不少逃離北韓的脫北者都需要尋求食物和安全的援助,而智能手機的相關應用程式就能幫助他們取得相關資訊。不過,最近網絡安全軟件開發商 McAfee 表示,北韓駭客組織 Sun Team 將一些內藏有惡意軟件的脫北者援助資訊應用程式放到 Google Play 上,吸引流落他鄉的脫北者下載,藉以追蹤他們的所在。
McAfee 在發表有關報告後, Google 已經即時將三款應用程式下架,但根據消息指,三款被植入惡意軟件的援助資訊應用程式在過去已經有超過 100 個下載。不排除駭客組織 Sun Team 已經成功追蹤到脫北者的所在⋯在 Google Play 上面下載到惡意程式的情況偶有發生,過去有很多不法之徒,會假借人氣遊戲作品的名義,在 Google Play 上推出假的遊戲應用程式,來誘騙使用者收看廣告甚至用來盜取個人資訊。
有分析認為駭客組織能夠這樣輕易將有問題的應用軟件在 Google Play 上架,其實是和 Google Play 的上架和審查機制有關。一直以來 Google Play 對於應用的審查相對寬鬆,往往是接到投訴或是收到網絡安全軟件開發商的報告才採取行動,但如果有關的機制不加以改善,不單是脫北者的人身安全,就連一般用戶的資訊安全亦會受到威脅。
資料來源 : bloomberg