快檢查手機電腦!Chrome、iPhone資安有風險 Google認證工具可能藏毒
隨著終端裝置與瀏覽器生態系的蓬勃發展,個人數位資安已非單純「不點擊陌生連結」即可完備。根據日本網站《Trill》報導指出,即便擁有Google官方「精選(Featured)」徽章認證的知名瀏覽器擴充功能,亦可能在取得百萬用戶信任後植入惡意程式;同時,瀏覽器在未經用戶傳統知情與授權下背景下載高達4GB的AI模型檔,更引發了系統權限與用戶知情權的疑慮。在台灣,不論是商務人士或一般大眾,對Google Chrome瀏覽器與iPhone的依賴度極高,台灣身處亞太地區資安威脅的前哨站,各類資安攻擊與詐騙手法層出不窮,當國際間接連爆出官方平台審查失靈以及系統未經通知佔用資源的狀況時,台灣用戶更應提升個資防護意識,重新檢視日常使用的軟體權限與隱私設定。
過去使用者常將官方應用程式商店的「官方推薦」或「精選徽章」視為安全防線。然而,擁有超過百萬下載量、獲Google頒發「Featured」標籤的圖像格式轉換擴充功能「Save Image as Type」,近期被發現含有惡意程式碼而遭到強制下架。
由於此類「養套殺」供應鏈攻擊模式,是透過前期提供優質服務積累好評與官方認證,隨後在更新版本中植入惡意程式;使用者在安裝任何擴充工具時,切勿因官方認證而放鬆警惕,必須嚴格審視其請求的存取權限。
台灣眾多中小企業與新創公司高度倚賴免費Chrome擴充功能提升工作效率;一旦員工安裝此類問題擴充程式,企業內部資料、客戶個資甚至金流帳密皆可能遭到竊取,形成企業資安的重大隱患。此事件將促使台灣金融業與高科技產業重新評估員工終端裝置的瀏覽器擴充功能管理政策,例如透過群組原則強制封鎖非許可清單的擴充程式。
根據外媒報導,Google Chrome在部分個人電腦上,未經任何前置通知或用戶授權,即自動於背景下載高達4GB的「Gemini Nano」本機端AI模型。儘管此舉意在推動終端AI應用落地,但私下吞噬儲存空間與頻寬的做法,已嚴重侵犯用戶的知情權。
檔案隱藏於路徑 C:\Users\\AppData\Local\Google\Chrome\User Data\OptGuideOnDeviceModel 之內。進一步分析確認,這正是 Google 為在裝置本地端運行內置 AI 功能(如「幫我寫作」)而部署 Gemini Nano 模型。目前情況僅限於 Chrome 瀏覽器,Microsoft Edge 等同樣基於 Chromium 瀏覽器暫未發現相同行為。
台灣許多輕薄筆電用戶(特別是採用256GB SSD入門款規格者)對硬體剩餘容量極為敏感。4GB空間的無預警佔用,易直接導致系統運作卡頓,造成用戶困擾。若用戶透過手機熱點或非吃到飽資費方案進行電腦連網,背景隱形下載巨型檔案將造成額外流量負擔。面對跨平台資安隱患,使用者必須從「信任預設設定」轉變為主動防禦模式。建議針對三大重點維度進行全面清查:
Chrome擴充功能管理:使用者應定期清查並刪除不常使用的擴充程式,嚴格檢查各項擴充工具要求的權限是否合理。特別是台灣廣大用戶經常安裝的網購折價券比價工具或各類下載輔助擴充功能,往往缺乏嚴密審核,最容易成為資安漏洞的破口。
系統儲存空間清查:應定時檢視電腦中異常佔用空間的大型檔案,確認系統背景是否私下下載了未經授權的軟體模組。特別針對台灣市面上普及的256GB等小容量輕薄筆電,建議定期透過系統內建的磁碟清理工具清查隱藏暫存檔,確保系統效能與空間不受侵占。
iPhone安全設定:建議善用iOS 16以上版本內建的「安全檢查(Safety Check)」功能,全面切斷與非必要對象或第三方App的個人位置與資料共享。在台灣近年數位跟蹤、個資外洩乃至數位家暴事件頻傳的背景下,該功能能協助使用者快速一鍵斷開異常連結,是保護個人人身與數位安全不可或缺的防禦工具。
現代資安威脅已從「外來駭客入侵」演變成「合法工具變質」與「預設權限擴充」。台灣身為全球科技重鎮與資安高風險區域,不論是大眾消費者或企業管理層,皆應建立「零信任(Zero Trust)」的數位使用習慣。定期檢查軟體授權、清理不必要的擴充功能,並善用系統內建的安全防護機制,才是確保數位資產與個資安全的不二法門。
What's Your Reaction?
Like
0
Dislike
0
Love
0
Funny
0
Wow
0
Sad
0
Angry
0
Comments (0)