網頁

2010年9月8日星期三

手機程式達人,教你避開 App 陷阱

手機 Apps 大行其道,由最初的娛樂,到今日已融入生活中,不少銀行或商業機構都推出專用 Apps,吸納智能手機用戶。不過,上星期爆出渣打銀行 Android App 要求讀取用戶電話簿的事件,雖說只是個別事例,卻引伸出 Apps 的安全問題。Sino Dynamic 的江慶恩(Alex),兩年來主力開發網上商貿的手機程式(如按揭通搵樓王),雖然他不是保安專家,但可從開發商的角度提供一點意見。

以往智能手機用戶只佔少數,用家沒特別留意保安問題,連黑客也「嫌棄」用戶數目太少而不願花時間去找出智能手機漏洞。今日可不同了,搭車食飯,誰的手機不是 touchscreen? 智能手機有不同平台,誰最安全誰最危險?「我覺得所有平台都一樣,程式上沒有誰的漏洞較多,而且手機基本上只會用 SSL 128bit 加密,技術層面上,沒有哪家佔優。」Alex說。

不過,以記者所見,不少保安漏洞都出在 Android 手機之上,是巧合嗎?Alex 的個人經驗是 ﹕Apple Store 對 Apps 的審批比 Android Marketplace 嚴謹得多。「如果你在Apps中惡意加入收取個人資料的 Private API 程式,Apple 是不會通過的。」硬要比較,iPhone 的確比 Android 安全一點兒。

不用電腦立即關機

既然Apps有保安問題,加裝防毒軟件不就可以了嗎?但Alex對防毒軟件的態度有保留,「我會這樣比喻,防毒軟件幫忙守門口,但我要先把大門開放給防毒軟件,問題是,我憑什麼相信防毒軟件商?如果我不見了手機,防毒軟件可以幫我無線鎖機和拿回個人資料,那不就是防毒軟件已拿取了我的資料嗎?」說到底原來是信心問題,Alex現階段就未能信任防毒軟件了。「我現在家中用Mac機,也沒有安裝防毒軟件,但我會緊記不需要電腦時就立即關機,減少被黑客入侵的可能。」

勿Jailbreak裝未批軟件

預防勝於治療,不用防毒軟件不是問題,養成好的手機使用習慣就可以了。Alex 提供了三個小貼士供參考﹕「首先,留意軟件會不會儲資料在手機上,理論上送上雲端伺服器比存在手機安全。其次是不要 Jailbreak 或 Roo t機去安裝未經審批的軟件,就像從前用翻版的道理,可減少問題。如果還是不放心,網上交易可由PayPal代勞,由於不會直接使用到信用卡號碼,資料外泄的機會也減少。」就當記者已做足以上步驟,也難保不會遺失電話,玉石俱焚是最後一著。「iPhone 可以設定輸入密碼不正確多少次就自動刪除資料,而 Mobile Me 也可做到以上功能。」不過,最好當然是不要遺失電話。

沒有留言:

發佈留言