看板 MobileComm 關於我們 聯絡資訊
安卓遭爆「預載」惡意軟體 個資恐洩 2019年11月18日 下午11:35 生活中心/綜合報導 由於Android為開源系統,各大品牌手機皆可自由內建App,卻也因此成安全漏洞;網絡資安 公司Kryptowire調查發現,在29家Android廠牌手機中,共發現146個漏洞在開箱前就被載於 手機。 Kryptowire日前發表年度Android手機調查,共發現146個安全漏洞,分別藏於29間品牌的不 同機款中,這些惡意軟體能夠利用麥克風進行秘密竊聽、未經用戶同意就更改授權,甚至還 會暗中將資料傳送給開發商,且不會通知用戶;由於是 146 個漏洞平均分攤於多款手機, 情況並不算太嚴重,Kryptowire 認為問題是 Google 對於 Android 的安全管理不足。 https://i.imgur.com/xYGYlgK.jpg 相較iPhone所有的預載App幾乎都是自行開發,有較高的掌控度,Android則是授權品牌使用 作業系統,各廠牌內建的第三方應用程式皆有差異,也增加資安的風險,Kryptowire表示, 預載 App的危險在於無法輕易刪除,且擁有比其他App更大的權限。 Kryptowire執行長Angelos Stavrou表示,「Google 可以向程式開發者、供應商要求對自家 的軟體負起更多的責任,政策制定者應確保用戶可找到相應的資安負責人員」直指Google對 於Android 的安全管理,仍有進步空間。 https://tw.news.yahoo.com/安卓遭爆-預載-惡意軟體-個資恐洩-153524010.html 心得: 看起來安卓對於安全性還是不行啊,如果要以安全性為主要需求還是只能選ios... 話說回來,看原文 HTC沒在29家裡面耶? 看來如果以後要選安全的手機可能要優先考慮TC了? TC不知道會不會趁這波開始起飛? 下圖是原文的29家列表 https://i.imgur.com/rdN3rvR.png -- Sent from my Samsung Galaxy Note10+ PiTT // PHJCI -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.82.19.195 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1574096165.A.E5E.html
abccbaandy : 怕就買pixel阿XD 11/19 01:01
shengder : 2個H牌都沒看到? 11/19 01:01
xiaoxiao : 用one手機阿 11/19 01:06
benedict76 : android 是開源的google要怎麼限制硬體開發商?頂多 11/19 01:17
benedict76 : 違反不給gms 11/19 01:17
easy531 : 名單內一堆不知道的品牌 11/19 01:20
abc21086999 : 腿 11/19 01:24
rz759 : #1TqE9tSe (MobileComm) 11/19 01:42
KamenDecade : 笑死 都不給客製就叫安全,那怎麼不用摺疊機就好 11/19 02:16
onollll : 好恐怖... 11/19 07:52
ray920927 : 前幾天都爆出ios的資安風暴了,還在ios比較安全? 11/19 08:09
abelyi100 : 別戰別戰,反正現在兩個系統都一堆安全漏洞 11/19 08:10
abelyi100 : 站在特定立場去咬誰沒啥意義 11/19 08:11
blue1234 : 沒有LG? 11/19 08:20
pttSouthjin : 還好我用LG V40 11/19 08:21
Costco5566 : 還好我都用3310 11/19 08:44
aladdin1212 : 無意義的調查,要挑這種問題永遠挑不完 11/19 08:48
RG5678 : GG很不安全 11/19 09:01
tctv2002 : 還好 我都用逼逼扣 11/19 09:29
Segal : 怎麼會沒意義,/system客製化越多洞也容易跟著越多 11/19 10:42
Segal : ,瞧那精美的三星就算有Knox還不是長長一條CVE XDD 11/19 10:42
mygoing : 看起來只要是原生跟one都沒事 11/19 12:20
Porops : 噓備註引戰 11/19 12:30
hysxiang : HTC都直接內建觸寶了 要刪還得SOFF沒比較安全 11/19 13:13
superuser : 好險我都用鴿子傳訊息 11/19 16:27
BIGETC : 再po一百次就可以把另一家新聞蓋掉了 讚 11/20 15:59