Viber 为一夸平台即时通话软件,全球有超过 2 亿个用户。芬兰保安软件公司 F-Secure 发现它的网站被"叙利亚电子军"攻破、侵,而这个组织最近亦承认多宗入侵个案,并被认为是世上十大入侵技术最好的黑客团队之一。
"叙利亚电子军"声称他们已获得大量 Viber 用户的资料及详情。他们亦有以下的说明:"致所有的 Viber 用户:Viber 服务是在以色列建立,而它能跟踪、监视你。我们未能破解 Viber 的所有系统,但我们认为 Viber 大部分的系统均是用作间谍活动和跟踪用途。" 在香港时间 2013 年 7 月 24 日上午约二时,我们在有关网站看到以下画面:
虽然现在我们未能清楚"叙利亚电子军"会如何处理偷取了的Viber 资料,但"叙利亚电子军"向外表示他们得到的资料非常详尽 (如下图)。
Viber 随即回应,声称入侵是因为一个 Viber 员工经钓鱼电邮而"中招",令"叙利亚电子军"成功进入客户服务系统,以及支援管理系统,并声称他们的资料库没有被入侵、没有任何用户的敏感资料外泄,以及正努力尝试恢复 Viber 支援网站的运作。 F-Secure 亚洲区保安顾问吴树谦表示:"当叙利亚电子军向外展示他们得到的资料,我们有点难相信真的如 Viber 所言、没有任何用户敏感资料外泄。另外,这反映钓鱼电邮这个旧黑客技巧,于现在的世界仍然有效。但其实我们相信,好一点的防毒软件系统应该也能防止有问题钓鱼电邮成功入侵 Viber 员工的电脑。"
F-Secure 大中华区总监李力恒表示:"叙利亚电子军表示 Viber 大部分的系统,均是用作间谍活动和跟踪用途。虽然我们暂未能确认,但这是一个对用家的警号:你知道你日常使用的 App 背后其实在做甚么吗?你有看清楚使用条款,他们会怎样处理你的个人敏感和通讯资料吗?"