[簡體中文版本] [葡文版本] [英文版本] [搜尋] [意見信箱]
[首頁] [相關法規] [電子表格下載] [相關資料] [連結]
最新消息
消息檔案
服務承諾
活動花絮
I.T. 增值站

列印機版本

互聯網應用

嗅嗅間諜軟件和廣告軟件的蹤影,看誰正在悄悄監視

 

很多用戶都有瀏覽網頁、下載線上賀卡及免費軟件的習慣,然而,一般用戶未必留意,當中可能暗藏著間諜軟件,一經啟動後,就能偷偷地監視和紀錄你的上網活動。或許,你並不介意別人知悉你的網上活動日誌或習慣,不過,駭客可能會利用這個安全漏洞,靜悄悄地在背後取得一些如信用卡或登入密碼等私人資料,以達到詐騙錢財的目的。

甚麼是“間諜軟件”(spyware)?

它是一種搜集用戶個人資料的軟件,其搜集資料的範圍,小至網站瀏覽記錄,嚴重至用戶的登入名稱及密碼都有。由於此類軟件的安裝及執行,既不曾先行知會用戶,亦不會事前要求取得用戶的許可,而搜集到的資料,又經常會透過互聯網,傳送至遠端伺服器,故此被稱為間諜軟體。

跟商業電子郵件一樣,間諜軟件出現的原意,是以商品銷售及推廣作主要目的。透過間諜軟件所取得的資訊,行銷公司及產品製造商就能夠分析及了解用戶的行為模式,主動向他們傳送一些適合他們使用的商品廣告,或者再進一步,將搜集到的資料轉賣給其他公司,拓展商機。然而,值得令用戶感到煩擾及擔心的是,這類軟件會影響電腦系統運作的穩定性,亦極可能如“垃圾電郵”一樣,被駭客濫用作入侵及犯罪的工具。

“間諜軟件”vs“廣告軟件”

提到間諜軟件,很自然會聯想到廣告軟件(adware),不過,兩者並不全然相同。所謂廣告軟件,就是一些網站為了推銷商品,在用戶瀏覽網頁時,安裝在用戶電腦上的軟件,它會使用戶的電腦系統,定期顯示一連串常以橫額或彈出式視窗形式出現的廣告。一般的廣告軟件,在安裝前,都會事先取得用戶同意,然而,有些廣告軟件為了搜集用戶的行為模式,會滲透了間諜軟件的功能來搜集用戶的個人資料,一旦授權安裝,不但出現的廣告令人感到煩擾外,更會直接影電腦系統的安全性。

如果電腦系統中了廣告軟件,有跡可尋嗎?

你可以按照以下的清單,嘗試看看你的電腦有否中了廣告軟件的特徵:

(一) 檢查瀏覽器的首頁設定有否被更改

用戶在瀏覽過某些網站後,首頁設定會被更改,即使經過用戶人手更正後,不久又會回復該設定。

(二)檢查瀏覽器有否新增了從前未曾出現過的功具列

有些廣告軟件會為了達到宣傳目的,會在網頁瀏覽器上加裝一項“方便”用戶使用的工具列。

(三) 檢查“我的最愛”(Favorites)或“書簽”(Bookmarks)內容有否存在不明連結

大部分的用戶都有使用書簽連結的習慣,所以一般廣告軟件都會自行替用戶新增書簽連結。

(四)在瀏覽一些網站時,會彈出大量前網站毫不相關的廣告

舉一個實例,有位用戶無意中安裝了一個名為“Bargain Buddy”的廣告軟件,令其感到不勝其煩。因為每當登上雅虎網站作登入和顯示搜尋結果時,都會彈出各式各樣的廣告,有時還會把網頁導向一些不明的網站。用戶起初還以為雅虎網站被駭客竄改,後來經過查探,發現其他用戶並沒有遇到相似情況,始知悉中了廣告軟件的圈套。

如果懷疑電腦系統中了間諜軟件或廣告軟件,想把它們移除,應該怎麼辦?

用戶如想確定你電腦系統有否存有間諜軟件或廣告軟件,可以利用一些反間諜軟件(Anti-spy software)或廣告移除軟件(Ad Removal programs),當中有些更是完全免費的,Spybot Search & DestroyLavasoft Ad Aware 就是其中的佼佼者。

注意事項

1. 由於大多數的間諜軟件及廣告軟件都是透過網頁入侵或經過用戶授權安裝,所以單靠防毒軟件並不能偵測或防治。

2. 間諜軟件及廣告軟件有時會利用網頁瀏覽器的安全漏洞,所以用戶務必經常留意,及時安裝更正網頁瀏覽器安全漏洞的修補程式。

3. 跟防毒軟件類似,要保持反間諜軟件或廣告移除軟件的有效性,用戶就必須經常為其進行更新,如果該類軟件未有提供自動更新功能,用戶就要定期登上該軟件供應商的網站自行為其進行更新。

4. 在同意安裝任何軟件或插件之前,都應該對使用條文多加留意。如果廣告軟體的運行,訂明跟免費軟體或共享軟體的使用合約相連,用戶在移除了廣告軟件後,有關的免費軟體或共享軟體的使用權,則極有可能會被同時廢止。所以,如果你使用的是免費軟件,你可按照個人需要,繼續使用或另覓其他免費軟件,不過,如果該應用軟件為共享軟體類別,繳付共享軟件的費用,就是移除廣告的最好方法。



[I.T. 增值站]
最後更新日期: 7/28/2004