Open Ray 手記:新手機也有安全風險

購買全新手機,理論上最安全,因新手機的作業系統都是由原廠而來,不會有病毒或惡意程式吧。然而,最近安全公司G Data發表報告指出,超過20款手機型號被發現預裝了惡意程式,其中不乏大廠品牌的手機,情況頗令人擔心。

可幸的是有問題的手機,全部都是經由第三方或中間人銷售,並不是原廠行貨或廠家直銷。這些問題手機都是被經銷商自行安裝了惡意程式,然後再出售。用戶若想保障自己,最好購買原廠行貨或直接向廠家購買,避免向不知名的經銷商購買手機。

據G Data的報告顯示,手機上所發現的惡意程序是在零售之前,有人把手機解鎖或進行Root機,然後安裝惡意程式,之後再把手機重新鎖上。大部分有問題的手機都是在歐洲和亞洲市場上發售,其中中國品牌的手機佔多數。

事實上,很多零售商以代客Root機作招徠。有些用戶想在手機上安裝特別軟件,或希望擁有手機的最大操控權,往往喜歡 Root機。所謂Root機,是讓用戶擁有系統管理員的權限,可以修改系統設置。部分不法之徒售賣手機時,聲稱可以免費為用戶 Root機,其實暗地裏安裝惡意程式。用戶把已Root的新手機買回來,已經中招。

不法之徒所安裝的惡意程式,一般是嵌入Facebook或即時通訊軟件中,偷偷讀取所收發的短訊,以及收集用戶數據,如地理位置數據及通話紀錄等,可能用於詐騙電話上。這些被植固件中的惡意程式,一般是難以卸除的,用戶必須重新安裝官方作業系統,才能把惡意程式徹底剷除。

電郵:ray@openrice.com

鍾偉民(Ray)•飲食網站創辦人