電腦與網路隱私週報(2026-9-7)

列印文章
分享文章:

📌 本週電腦與網路隱私重點

1.【網購與住家隱私】買了保險箱,寄送地址卻被小偷知道?Trezor 物流商外洩事件擴大

  • 發生了什麼事?:根據 The Hacker News 報導 與 Trezor 官方資安公告,知名加密貨幣冷錢包廠商 Trezor 於 9 月初發布緊急通知,其配合的第三方物流倉儲商 ShipMonk 發生重大資料外洩。原本承諾早已刪除的舊訂單紀錄根本未被清理,導致 6.7 萬名消費者的真實姓名、電話與「住家地址」全遭外洩。
  • 白話名詞解釋(第三方供應鏈外洩):代表你買東西的品牌本身很安全,但替他們打包或發貨的合作廠商被駭客攻破,導致個資依然外流。
  • 對一般人的影響:駭客手中掌握了一份「誰家裡很可能有貴重數位資產」的名單,容易引發假冒官方實體信件、快遞包裹或電話客服等高精準度釣魚與實體騷擾。
  • 生活防護撇步:網購高單價或個人私密商品時,盡量選擇「超商取貨」或「公司代收」,避免在電商系統留下真實門牌號碼;收到任何自稱官方要求確認帳號或換貨的信件,務必自行至官網向客服查證。

2.【醫療與生活個資】超大醫藥供應商 McKesson 遭駭,2.8 億筆病患敏感隱私面臨曝險

  • 發生了什麼事?:根據 Help Net Security 報導 與 Malwarebytes 資安報告,全美大型醫藥配送與醫療保健大廠 McKesson 證實系統遭駭客組織 ShinyHunters 攻擊,宣稱竊得高達 2.84 億筆病患處方與身分資料。
  • 對一般人的影響:醫療就診與用藥紀錄屬於無法輕易更改的生活隱私。詐騙集團取得後能精確說出個人就醫病歷,進而假冒健保署、醫院或藥局謊稱「健保卡遭盜用」或「醫療補助款退費」,誘導民眾在恐慌中交出帳密或轉帳。
  • 生活防護撇步:牢記「查證三原則」,凡在電話中提及健保停卡、操作 ATM 或核對銀行帳密的,一律先掛斷,並自行撥打 165 反詐騙專線或醫院官方總機求證。

3.【網路追蹤陷阱】Cookie 同意彈窗的「暗黑模式」(Dark Patterns)

  • 發生了什麼事?:根據 TrustArc 隱私報告 與 Consentik 隱私專文 分析,多數網站普遍採用「暗黑模式」視覺設計。進入網頁時,「同意全部追蹤(Accept All)」通常做成顯眼鮮豔的大按鈕,而「全部拒絕(Reject All)」卻被做成灰色淡字或藏在多層選項中。
  • 白話名詞解釋(追蹤 Cookie 與暗黑模式):暗黑模式是透過版面編排誘導使用者做出違背本意的選擇;追蹤 Cookie 則像隱形推銷員,一路記錄你在各網站的點閱與停留時間,將數位足跡打包給廣告商。
  • 生活防護撇步:看到彈窗時多花 3 秒鐘尋找「Reject All(拒絕全部)」或「Only Necessary(僅必要)」,不要習慣性點大按鈕;可在瀏覽器安裝輕量隱私擴充套件(如 uBlock Origin)自動過濾追蹤碼。

4.【手機拍照洩密】照片背後的隱形指紋:EXIF 地理位置

  • 發生了什麼事?:根據 Scanly 社交平台隱私評估 與 RecOsint 隱私指南,手機拍照時預設會在照片底層記錄拍攝時間、手機型號與「精確 GPS 經緯度」。若在拍賣平台發布家中物品照片或透過通訊軟體傳送未壓縮原始檔,任何人只要下載照片就能直接查出拍攝者的住家社區。
  • 生活防護撇步
    • iPhone:前往「設定」>「隱私權與安全性」>「定位服務」>將「相機」改為「永不」或「下次詢問」;傳送照片前可點擊照片下方「i」圖示,手動將位置設為「無位置」。
    • Android:開啟相機 App >進入「設定」>關閉「儲存位置資訊 / 地理標籤」。

分享文章:

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *