看板 MobileComm 關於我們 聯絡資訊
看到標題整個昏過去,看到內文差點從10樓掉下來,這也太扯了吧… 據國外CheckPoint安全公司的報告,Android Marshmallow 6.0.1中有一個嚴重漏洞,不過Android 8.0才能完全修復 http://i.imgur.com/WapLZe7.jpg
而這也代表目前最新的兩個Android版本:6.x跟7.x都會受到這個漏洞的影響 這樣的數量有多多? 2014的Android裝置已經超過11億,而目前6.x以上版本的手機市佔率約為38.3% http://i.imgur.com/EPPLjy4.jpg
換算下來至少會有4.21億的裝置受到影響… 這個漏洞包含了某個權限的缺陷,可以被銀行惡意軟體以及勒索軟體利用。 在Android 6.0.1的版本上,play商店允許在商店內開啟應用程式時,直接授予權限,而這個權限對那些惡意軟體也是有效的。這也代表從play商店下載的惡意軟體有機會可以自動被授予權限。 而Google也已經跟Check Point確定了這個漏洞。好消息是這漏洞已經在Android O修復了,壞消息是真正能被升級上Android O的裝置寥寥無幾,光是7.0的市佔率都那麼悲催了,而現在的6.0裝置幾乎都不能再往上升級。 這漏洞只能透過play商店安裝app時觸發。駭客必須先繞過play商店的反惡意軟體檢查後才能利用這個漏洞,就來祈禱 play商店的反惡意軟體檢查能夠避免這些app被上架吧。 喔對了,這不代表現在開始要去什麼360商城還是百度商城下載app,那些商城的惡意軟體我相信比play商店多很多… 像是某商城上架app後就會植入一段程式碼,會加入鎖定畫面充電的介面… -- http://wap.ithome.com/html/308410.htm -- 有一個人打給800客服問:"手機卡掉了怎麼辦?" 客服說:"帶上相關證件去直營門市補辦" 這個人又說:"我不可以撿起來嗎?" 過了一會兒… 客服說:“為了您的安全,我們不建議您彎腰撿卡,腦子裡的水容易灑出來。” -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.163.115.116 ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1494515046.A.32C.html
princeguitar: 盃崔? 吹什麼吹 05/11 23:06
rinppi : 不懂,6.0都幾年了,現在說是? 05/11 23:10
rinppi : 怕沒人用8.0嗎 05/11 23:10
c68111c : 我也想升8.0啊 05/11 23:12
jasn4560 : 每次大版本要出來都會有類似新聞xD 05/11 23:14
gordon0799 : ios表示官僚體系 05/11 23:15
seal81924 : 現在說的用意當然是要你不敢用不能升級8.0的裝置呀 05/11 23:17
seal81924 : 要你買最新的旗艦 可以確保升級的手機 google幫打 05/11 23:17
seal81924 : 工仔出的新行銷XD 05/11 23:17
liwmewmew : 認為GOOGLE應該要想辦法在6.X上patch補洞吧... 05/11 23:20
JuiFu617 : 反正每一代都留漏洞,然後都說下代才能填補就好了 05/11 23:23
YIHE : 新版比重不高,其實沒什麼急迫性吧,改版再修就可以 05/11 23:32
YIHE : 了。 05/11 23:32
hyghmax1202 : oddo表示… 05/11 23:34
now99 : 行銷真強 05/11 23:35
jeff101234 : 這下兩大系統都有招逼用戶換機 安卓漏洞新版再修 05/11 23:40
jeff101234 : iOS把舊裝置直接變慢 真是半斤八兩阿 05/11 23:40
avans : 就是說當Google沒有檢測出上架的是惡意APP,安裝時 05/11 23:44
avans : 他可以對你全身上下都毛手毛腳玩過一輪! 05/11 23:44
tzback : 6.0還真的遇過 權限關掉 開App 回權限又打開了... 05/12 00:32
allpafighter: 我的m8還在5.0.2 啊哈哈哈哈哈 05/12 00:55
z63876682 : 不給升級,怒 05/12 06:06
csid : 單純只是Google資安觀念比較差而已,遠遠比不上微軟 05/12 06:33
fangachien : 沒xposed 絕對不升級 05/12 07:16
aq981334 : 台灣三星表示沒煩惱,小小台版S6 7.0到現在還沒發佈 05/12 08:00
aq981334 : ,根本不用擔心會上8.0了 05/12 08:00
aq981334 : 三星的專業程度超弱,應該說韓國人軟體能力也太弱了 05/12 08:01
streit : 樓上ID錯誤 05/12 08:12
myfred77 : 刷存在感的公司,請問有個案被攻擊了嗎? 05/12 08:24
mainline : 看了幾遍看不太懂 不過這等級的問題 也懶得去CP看原 05/12 08:32
mainline : 文了 05/12 08:32
ttpss9301410: 7.0 過了那麼久xposed都還沒出乃QQ 05/12 13:41
a9564208 : 兩邊都逼用戶換機,選便宜的 05/12 14:33
Hurricaneger: 望著我的GP2,我也想升8.0啊! 05/13 00:22