【本報台北訊】愛玩Facebook(臉書)心理測驗與小遊戲的網友要注意,有不少貼在塗鴉牆的訊息其實含有惡意程式,網友只要不小心點選到這些連結,就有可能會把個人的帳號、密碼等個人資料洩漏給駭客,成為資安高風險族群。
最近很多網友抱怨,自己網頁的塗鴉牆上出現很多心理測驗結果,這些測驗都是朋友玩完後貼到自己的網頁上,不但和自己沒關係,大量的訊息佔版面也很惱人,連電影名導蔡明亮、網路名人迴紋針都在自己的撲浪吐苦水。
有網友表示,最近有不少惡意軟體化身成為「臉書的心理測驗應用程式」,使用者只需要點到某網頁,甚至不用按Like(讚),就自動成為該網頁的粉絲,有了粉絲名單,惡意軟體就成為你的「朋友」,可以不斷倒垃圾訊息給你,這個現象被稱為「Likejacking」。
據了解,很多網友發布到自己牆上的測驗結果,並非朋友本人將程式貼在自己的牆上,而是該程式透過使用者使用測驗後,取得發布在朋友牆上的許可,由系統自動發送,造成只要一測完,大量訊息被大量張貼在每個朋友的塗鴉牆上,造成「洗版」(大量重複或無意義訊息佔據瀏覽的版面)現象,而這透露出資安風險正在發生。
「要預防此類攻擊是非常困難的」,趨勢科技技術支援部技術顧問簡勝財強調,因為這些惡意攻擊軟體是利用好友之名發布資訊,一般人比較沒有戒心,因此要避免被攻擊,最好的解決方式是安裝防毒軟體。
此外,簡勝財也提醒網友,目前許多應用程式都是用瀏覽器執行,因此也要定期更新瀏覽器、Adobe等應用程式的修正檔。
賽門鐵克資深技術顧問莊添發則建議網友在臉書右上方的「隱私功能」上,點選「自訂設定」,把「朋友可以在我的牆上貼文」此選項的「啟用」功能取消,應可避免此情況發生。