48. 在手機上,某惡意應用程式在背景持續存取麥克風與攝影機,導致個資外洩。防範此類攻擊最有效的方法為下列何項?
(A) 定期清理快取
(B) 啟用生物辨識登入
(C) 嚴格管理應用程式的權限
(D) 降低能耗

答案:登入後查看
統計: A(2), B(1), C(46), D(0), E(0) #3671684

詳解 (共 1 筆)

#7256310

這題的正確答案是:

(C) 嚴格管理應用程式的權限

解析

這題考的是行動裝置安全中的 權限控管 (Permission Control) 觀念。

為什麼 (C) 是最有效的防範方法?

  • 最小權限原則 (Least Privilege): 使用者應該只賦予應用程式「執行功能所必需」的權限。例如,一個「手電筒 App」如果要求存取你的「麥克風」或「聯絡人」,這就是過度索取權限,極其可疑。

  • 作業系統機制: 現代的 iOS 和 Android 系統都允許使用者逐一審查並關閉特定 App 的敏感權限(如相機、麥克風、定位)。一旦關閉,該惡意程式即便在背景執行,也無法從硬體層取得影像或聲音,從根本上阻斷了個資外洩的管道。

其他選項為什麼無效?

  • (A) 定期清理快取:

    • 這只能釋放儲存空間或解決 App 當機問題,無法阻止已經獲得權限的 App 繼續竊聽。

  • (B) 啟用生物辨識登入:

    • 這是防止「別人偷用你的手機」,但無法防禦「你自己安裝的 App」在背景作怪。

  • (D) 降低能耗:

    • 這是省電模式,跟安全性完全無關。

0
0