買追蹤者來替個人帳號增加熱度或達到行銷目的,駭客亦即推出可以透過API進行逆向工程製作機器人以換取邀請碼的地下服務。
 
6. 語音平台將成駭客攻擊的隱蔽通道
駭客可透過語音社群平台,為C&C註2建立隱蔽通道或利用資料隱碼術來隱藏或傳輸資訊。在語音社群平台增加的趨勢下,攻擊者可能會開始將其視為可靠的攻擊管道,像是建立多個房間,在不留痕跡的狀況下,連接殭屍程式以傳送命令。

▲周杰倫被盜用clubhouse。(圖/翻攝自周杰倫IG)

▲周杰倫被盜用clubhouse。(圖/翻攝自周杰倫IG)
 
另外,趨勢科技提醒進入「聊天室」前,莫忘三大安全措施:

1. 在公開聊天室發言時,提高警覺心
趨勢科技提醒,在線上語音社群平台發表言論如同在公開場合說話,應避免透露個人隱私及重要資訊,避免遭有心人士錄音,進行非法行為。
 
2. 當心「照騙」攻擊
目前許多相關應用程式並未建構完善的帳號認證,在與他人聊天時,應仔細檢查個人簡介及社群網站連結是否真實,不輕易以名字或照片相信他人。
 
3. 只授權必要權限、分享必要資料
在使用程式時應更加謹慎,使用者應避免開啟重要資訊的使用權限,像是如果使用者不希望應用程式收集通訊錄內的資料,則可以考慮拒絕授權請求,防範有心人士竊取個資。
 
同時,趨勢科技提供服務開發商可留意的三個資安建議:

1. 不要將密碼儲存在應用程式內 (如帳密和API金鑰) :
趨勢科技發現部分應用程式可以直接將帳密以明碼形式儲存在應用程式的資訊清單內,駭客可能因此竊取帳號密碼、API金鑰等重要資訊,偽裝成他人進行詐騙。
 
2. 提供加密的私人通話服務 :
未來可以開發加密群組通話功能,例如使用安全即時傳輸協定 (SRTP) 來取代即時傳輸協定 (RTP) ,以維護用戶隱私安全。
 
3. 提醒使用者手動檢查帳號認證:
觀察多數語音社群平台,目前未支援社群帳號認證功能 (如Twitter、Facebook或Instagram認證),導致不斷出現假冒的帳號,建議服務開發商可以提醒使用者手動檢查互動帳號是否為本人,像是檢查該帳號的追蹤者或是連結的社群帳號,以增加使用者安全性。

關鍵字: clubhouse,語音社群趨勢科技資安

分享給朋友:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

兆豐金51萬存股族嗨翻!今年擬配發1.8元股利 創新高

兆豐金51萬存股族嗨翻!今年擬配發1.8元股利 創新高

兆豐金(2886)51.3萬股東今年領股利將會很嗨!今(23)日董事會通過發1.8元股利,含1.5元現金與0.3元股票股利,而股利高達1.8元將是金控成立以來新高水準。

2024-04-23 18:26

LINEPAY股東會紀念品首發!送LINE POINTS 100點 零股也可領

LINEPAY股東會紀念品首發!送LINE POINTS 100點 零股也可領

電子支付業者LINE PAY(7722)將於6/28舉行興櫃首場股東會,今(23)日公告本次股東會紀念品為「LINE POINTS 100點」,將以序號卡的方式發放,股東持股不限股數,均予發放紀念品,也就是說,LINE目前4708位股東全都可以領取,若是想要領取紀念品,最後買進日為4月25日。

2024-04-23 20:06

特斯拉Q1業績將出爐!盤前股價小漲小跌 華爾街潑冷水

特斯拉Q1業績將出爐!盤前股價小漲小跌 華爾街潑冷水

特斯拉(Tesla)將於今(23)日美股盤後公佈2024年第一季度業績,市場屏息以待,美股盤前股價平盤震盪,華爾街分析師預估,特斯拉第一季營收有可能為4年來首度下滑,而且毛利率恐創下6年以來最低。

2024-04-23 18:15

中國取得輝達先進AI晶片 路透點名透過技嘉等台美3廠

中國取得輝達先進AI晶片 路透點名透過技嘉等台美3廠

根據《路透》獨家報導,儘管美國政府去年對中國擴大祭出AI晶片封鎖令,但中國多間大學及研究機構仍透過美超微(Supermicro)、戴爾(Dell)、技嘉(2376)等業者在中國的經銷商,取得內建於AI伺服器中的高階輝達(NVIDIA)晶片。

2024-04-23 17:52

新壽資本適足率未達標 金控、壽險董座遭罰減薪5成及3成

新壽資本適足率未達標 金控、壽險董座遭罰減薪5成及3成

新光金(2888)旗下新光人壽資本適足率未達法定門檻標準,卻遲遲無法提出增資改善計劃,今(23)日金管會要求新壽在一個月內提出財務改善計劃外,在資本適足率未達標前, 禁止不得新增與利害關係人授信或其他交易,同時壽險董事長遭罰降薪3成,至於金控董座降薪5成,為期一年。

2024-04-23 16:29

瑞銀調升陸港股評等 砍台、韓股因「半導體估值在高點」

瑞銀調升陸港股評等 砍台、韓股因「半導體估值在高點」

瑞銀(UBS)罕見將中國股市評級調升至「增持」(Overweight),也調升香港評級,但下調台灣、韓國評級至中性,主要是晶片股在內半導體股估值過高。

2024-04-23 13:09

2檔高股息ETF除息!00929秒填息 0056貼息暗垂淚

2檔高股息ETF除息!00929秒填息 0056貼息暗垂淚

4月2檔人氣最夯高股息ETF、月月配復華台灣科技優息(00929)、季配息元大高股息(0056)均已完成除息,前者今(23)日除息伴隨台股反彈秒填息,但後者在上周除息碰到股災,目前仍深陷貼息。

2024-04-23 10:53

全台震不停! 台積電:未達外部疏散標準、人員均安

全台震不停! 台積電:未達外部疏散標準、人員均安

地牛翻身全台震不停,24小時內已發生上百起地震,其中包含規模6.0的地震,新竹、台南、台中等科學園區所在地也都有2、3級震度,對此,台積電(2330)表示,目前系統皆正常、人員均安,對營運無影響。

2024-04-23 09:38

謝金河嘆特斯拉恐大勢已去 「馬斯克跪地求饒也找嘸藥方」

謝金河嘆特斯拉恐大勢已去 「馬斯克跪地求饒也找嘸藥方」

中國電動車市場節節進逼,特斯拉(Tesla)股價不斷下跌,市值狂瀉,馬斯克也持續縮減人力,甚至降價求促銷,不過,財信傳媒董事長謝金河在臉書上以「Tesla恐大勢已去!」為題撰文,指出特斯拉在中國恐怕愈來愈沒有容身之地,即便馬斯克跪地求饒,恐怕也找不到藥方。

2024-04-23 11:54

聯詠董事改選不見聯電 外資:拓展晶圓夥伴、ESG有加分

聯詠董事改選不見聯電 外資:拓展晶圓夥伴、ESG有加分

驅動 IC 大廠聯詠(3034)5 月31日將舉行股東會並全面改選董事,此次公司提名的董事候選名單罕見大股東聯電(2303)未入列,市場震驚;美系外資出具最新報告表示,影響有限,且拓展多元晶圓廠,反而對ESG有加分,唯一不確定性是聯電持股2.7%是否會進一步拋售持股。

2024-04-23 13:34

讀者迴響