看板 MobileComm 關於我們 聯絡資訊
Android 遭爆「預載漏洞」多達 146 個! 三星、華碩也被點名 文/記者黃肇祥/ 2019-11-17 12:10 由於 Android 開源特質,各大品牌的手機 UI、內建 App 都非常不一樣,卻也因此成 安全漏洞。根據資安公司 Kryptowire 調查發現,29 家 Android 手機共被發現 146 個漏洞,於開箱前就被預載於手機。 據 Kryptowire 報告指出,於 29 間品牌的手機中發現,共有 146 個安全漏洞分別藏 於不同機款,可能會有偷錄音、更改設定或是未經許可授權等等。被點名的甚至包含華 碩、三星、Sony、小米,由於是 146 個漏洞平均分攤於多款手機,情況並不算太嚴重 ,Kryptowire 認為問題是 Google 對於 Android 的安全管理不足。 相比 iPhone 所有預載 App 幾乎都是自行開發,有較高的掌控度。Android 是以授權 的方式提供給品牌使用,因此即便裝載同一版本,手機內的 App 也會因不同品牌而異 ,不見得都是來自原生 Android,第三方應用程式增添安全危機。Kryptowire 表示, 預載 App 之所危險,在於無法輕易刪除,並擁有比其他 App 更大的權限。 事實上,安全把關不完善長期存在於 Android 陣營,Google 已經推出「Build Test Suite」的管理機制,讓品牌發售手機前,先行通過 Google 的安全檢定。 Kryptowire 執行長 Angelos Stavrou 表示,「Google 可以向程式開發者、供應商要 求對自家的軟體負起更多的責任,政策制定者應該要找到人負責用戶的資安風險。」直 指 Google 的安全機制有進步空間。 根據《CNET》報導,Google 安全研究員 Maddie Stone 於一場演講表示,Android 普 遍會預載的 App 多達 100-400 個,如果你是懷抱著惡意的駭客,只需要說服一間品牌 採用你的 App,就能獲得上千名用戶資料。 https://3c.ltn.com.tw/news/38657 心得: Android手機廠商大部分都會預載一些APP,有些可以輕易移除,有些則很麻煩 需要動到root權限才能動手腳,而root在許多廠商又可能會破保 因此Android手機廠商對於這些第三方的應用程式最好是妥善管理 不要說人家願意多付點錢就輕易讓人預載甚至難以移除 -- Sent from Google Chrome on Windows 10 Pro. -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.167.52.193 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1573970551.A.728.html
qq251988 : 讓我們繼續檢討號稱最穩的IOS出漏洞好嗎? 11/17 14:04
Vett : ... 11/17 14:09
abelyi100 : 這點真的,有些預載app想砍都砍不掉, 11/17 14:15
abelyi100 : 好比說Sony預載了幾百年的那個什麼生活O啦 11/17 14:15
abelyi100 : 至少安全性先有有保障是絕對前提... 11/17 14:17
fuyofuyo : 至少不是免密碼可登入XD 11/17 14:19
ddt888068 : 換手機吧 11/17 14:37
z880632 : 覺得這個新聞是為了抗之前ios新聞 兩邊互掐 11/17 14:39
DarenR : 記者就是輪流發稿,看鄉民互噓 11/17 14:43
RAA1144557 : 我覺得生活行不錯就是了QQ 11/17 14:47
RAA1144557 : 預載遊戲比較討厭 11/17 14:47
bigbowl : 安桌系統就是以隱私換便宜啊 11/17 15:59
radiant77 : 呵呵,蘋果貴又沒隱私 11/17 16:08
ScorpionT : 沒事沒事 讓我們繼續檢討ios 11/17 16:12
Banrin : 老實說真希望安卓出一個只有設定跟商店的手機 11/17 16:20
Banrin : 不過也只是我妄想,一推老人覺得到商店下載都麻煩 11/17 16:21
onollll : 好可怕QQ 11/17 16:27
daae : realme都可以直接刪 11/17 16:32
beetlej : 找畜宝oem輸入法就是個例子 11/17 16:53
sakala : 一般消費者特別喜歡大補包啊 看一堆人嫌原生難用到 11/17 17:02
sakala : 爆炸的 嘻嘻 11/17 17:02
dic1911 : adb uninstall --user 0 $pkg 11/17 17:03
xx890197 : 問題是原廠弄得太簡單,老人會一直搞小孩要幫忙弄 11/17 17:12
sck5211 : 還好我是親兒子 11/17 18:34
xoy232 : Android one手機就沒這問題了 11/17 18:53
live363789 : 討論熱度差真多 11/17 21:30
mkt5225 : 直接刷機有差嗎?是人在用手機又不是手機在用你… 11/17 22:35
ak4770350 : 用安卓的只在乎便不便宜,隱私完全不重要 11/18 01:38