英國廣播公司周日報道,可讓用戶互相交換分享電腦音樂檔案(MP3)、影像甚至電影的電腦檔案共享應用程式Morpheus,存在嚴重保安漏洞,令用戶的電腦硬碟恍如中門大開,任何人都可隨便闖入,這意味用戶的個人資料,如銀行戶口號碼,就像公開發放一般予取予攜。
Morpheus是個採用P2P(PeertoPeer)協定的檔案共享程式,意指不採用伺服器儲存檔案,而是讓用家組成網絡,互相交換分享大家的音樂檔案(如MP3)、影像甚至電影。目前全球約有二百萬Morpheus用戶。
交換程式存嚴重漏洞
電腦保安專家上周五發現,有方法可闖入Morpheus用戶的電腦硬碟,提取當中任何資料。他們透過Morpheus隨機獲得部分用戶的名單,得知他們電腦硬碟內容的詳細資料,還能任意複製,包括個人資料如銀行戶口號碼。
「我們不曉得為甚麼會出現這情況,但這意味每個用戶的電腦硬碟都可能讓任何人隨便參觀。」專家指出:「我們只知Morpheus有嚴重漏洞……多半是『蟲』造成。這實在很危險。」
自去年七月,MP3檔案交換網站Napster被美國法庭裁定侵犯音樂版權法遭取締後,Morpheus迅即冒起,成為數一數二的熱門檔案共享程式。Morpheus目前仍屬合法,因為其運作模式讓用戶直接交換檔案,而非設有伺服器儲存各式檔案。
英國廣播公司