Clubhouse 開房要當心!趨勢科技針對語音社群平台提出資安示警

語音社群軟體背後潛藏著眾多資安風險,包含竊聽、攔截和非法錄音等,民眾可能會在聊天過程中,不經意揭露個人資訊。
評論
Photo Credit: Shutterstock / 達志影像
評論

本篇來自趨勢科技新聞稿,INSIDE 經編審後刊出。

隨著語音社群軟體 Clubhouse 近期爆紅,類似的語音社群應用程式如 Riffr、Listen、Audlist 和 HearMeOut 近期亦成為關注焦點。不只許多民眾、名人及意見領袖爭相加入這一波語音聊天熱潮,駭客也同時看準此一情勢,正不斷變換各種詭詐的手法,伺機誘騙受害者上勾!

全球網路資安解決廠商趨勢科技提醒,語音社群軟體背後潛藏著眾多資安風險,包含竊聽、攔截和非法錄音等,民眾可能會在聊天過程中,不經意揭露個人資訊。對此,趨勢科技提出語音社群軟體潛藏的六大資安風險以提醒民眾小心,同時提供民眾及開發商相關使用建議,提升安全性。

當心!語音社群平台潛藏六大資安風險

1.  藉由分析網路流量,來攔截並竊聽聊天內容

根據趨勢科技研究,駭客可透過分析網路流量的方式,攔截 RTC 相關封包註1以取得私人聊天室內的敏感資訊。即使 Clubhouse 已進行適當的加密來防止這一類的不當行為,民眾在使用語音社群平台時仍需當心。

2.  透過 Deepfake(深偽技術)詐騙

看準眾多名人及意見領袖陸續加入語音社群平台的熱潮,駭客透過 Deepfake(深偽技術),假冒名人及公眾人物的聲音進行詐騙。除了破壞被害者聲譽外,更嚴重的是,駭客可能利用權威人物的身分,吸引使用者加入房間,引導收聽者誤入某項投資騙局或遭受更大損失。

3.  遭趁機錄音的風險

許多線上語音聊天平台的通話紀錄會隨著聊天關閉而消失,然而駭客仍可透過私下錄音的方式紀錄通話內容,並進一步假冒他人帳號散播不當資訊。除了損害他人名譽外,駭客可能藉此進行欺詐性的商業交易。

4.  面對騷擾和勒索的風險

駭客騷擾民眾的方式取決於各語音社群平台的應用程式和網路架構。例如在某些平台上,當駭客鎖定的攻擊對象加入一個公開房間時,駭客便會收到通知,並可以進入房間要求發言,透過說話或播放預錄聲音的方式勒索受害者。

而根據趨勢科技研究,駭客可以輕易編寫腳本,自動進行上述的攻擊,提醒民眾在遇到這類情況時,可透過封鎖或是檢舉功能的方式防止攻擊。

5.  相關地下服務正盛行發展

在近期語音社交軟體的蓬勃發展下,使用者開始討論透過購買追蹤者來替個人帳號增加熱度或達到行銷目的,駭客亦即推出可以透過 API 進行逆向工程製作機器人,以換取邀請碼的地下服務。

6.  語音平台將成駭客攻擊的隱蔽通道

駭客可透過語音社群平台,為 C&C 註2 建立隱蔽通道或利用資料隱碼術來隱藏或傳輸資訊。在語音社群平台增加的趨勢下,攻擊者可能會開始將其視為可靠的攻擊管道,像是建立多個房間,在不留痕跡的狀況下,連接殭屍程式以傳送命令。

「開房間」前的三大安全措施

1.  在公開聊天室發言時,提高警覺心

趨勢科技提醒,在線上語音社群平台發表言論如同在公開場合說話,應避免透漏個人隱私及重要資訊,避免遭有心人士錄音,進行非法行為。

2.  當心「照騙」攻擊

目前許多相關應用程式並未建構完善的帳號認證,在與他人聊天時,應仔細檢查個人簡介及社群網站連結是否真實,不輕易以名字或照片相信他人。

3.  只授權必要權限、分享必要資料

在使用程式時應更加謹慎,使用者應避免開啟重要資訊的使用權限,像是如果使用者不希望應用程式收集通訊錄內的資料,則可以考慮拒絕授權請求,防範有心人士竊取個資。

服務開發商可留意的三個資安建議

根據趨勢科技對應用程式和通訊協定的技術分析,建議服務商可留意以下資安建議,提升安全性:

1.  不要將密碼儲存在應用程式內(如帳密和API金鑰):

趨勢科技發現,部分應用程式可以直接將帳密以明碼形式,儲存在應用程式的資訊清單內。駭客可能因此竊取帳號密碼、API 金鑰等重要資訊,偽裝成他人進行詐騙。

2.  提供加密的私人通話服務 :

未來可以開發加密群組通話功能,例如使用安全即時傳輸協定(SRTP)來取代即時傳輸協定(RTP) ,以維護用戶隱私安全。

3.  提醒使用者手動檢查帳號認證:

觀察多數語音社群平台,目前未支援社群帳號認證功能(如 Twitter、Facebook 或 Instagram 認證),導致不斷出現假冒的帳號。建議服務開發商可以提醒使用者手動檢查互動帳號是否為本人,像是檢查該帳號的追蹤者或是連結的社群帳號,以增加使用者安全性。

註1:RTC (Real-Time Communications 即時通訊) 封包:進行即時語音對話或影像對話的封包格式

註2:C&C為Command & Control Server,可作為指揮控制僵屍網路botnet的主控伺服器,不僅是攻擊者便利的資源管理平台,也可以保障其個人隱私安全。

責任編輯:MindyLi
核稿編輯:Anny

延伸閱讀:



疫後前進!阿物科技攜手 EcLife 良興購物網,用 AI 打造更貼近消費需求的體驗

疫情肆虐,導致消費習慣及購買行為產生改變,零售業如何因應? 當 OMO 成為零售存活的關鍵條件,有哪些 AI 行銷工具,能快速推動傳統零售數位化?

評論
Photo Credit:阿物科技
評論

疫情肆虐,導致消費習慣及購買行為產生改變,零售業如何因應? 當 OMO 成為零售存活的關鍵條件,有哪些 AI 行銷工具,能快速推動傳統零售數位化

台灣 AI MarTech 領導品牌 awoo 阿物科技,邀請到良興電子總經理賴志達、awoo 共同創辦人暨副總經理 Tiger Lee,透過線上座談會分享如何善用 AI MarTech 加速推動傳統零售數位化及疫情下的零售未來佈局。 

掌握零售電商數位行銷秘技,立即下載白皮書

Photo Credit:阿物科技
awoo 行銷自動化服務應用講座,分享以 AI MarTech 加速推動傳統零售數位化及疫後佈局。左起為 awoo 共同創辦人暨副總經理 Tiger Lee;良興電子總經理賴志達

EcLife 良興購物網超前部署,藉由 awoo AMP 服務流量翻倍漲

疫情對不同​產業的影響大異其趣,防疫期間的民生相關用品需求大增,因社交距離措施影響消費者使用電商​平台的頻率大增,也帶動企業加速數位轉型。良興電子憑藉近半甲子的傳統零售經驗,多年前開始經營會員,並累積近 80 萬筆會員數、建置官方網站,以及一對一服務綁定,累積品牌的知名度。

awoo 的 Tiger 表示, 多年前良興找 awoo 優化 SEO,去年五月更進一步導入 awoo AMP 一站式行銷平台服務。疫情期間,網站的轉換率及訪客停留時間皆成長高達 3 倍,特定商品網路搜尋排名甚至贏過整體商品數量高很多的電商平台,成效亮眼。不僅如此,良興賴志達指出,awoo AMP 服務替良興省下過往產品經理手動為商品貼標籤分類的時間,同時自動化產生更多頁面,讓 EcLife 良興購物網更容易被有購買意願的消費者看見。

賴志達進一步指出,疫情期間由於導入 awoo AMP,網站能見度提升,當各大電商平台紛紛爆倉,導致出貨延遲,民眾購買 3C 產品時,良興便成為替代網站的最佳選擇。由於攜手 awoo AMP 服務,網站頁面讓 Google 收錄的更多,這也讓良興的業績於疫情期間成長 3 倍。

傳統零售 AI,化讓消費者在網路購物時,就能擁有實體逛街的樂趣

良興賴志達表示,以傳統零售店來看,我們都希望依消費者所需,來做動線安排或商品分類。但單靠人力無法滿足不同消費者所需,利用 awoo 內建 AI 的 AMP 服務進行分類貼標,讓消費者在網路購物時,擁有實體逛街的樂趣,進而提升消費者的購買意願及品牌信賴度。

但需要特別注意的是,AI 佈局需要時間,不能期望初期導入,就有相當高的精準度,如 Google 語音與導航服務,也因靠時間學習累積,成為眾人信賴的好服務。關鍵工具與數據應用,是不可忽視的必然趨勢,越早採用越能在市場取得領先,疫情期間更是零售業投資 MarTech 的好時機。良興賴志達如是說:「我是新工具的主要推動者,捲起袖子由我做起,逐步推動及不斷地推廣 AI MarTech 工具,讓組織一起動起來。」 

掌握零售電商數位行銷秘技,立即下載白皮書

加碼數位投資與進駐實體兩難?線上線下資源分配大哉問

awoo Tiger 表示 ,以零售業中長期來看,線上佈局一定要越來越大,未來買賣以此模式也會越來越多,但不會是百分百,比例的分配沒有一定的答案,需要依產業別和企業資源做評估。

良興賴志達接著提到,線上線下經營不是對立的,是要相輔相成,例如良興網路訂購門市取貨的比例越來越高,線上線下就像陸軍跟空軍的概念,兩個都重要。實體店舖真的還需要投資嗎?答案是肯定的,因為實體店舖是為了招攬新客及帶來品牌高曝光的效益,諸如國際大廠爭相在世界杯砸重金投放一閃而過的廣告,正是為了導流與品牌。所以,即使在網路上盛行開店,但尋覓適合的地點開立店舖,也是品牌尋找曝光與人流的好方式。

疫情下 3C 零售毛利大翻身,仰賴快速採用數位化工具優化體驗

網路 3C 零售業並不是天生毛利低,過往因同業彼此削價競爭血流成河,在疫情期間需求大增,讓不少同業毛利營收創新高,這也證明未來因以合作取代競爭,讓廠商同業皆有機會獲得穩健的毛利率,將資源投注在提升產品及服務品質,而提升服務品質的第一步,應從數據探勘開始。賴志達笑著說,良興抓到很多顧客的需求,昨天誰點擊滑鼠、看了電腦,我們都知道,我們會主動出擊,告訴消費者:「你不用找,我這裡都有 。」

掌握零售電商數位行銷秘技,了解更多數位轉型案例,立即下載白皮書

本文章內容由「 awoo 阿物科技」提供,經關鍵評論網媒體集團廣編企劃編審。