
為了取得app便利的服務,或讓網站判讀出更適合你個人閱讀的資訊習慣,往往都會需要你的同意授權,讓網頁或app取得你的個人資訊,包含電子郵件、所在位置等等,而這些資訊也就成為了企業眼中最寶貴的「Big Data」,甚至某些業者還會將資訊轉讓給第三方業者、分析商、廣告商等;但是,身為使用者的我們,隱私權卻在不知不覺的狀況下,全都暴露,影響自身權益!根據資安業者賽門鐵克(Symantec)最新發布的網路安全威脅報告顯示,「位置追蹤」、「攝影機存取」、「電子郵件地址」這3項已成為最嚴重的隱私漏洞。
然而,台灣現今的個資法令,與歐盟體系國家相較之下,相對鬆散許多,從下方比較表即可看出。尤其去年歐盟個資法(GDPR)才於五月二十五日實施外界公認史上最嚴格的個資保護法令,包含讓使用者有更多主導權的「被遺忘權」(註1)等等。因此,身居台灣的我們,在政府採取更加嚴格的手段之前,我們應該先學會自身保護之道,讓便利性與安全性取得平衡。本文,也整理出4大措施要點,期待大家能透過以下簡單的方法,保護個人資料隱私安全。

措施1:保護手機個資App下載
啟用遠端個人資料保護功能
iphone:內建防護App。手機遺失時,利用找尋你的手機位置功能,自動顯示遺失訊息在手機上,讓拾獲者看見;也可遠端設定密碼,甚至遠端還原到出廠時的狀態,以防被盜用。
Android:可使用Mobile Security & Virus Cleaner App 保護個人資料。
監視和管理財務App
Mint:Personal Finance & Money App幫助用戶自行設定取款額度,並協助確任開卡或借貸動作,免得使用者被冒名。(基於銀行App可提供檢查帳戶餘額、信用卡是否被盜刷等功能所產生)
Credit karma mobile App,則是當信用卡內的設定有重大改變時,比如增加額度需求或者開新帳戶,這個App就會發出通知。
(編按:以上兩個免費App目前僅適用於美國,在台灣無法使用)
保護手機下載或連結惡意程式App
The lookout App(適用於iPhone、Android):能夠幫你檢查所下載的App是否為惡意程式,或在你瀏覽不安全的網站、連結不安全Wifi時,發出警告提醒。
措施2:評估App存取資料的合理性
分析iOS 與Android 百大熱門免費App,賽門鐵克首席技術顧問張士龍發現,最常需要授權的資料即為「電子郵件地址」、「用戶名」與「電話號碼」。其中,以有風險的授權許可來看,Android系統又明顯高過於iOS系統。
因此,張士龍就提醒大家,當下載的App要求授權許可時,一定要反思,這個系統為什麼需要這些授權?舉例來說,就有一款「Torch Led 閃光燈」App,竟要求「存取USB記憶體的內容」、「攝影機的拍照」、「麥克風的錄音」,與「精準用戶的位置」等功能,顯然並不合理。其中,又以要求位置存取的功能,被有心業者利用的機率極大。
措施3:詳讀隱私服務
大部分的人在註冊平台會員,或是下載App時,一般都不會仔細閱讀隱私條款,就會直接點選同意,但其實這是很不安全的做法。經濟日報就曾報導指出,以信箱清理服務提供商Unroll.me為例,該公司免費讓使用者能夠快速取消電子報訂閱,但同時也會掃描使用者信箱中的郵件,並將資料賣給第三方企業。而Unroll.me其實就有公開的在隱私權政策中提到:「我們可能會以任何目的蒐集、使用、轉讓、販賣並公開無法辨識個人身份的資料……資料也會用於打造不記名的市場研究產品和服務。」
實際上,許多Unroll.me的用戶對此並一無所知。因此,下次下載安裝App、註冊會員時,一定要先詳讀隱私政策,若其中有提及任何分享的方式,是會讓你感到不舒服時,就別使用,以避免資料遭到濫用。
措施4:家用電器、wifi連結等從小細節著手
電視機上盒、無線路由器,甚至是家中的冰箱、掃地機器人、空調……,凡是需要連網的家電,若長時間不需使用時,都記得關機、斷網,否則就容易被駭客入侵,或成為發動網路攻擊的跳板。
另外,行政院資通安全處也提醒民眾不要使用不明的wifi上網,並且使用家用路由器上網時,也要避免設定過於簡單的密碼。
當然,最基本的防護措施,還是莫過於每位用戶,手機要記得定時安全更新、更改密碼,更不要開啟來路不明的電郵,在開啟附加檔案前也要先掃毒。
註1:「被遺忘權」(right to be forgotten)的概念,簡言之即人們有權利要求移除自己負面或過時的個人身分資訊搜尋結果,如自身過往財產紀錄、感情狀態等等。不過,為了同時符合「言論自由」的立場,「被遺忘」並不等於「完全刪除」,瀏覽器僅是針對搜尋結果進行移除,源頭網站資料並不會被刪除。
-
*本文參考眾多新聞資料,包含今周刊、商周、經濟日報、科技報橘等。
*若喜歡此文章,需要分享,也請標示此原文出處:https://pse.is/G356W
請先 登入 以發表留言。