果粉必看! iOS 比 Android 更會洩露數據 駭客恐鎖定 API 攻擊

2025-09-26 10:28
根據行動資安公司 Zimperium 最新研究,超過一半的iOS應用程式,存在可能洩露個資的漏洞。(示意圖/劉偉宏攝)
根據行動資安公司 Zimperium 最新研究,超過一半的iOS應用程式,存在可能洩露個資的漏洞。(示意圖/劉偉宏攝)

當你每天滑手機時,或許沒想過手中使用的應用程式正在默默將你的敏感資訊暴露在風險之下。根據行動資安公司 Zimperium 最新研究,超過一半的iOS應用程式、以及三分之一的Android應用程式,存在可能洩露個資與商業資料的漏洞。對於普遍仰賴行動支付、網購、甚至健康醫療App的台灣用戶來說,這項發現無疑是一記警鐘。

三點摘要:

  • iOS應用程式比Android更容易洩露敏感資訊,比例超過五成。
  • 傳統防禦措施不足,駭客可透過API攻擊直接竊取資料。
  • 研究顯示,惡意軟體在手機端已廣泛存在,台灣用戶同樣面臨風險。

    為什麼 iOS 洩露風險比 Android 更高?

    根據Zimperium報告,超過一半的iOS應用程式在API呼叫過程中,會將關鍵數據暴露在不安全的環境,讓駭客有機可乘。這些攻擊者能攔截並修改API流量,使惡意行為看起來與正常操作無異。相較之下,Android 的比例雖然較低,但仍有三分之一的應用程式存在相同問題。

    對台灣用戶來說,這意味著不論是 iPhone 還是 Android,用戶在操作銀行 App、旅遊平台或外送服務時,個資都有可能被竊取。

    為什麼傳統資安工具擋不住?

    防火牆、閘道器、代理伺服器、甚至API金鑰驗證,這些過去常見的防護措施,無法有效抵擋行動端的「裝置內攻擊」。Zimperium指出:「傳統的安全工具無法阻止應用程序本身內部發生的攻擊。現在保護API需要保護客戶端的應用程式內防禦。

    這點對台灣企業特別重要。隨著行動銀行、電商平台與數位健保卡普及,如果應用程式內安全防護不足,駭客可能在 App 與後端伺服器溝通前,就已經竄改資料。

    手機感染率到底有多高?

    報告數據顯示,在全球範圍內,每1,000台行動裝置中,就有3台已經被惡意軟體感染。而Android設備在野外的感染比例更高,約有五分之一曾遭遇惡意軟體入侵。這些數字並不只是「國外問題」,對行動普及率極高的台灣市場同樣具有警示意義。

    除了 API,應用內還有哪些隱憂?

    Zimperium 研究還揭露,許多應用程式在處理裝置上的敏感數據時出現錯誤。例如,前100個 Android 應用程式中,有6%會將個資寫入控制台日誌,另有4%存入其他應用可讀取的外部儲存。甚至有應用會在背景中秘密蒐集GPS位置、記錄使用者互動,並將資料傳送至外部伺服器。

    對一般台灣民眾來說,這意味著即使下載的是「官方商店」的應用程式,也未必絕對安全

    台灣用戶該如何自保?

    專家建議,應用程式開發者應強化客戶端防護,確保API呼叫僅來自合法未竄改的應用程式;同時,用戶也可透過檢查應用程式權限、監控流量是否發送未加密資訊,以及使用行動資安軟體等方式,降低風險。
    Zimperium 強調:「隨著行動應用程式繼續推動業務運營和數位體驗,從內到外保護API對於防止詐欺、資料竊取與服務中斷至關重要。」 (相關報導: 蘋果iOS 26藏1神級黑科技!Joeman讚爆:根本I人救星 更多文章

    更多文章
    不是台灣、日本!全球最適合外國人移居的國家,「2亞洲國家」打進前五名:治安良好、美食超多
    Toyota Corolla只排第九!8月進口轎車銷量冠軍是它,車主讚絕對值得買、省油空間寬敞
    機車族注意了!10/1起最新停車新規上路,還有很多騎士不知道
    堰塞湖放到潰壩「農業部說溜嘴」?學者嘆中央大意了:太晚找李鴻源
    月領4.7萬年金、房貸全付清!63歲退休夫妻忽略「1隱形開銷」,生活費都不夠用,面臨老後破產
    雲端發票綁載具小心!1細節沒注意連中獎都不知道,直接錯過1000萬
    台灣堰塞湖「歷年處理時間軸」全曝光!他對照藍綠政府手段:一比嚇一跳
    家人名下有房注意!幫子女遷戶籍忘做1件事「稅金暴增4倍以上」,財稅局曝最省稅方法
    台灣知名百貨公司宣布熄燈!31年回憶沒了,最後營業時間、未來規劃出爐
    整理包》21歲女大生被拘禁到死!虎媽認了「禁出門、禁手機」父從證人轉列被告
    死刑重現美國!華盛頓率先執行 美國司法恐再陷分歧
    0050怎麼買才會賺錢?專家曝「1買法」報酬率高達 254%,小資族也能做到
    最高重罰30萬元!住6樓以上「沒做1件事」立刻開罰,嚴格執行沒做可連續罰錢
    帶走14條人命的堰塞湖是「溢流」還「潰堤」?醫揭急正名原因:責任差很大
    爭論溢流、潰堤沒意義!李鴻源曝危機「還有2000萬噸水」 示警最壞狀況
    連巴菲特也錯估情勢?蔡正元對比降息、關稅衝擊:AI股領漲多數人沒受益
    英特爾極力拉攏台積電!護國神山傳合資持股上看20% 一文看雙方結盟4大結局
    川普再祭關稅重拳!藥品100%關稅、重型卡車與家具同步遭殃
    勞保繳到65歲領不到退休金!勞動部曝「1失誤」保費充公、年資不算,老年年金沒了
    40歲開始存退休金來得及嗎?專家:做到「這3件事」,就能快速達到目標,不怕退休沒錢花
    天氣預報》教師節連假天氣出爐!這天起午後雷雨不定時開炸,首波東北季風南下時間曝光
    「蒜頭」也可以當棋子!雲林推出最潮台語桌遊《雲林好額人》,納入20鄉鎮特色與在地農產
    見南台灣已爆不利因素!如當年韓國瑜翻轉高雄 黃暐瀚預言1事「擊垮賴清德」
    普發現金1萬還沒來!1地區發「每人5000元生活補助金」,發放時間方式曝光
    7小時橫跨台灣!雲林「鋼鐵大軍」前往花蓮,為災區送上最硬核的協助
    行動電源爆炸怎麼辦?第一步不是滅火!消防員教正確處理方式,1動作千萬別做
    華爾街日報》澤倫斯基如何用「魅力攻勢」讓川普對烏克蘭態度大轉彎?
    本周最強內幕》國民黨主席買一送一?鄭麗文背後的CK楊!9月差點就限電,穩定供電「看它臉色」嚇壞綠委
    電網崩壞中》連核電廠應急電力都得上 興達火災燒出備轉容量率質疑
    鮑爾戳破股市AI泡沫?分析師示警2大信號:屆時就是消風的開端
    建新國際子公司登錄興櫃 「比亞迪宴」三立高層任董事引聯想
    獨家》賴清德難以說「不」的人選!陳建仁獲提名為中研院長候選人
    幕後》國民黨財務不妙郝龍斌為何敢選黨主席?一位已過世的貴人幫他留下金脈
    「新青安是個好政策!」專家:但不該有5年寬限期,會讓「這群人」誤入歧途
    假法院、假警察就在你我生活中!詐騙集團話術大公開
    美意變惡夢?印尼單週發生上千名學童食物中毒,理由竟與「廚房負擔太重」有關
    風評:川普大開「地圖砲」,「美利堅治世」的終結?
    魏玫娟觀點:被稱為「男人俱樂部」的印度最高法院
    劉大年觀點:美印關係再掀波瀾
    揭仲專欄:解碼115年國防預算─義務役大量進入主戰打擊部隊
    吳斯懷觀點:川習會後棋局落子,民進黨猶唱後庭花?
    劉東皋觀點:還未凸顯個別優點,國民黨主席候選人已自傷連連
    花蓮光復災區急需20項物資清單 受災戶身分證戶口名簿遺失可免費補辦
    夏珍專欄:國民黨給不了張亞中一個「江湖」
    你的「未來病歷」正在被改寫?台北生技奧斯卡揭曉,從膝蓋到罕病,改變生命的頂尖科技
    跨越150公里的馳援!桃園不只送錢,還要送「最年輕戰力」深入花蓮
    觀點投書:羨慕巴勒斯坦?民進黨的外交酸葡萄
    觀點投書:駁斥「台灣地位未定論」─歷史與國際法的鐵證,台灣不該淪為大國籌碼
    李念祖專文:釐清公民投票與議會立法的關係
    觀點投書:賴清德民調雪崩式下跌─大罷免失敗、執政失能與在野黨機會