警聲

0 张相片

近年来,无论在公共场所或乘坐交通工具时,我们经常遇见很多人于流动装置上玩游戏。下文阐述了恶意流动游戏的风险,并提供减低风险的建议:
 
有甚么风险?
 
(一) 等价交换:「等价交换」是社交工程攻击之一,使用者须提供个人资料以换取商品或服务,例如游戏开发商通常要求使用者提供电子邮件帐户及密码,以换取流动游戏或额外绩分,所收集的电邮帐户可被利用以散播垃圾邮件或钓鱼攻击。
 
(二) 恶意程式:于非官方渠道下载的流动游戏有可能附带病毒或其他不需要的程式,当游戏完成安装后,黑客便可利用该些程式入侵流动装置窃取资料。
 
(三) 流动装置权限设定:在安装流动游戏时,使用者可能需允许授权游戏开发商读取流动装置上的记忆体、电话拨号记录、日历资料、联络人名单、使用者位置等,这增加个人资料外泄的风险。
 
安全防御法
 
(一) 安装游戏时,注意游戏开发商要求使用者提供个人资料(如出生日期)及财务资料(如信用卡资料)。
 
(二) 切勿向第三者提供密码,并定期更换密码和避免在不同网站使用相同密码。
 
(三) 切勿为流动装置的操作系统进行「越狱」或越过制造商的限制,以减低被黑客入侵的机会。
 
(四) 在官方渠道下载游戏,并经常更新程式版本。
 
(五) 定期检视流动装置授权给游戏开发商或第三者的私隐和权限设定。