black and white laptop computer

手機跳出「有可用更新」的紅點,你按掉幾次了?系統更新大概是最多人習慣性拖延的事,但它其實是最不該拖的資安習慣之一。因為更新裡修的,往往不是無關痛癢的小問題,而是「別人已經知道怎麼利用」的安全漏洞。

  • 更新常常在修「已被公開、攻擊者已知道怎麼利用」的安全漏洞。
  • 拖越久,你的裝置就在已知風險下裸奔越久。
  • 開自動更新,讓它半夜自己裝好,最省事。
  • 不只手機系統——App、瀏覽器、電腦、Wi-Fi 路由器都要更新。

更新不是只有修 bug

很多人以為系統更新就是「改幾個小問題、換個介面」,能拖就拖。但實際上,更新裡很大一部分是「安全修補」——把那些會被拿來入侵你裝置的漏洞補起來。麻煩的是,這些漏洞一旦被公開,攻擊者也同時知道了;廠商推出更新的那一刻,幾乎等於昭告天下「這裡有個洞,還沒更新的人有危險」。

名詞小教室:系統更新/修補(patch)是廠商在產品推出後,針對發現的漏洞或問題釋出的修正。資安上最重要的是「安全修補」——把已知會被利用的破洞補起來。你每次看到「有可用更新」,很可能就是在幫自己補上一個別人已經知道怎麼鑽的洞。

為什麼「晚點再更新」很危險:漏洞被公開後,攻擊者會大規模掃描網路,專找「還沒更新」的裝置下手。你每多拖一天,就多一天在已知風險下裸奔。許多大型入侵事件的受害者,用的都不是什麼高深手法,只是「一個早就有修補、卻沒人去更新的舊漏洞」。

該更新的不只手機

  • 手機與電腦的作業系統(iOS/Android/Windows/macOS)
  • 瀏覽器(Chrome、Safari、Edge 等)
  • 常用 App,尤其是銀行、社群、通訊軟體
  • 家裡的 Wi-Fi 路由器韌體(最常被忘記、卻是攻擊者愛找的目標)

怎麼做最省事

  1. 打開「自動更新」,讓系統在半夜充電時自己裝好,你什麼都不用記。
  2. 看到 App 有更新就順手更新,別長期擱著。
  3. 每隔一段時間登入 Wi-Fi 路由器的管理頁,看看有沒有韌體更新。
  4. 太舊、廠商已「不再提供安全更新」的裝置,考慮換掉——沒有修補的裝置,等於永遠開著一個洞。

自我檢查

  • 我的手機和電腦已開啟自動更新
  • 我的瀏覽器是最新版
  • 我不會長期忽略 App 的更新提示
  • 我知道 Wi-Fi 路由器也需要更新韌體
  • 我知道「不再更新」的舊裝置有風險

系統更新大概是最無聊、卻投報率最高的資安習慣:你什麼都不用懂,只要讓它自動裝好,就自動擋掉一大票攻擊。今晚就把自動更新打開吧。