科技 · 資安 · 防詐

手機借人一分鐘,也可能成為資安破口:知識才是防詐最重要的防線

◎蕭錫惠

手機安全與防詐

最近研究 NFC 與 iPhone「捷徑」,最初只是為了魔術。NFC 其實並不神祕,就是類似悠遊卡、感應付款那種「靠近一下就能感應」的技術。手機碰一下 NFC 標籤,就能開啟網址;經過適當設定,也能播放語音、控制智慧家庭。

我因此想到,如果把這項技術用來協助視障者、行動不便或語言表達困難的人,一個簡單的「碰一下」,就可能解決許多生活難題。

但我也突然警覺:如果善意可以利用科技幫助人,惡意當然也可能利用同樣的便利傷害人。

必須先說清楚:NFC 並不是「碰一下就能破解 iPhone」。陌生的 NFC 標籤不會憑空偷走你的照片、密碼或通訊錄,手機本身仍有安全與權限機制。真正值得警覺的,往往不是「破解」,而是「欺騙」。

假如有人對你說:「手機借我一下,我幫你設定。」當他拿到一支已經解鎖的手機,就可能趁你不了解手機功能,在短短一分鐘內加入你看不懂的功能、改動設定,甚至叫你順手按下「允許」。

危險的不是 NFC 本身,而是別人拿到你已經解鎖的手機後,你根本不知道他做了什麼。

最高明的詐騙,往往不是破解你的手機,而是讓你親手替他開門。

尤其高齡者、兒童及不熟悉科技的人,更容易面對這種風險。我們不能期待每位老人都了解什麼叫「自動化」或「權限」。事實上,即使每天使用智慧型手機的成年人,看到螢幕出現「允許」兩個字,也未必真正知道自己允許了什麼。

過去我們談「數位落差」,想到的是有沒有電腦、會不會上網;今天更重要的數位落差,可能已經變成:你是否理解手上的科技正在做什麼。

科技越方便,人越需要知道自己授權了什麼。

因此,科技公司追求「一碰即用」「一鍵完成」的同時,只要涉及敏感資料、自動化功能或重要安全設定,就應提供更清楚、更容易理解的警告;必要時,甚至應再次要求 Face ID 或密碼確認。

對一般人而言,其實不必成為資安專家,只要記住三步自我防護:

第一,不交。 不要把已經解鎖的手機交給不完全信任的人。真的需要別人協助設定,也應該自己拿著手機,看清楚對方每一步操作。

第二,不亂按。 看到「允許」「安裝」「加入捷徑」或要求輸入密碼、Face ID 的畫面,如果不知道它要做什麼,就先不要按。多問一句,遠比事後補救容易。

第三,要檢查。 如果手機曾經離開自己的視線,或曾讓陌生人協助操作,事後應檢查是否多了不認識的 App、捷徑、自動化或其他異常設定;有疑問時,請可信任、真正懂科技的人協助確認。

一分鐘很短,短到我們可能毫無戒心地把手機交給別人;但對一支已經解鎖的手機而言,一分鐘也可能足以改變許多設定。

科技會不斷改變,詐騙手法也會不斷翻新。今天可能是 NFC、捷徑,明天又會出現我們現在還不知道的新工具。但有一道防線永遠不會過時——知識。

因為最好的防詐,不只是把門鎖得更緊,而是讓每一個人都知道:什麼時候,絕對不能替陌生人開門。

← 回到 AI/科技文章