看板 MobileComm 關於我們 聯絡資訊
我想分享一下在LG G3年代跳槽蘋果的我 在去年因為工作需求買了Pixel 6 目前雙系統使用中 但平板手錶耳機都是蘋果(全家桶真香 嚴格算也是果黑口中的果粉 但上個月就遇到Apple pay盜刷的問題 會發現是因為銀行有綁定消費扣款通知 但回頭查完全查不出有在這間公司消費過 錢包內也沒有相關的消費紀錄 消費的是可刷卡的銀行金融卡 跟銀行客服討論的結果是先關閉刷卡功能 但不到一個禮拜又發生一次扣款 經查消費時間都在三個多月前 這時候扣款是因為商家跟銀行請款 由於消費明細留下的資訊是一家國外的交友公司 但我在那段時間完全沒下載交友軟體、沒點交友網站 比對時間唯一有可能的是當初為了買美版i17pro 去下載虛擬手機號碼的app(結果最後也沒用到 最後避免再被扣款就去銀行換新卡(卡號會變更 雖然嚴格說起來是自己去下載app才造成 銀行也說Apple pay有經過生物辨識 相當於經過本人同意這筆消費 遇到爭議款的時候會比較麻煩 不管蘋果跟安卓都會遇到資安風險 定時系統更新才能去修復漏洞 我從不擔心更新會造成手機耗電發熱 反而擔心沒更新讓駭客有機會開後門 當初跳蘋果完全是為了系統穩定性跟周邊 經歷過索尼ARC S、ACRO S後 深深覺得系統不夠穩定再強的效能、手機再好看都是屁 這篇是想表達沒有絕對安全的系統 只有相對安全的系統加上資安意識才能避免 不隨便點網站連結、使用第三方支付、避免卡號個資直接在網頁上填寫、填寫時跳著填避免被錄製鍵盤、不去公用電腦或網咖填寫付費資訊、謹慎使用免費WiFi….. ※ 引述《wattswatts (挖哩)》之銘言: : 安卓用戶小心!10億裝置恐淪駭客提款機 Google示警「這幾款手機」快淘汰 : https://bit.ly/4rn0Kjf : 2026年2月20日 週五 上午11:40 : 高達42.1%的安卓裝置已不再接收官方的安全性更新補丁,相當於全球約有10億名用戶手 : 中 : 的設備陷入資安危機。示意圖/取自Pixabay : 根據Google最新的 Android 系統分發數據揭露,全球安卓陣營正陷入嚴重的資安泥淖。 : 數 : 據指出,高達42.1%的安卓裝置已不再接收官方的安全性更新,換算下來全球約有10億名 : 用 : 戶手中的設備正處於防護真空狀態。專家警告,若手機無法升級至新系統,可能需要立刻 : 考 : 慮更換新機。 : 碎片化宿命:舊機淪為駭客提款機 : 根據外媒《PhoneArena》報導,安卓系統長期以來的「碎片化」問題再次敲響警鐘。由於 : Go : ogle僅負責開發系統,而硬體品牌眾多,導致更新步調難以統一。目前Google已停止為運 : 行 : Android 12或更早版本的手機發布安全更新,這代表2021年及之前發布的舊型號,面對 : 現 : 今變換莫測的間諜軟體與惡意程式,幾乎毫無抵抗力。 : 更令人尷尬的是,數據顯示目前搭載最新Android 16系統的設備僅佔全球7.5%,即便加上 : An : droid 15的19.3%、Android 14的17.2%,以及Android 13的13.9%,整體受保護的裝置也 : 僅 : 約5成多。相較之下,蘋果陣營的iOS 26普及率已達 50%,兩者在安全更新普及率上的落 : 差 : 顯而易見。 : 系統版本斷代 Android 12以下均屬高風險 : 市調機構StatCounter與官方數據分析,目前市面上仍有大量「安全孤兒」在流通,其中A : nd : roid 11的用戶佔比達13.7%,Android 12則有11.4%,再加上更舊的Android 10至Android : 8 : 等版本,這42.1%的用戶已徹底被排除在每月的安全更新之外。 : 網路安全專家指出,惡意軟體一旦入侵這些無防護的裝置,駭客就能輕易竊取使用者的金 : 融 : 登入憑證、社群帳號密碼,甚至直接清空用戶的銀行存款或證券帳戶。這種針對性攻擊對 : 於 : 舊機用戶而言,風險遠比想像中巨大。 : 安全比性能更重要!Google強烈建議「換手機」 : 對於正陷入風險的10億名用戶,Google官方罕見給出了明確的建議「請更換新機!」Goog : le : 強調,這並非為了銷售新手機,而是出於安全性考量,如果您的設備無法升級至Android : 13 : 或更高版本,即便不想購買高價旗艦機,也應該選擇一款能運行新版系統的中階手機,以 : 換 : 取長期的數位防護。 : 雖然Google發言人也補充,內建的Google Play Protect仍能為舊至Android 7的裝置提供 : 即 : 時掃描與簽名防護,但這僅能擋下部分已知惡意軟體,無法修補系統層級的架構漏洞。 : 備註 這要開始考驗勤儉持家的還在 : 使用安卓老機的用戶 有在使用網銀與虛擬卡號刷卡 : 三星pay硬體加密跟咕狗pay軟體加密的程度 : 當系統有漏洞 個資防護能力就是了 : https://www.thenewslens.com/article/246921 : https://i.meee.com.tw/7mBgI2R.jpeg
: 三星用戶 重要網銀app 股票下單app : 可以移至安全資料夾 跟三星pay : 一樣硬體實體隔離等級 確保金融安全 : 無視因為無法更新系統產生漏洞而危險 : samsung knox 硬體加密 : https://youtu.be/cSBZXC4hel8
: https://youtube.com/shorts/7jbhliBqtuA : https://youtube.com/shorts/aamBOQlnRRY : 現在人手一機 不管手機用來娛樂玩遊戲 : 看動作片子 下單股票 手機轉帳 手機報稅 刷卡交易付款 認為手機資安沒關係的人 : 應該連張2330 0050 一張都沒有 那就真的不用擔心啦 好好加油 XD ----- Sent from JPTT on my iPhone -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.224.234.109 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1771674460.A.511.html
shengder : 確定不是卡號外流被綁定到他的Apple Pay嗎? 02/21 19:54
allyourshit : 聽起來就是你的問題啊 安裝的APP從哪來的? 02/21 19:57
Ahhhhaaaa : 蘋果能安裝的app不是都在app store裡面嗎?不能裝 02/21 19:58
Ahhhhaaaa : 第三方來源的 02/21 19:58
ssshleo : 先不論問題在哪 這篇文觀點正確 02/21 20:14
poi96300 : 較常發生是App store被盜刷 因為蘋果不驗證信用卡 02/21 20:16
poi96300 : 如果卡號被猜到 你沒看錯 那其實有規律可以猜 02/21 20:17
wattswatts : https://i.meee.com.tw/N8fPotl.jpg 02/21 20:17
wattswatts : 沒事還是關閉國外刷卡權限 大部分線上盜刷都是境 02/21 20:17
wattswatts : 外交易 但是還是擋不住離線交易就是了 02/21 20:17
poi96300 : 只要被猜到 拿去store上就能隨便刷 完全沒驗證機制 02/21 20:19
poi96300 : 其實我一直搞不懂 蘋果怎麼不導入驗證 Apple Pay不 02/21 20:20
poi96300 : 就有驗證機制 怎麼store就完全不驗證 隨便就能刷 02/21 20:21
wattswatts : 國外信用卡盜刷銀行負責,國內盜刷消費者負責,國 02/21 20:23
wattswatts : 外沒在搞otp驗證推卸盜刷責任用的 02/21 20:23
shinmori : 原po是apple pay盜刷不是一般信用卡盗刷,比較有可 02/21 20:26
shinmori : 能的是全家桶其他裝置被別人拿刷卡,當然也有可能 02/21 20:26
shinmori : 是被其他方式盜刷,同原po說的apple pay需要生物驗 02/21 20:26
shinmori : 證,沒有十足的證據 銀行大多不會列爭議 02/21 20:26
avans : 推 生物辨識看似保障,但出事後責任都在使用者身上 02/21 20:46
yurian : 買索尼難怪體驗這麼差 哭 02/21 20:49
yurian : 蘋果以前itues盜刷就很嚴重了 果粉表示無法接受 02/21 20:50
hsiung9 : 果粉:apple pay被盜刷就是其他問題 02/21 22:50
hsiung9 : 一定是自己做了什麼錯事才會被盜刷 02/21 22:51
sal60614 : 蘋果資安保護就世界第一的,不太可能是蘋果的問題 02/21 23:42
chichi8181 : 蘋果資安保護世界第一?呵呵 蘋果自己帶頭偷聽使用 02/22 00:02
chichi8181 : 者對話還提供給第三方做廣告分析被控告賠一堆錢 真 02/22 00:02
chichi8181 : 的世界第一 02/22 00:02
ibluestorm : 最後三段論述看起來好怪,前後都在說定期更新,要有 02/22 00:48
ibluestorm : 資安意識不亂點連結,不亂下載app,結果中間夾了一 02/22 00:48
ibluestorm : 個因為穩定性跳蘋果 02/22 00:48
issemn : 這樣Apple pay的生物辨識和OTP有什麼區別?推卸盜 02/22 01:01
issemn : 刷責任? 02/22 01:01
pujos : 不用懷疑,這不是你刷的就是你身邊人刷的,被盜刷集 02/22 02:23
pujos : 團弄到會幾個月請你2筆款,你信? 02/22 02:23
pujos : 整個帳戶早被乾洗光了 02/22 02:24
pujos : 你真當盜刷集團做慈善的啊,花大力氣好不容易搞到一 02/22 02:25
pujos : 個你,就刷你兩筆 02/22 02:25
f396761440 : 哪個國外交友app? 02/22 02:51