乜嘢係網絡安全?幾個月前大家一窩蜂裝Telegram;依家又一窩蜂咁裝Signal…

思然 oce
4 min readJul 9, 2020
Photo by John Salvino on Unsplash

最近好多人裝Signal,同時又有好多專家分析 signal 有幾安全/幾唔安全。

其實,乜嘢係「安全」呢?裝佐signal係咪可以一勞永逸呢?

我唔係反對大家裝Signal,呢篇文亦唔係講Signal或者特定一兩個App,而係想簡單講下「安全」,或者「網絡安全」係一個乜嘢concept。

TLDR: 網絡上無安全,有乜高危嘢就唔好網上講。簡單比喻,就算你有個全世界只得你一個人可以開既保險箱,而且核爆都爆唔開,但係你喺個無掩雞籠度放啲機密嘢入去,其他人求其喺附近裝個 cam 就乜都睇晒啦。

網絡世界就係無掩雞籠,而且唔止係一個無掩雞籠,而係無數個無掩雞籠。

首先,淨係部電話已經係無掩雞籠。可能你覺得自己好小心部電話,唔會係。但係,你知唔知你傳送資料去嗰部電話係唔係無掩雞籠呢?

如果對方用大米華維啊,又或者裝埋一堆(不)知名App例如vchat、逃寶、靚圖獸獸、豆陰、Toktik之類呢?

唔好以為呢啲電話、呢啲App個額頭鑿住危險,正常人都唔會買、唔會裝,你睇銷量、用戶量就知有幾多人用。我有唔少外國朋友完全唔知Toktik有問題一直用開,亦有朋友因為華維個Cam靚而用,甚至有深黃朋友因為便宜係用大米,係呢幾個月我極力游說佢先轉用Apple。

第二,個 App store又係另一個無掩雞籠。雖然Google同Apple都有檢查機制,但實際依然係危機四伏。同時,大部份危險App都唔會鑿住危險兩隻字,而且,好多人裝App根本就無考慮過安全性——你睇有多幾人會為佐玩埋啲Facebook無聊心理測驗而俾人攞晒啲個人資料就知。

第三,有時啲App你裝既時候係無問題,但係更新佐之後變成有問題……有啲公司係會收購啲多人用既App然後改到有問題。仲有,寫App好多時你係唔會揼晒所有code,一定會用其他人寫落既Code,寫App既人本身無稔過做衰嘢,但係其他code有問題,都一樣會出事。

所謂有問題既App 或者電話,佢哋有唔同方法偷睇偷聽你做緊乜,甚至操控你部電話。當然我哋可以睇下有冇唔尋常既活動發現佢哋(例如有冇用太多數據啊,太多容量之類),但係亦都有好多方法可以不知不覺咁偷偷活動,例如玩電腦遊戲本身就要用多數據佔據多容量,其實真係防不勝防。況且,用家其實好少會得閒check下啲用量。

吖,我都仲未講大家成日聽到啲安全漏洞啊,病毒木馬程式呢,你估啲hacker係流架?

當然上述既問題都有方法去處理,但係你點知寫App裝App既人有冇跟足先?

--

--

思然 oce

PhD | Research Psychologist | Psychometrician | Computer Science Teacher | IT Auditor/Consultant | ex-CISA/CISSP | Top Writer in Humor | Work in HK, UK, USA