Viber 為一誇平台即時通話軟件,全球有超過 2 億個用戶。芬蘭保安軟件公司 F-Secure 發現它的網站被「敘利亞電子軍」攻破、侵,而這個組織最近亦承認多宗入侵個案,並被認為是世上十大入侵技術最好的黑客團隊之一。
「敘利亞電子軍」聲稱他們已獲得大量 Viber 用戶的資料及詳情。他們亦有以下的說明:「致所有的 Viber 用戶:Viber 服務是在以色列建立,而它能跟踪、監視你。我們未能破解 Viber 的所有系統,但我們認為 Viber 大部分的系統均是用作間諜活動和跟踪用途。」 在香港時間 2013 年 7 月 24 日上午約二時,我們在有關網站看到以下畫面:
雖然現在我們未能清楚「敘利亞電子軍」會如何處理偷取了的Viber 資料,但「敘利亞電子軍」向外表示他們得到的資料非常詳盡 (如下圖)。
Viber 隨即回應,聲稱入侵是因為一個 Viber 員工經釣魚電郵而「中招」,令「敘利亞電子軍」成功進入客戶服務系統,以及支援管理系統,並聲稱他們的資料庫沒有被入侵、沒有任何用戶的敏感資料外泄,以及正努力嘗試恢復 Viber 支援網站的運作。 F-Secure 亞洲區保安顧問吳樹謙表示:「當敘利亞電子軍向外展示他們得到的資料,我們有點難相信真的如 Viber 所言、沒有任何用戶敏感資料外泄。另外,這反映釣魚電郵這個舊黑客技巧,於現在的世界仍然有效。但其實我們相信,好一點的防毒軟件系統應該也能防止有問題釣魚電郵成功入侵 Viber 員工的電腦。」
F-Secure 大中華區總監李力恆表示:「敘利亞電子軍表示 Viber 大部分的系統,均是用作間諜活動和跟踪用途。雖然我們暫未能確認,但這是一個對用家的警號:你知道你日常使用的 App 背後其實在做甚麼嗎?你有看清楚使用條款,他們會怎樣處理你的個人敏感和通訊資料嗎?」