[情報] Android 再現保安漏洞,駭客利用冗長字

看板MobileComm作者 (eric)時間8年前 (2015/09/17 22:41), 8年前編輯推噓5(619)
留言16則, 15人參與, 最新討論串1/2 (看更多)
Android 再現保安漏洞,駭客利用冗長字元即可攻破 在智慧手機上所出現的保安漏洞,很多都跟鎖定螢幕有關,但這次的新漏洞更是直接繞過 它來駭進手機的。一名駭客發現了在 Android 5.x Lollipop 系統中,可以利用冗長的字 元來攻破其保安。他只需要在鎖屏上直接打開相機,並喚出輸入密碼的頁面,再輸入字元 即可。 幸好 Google 在收到舉報後,已經透過更新來修復旗下的 Nexus 裝置,而且這漏洞不會 對使用 PIN 或圖形解鎖的機器有效。這也證明了各家廠商改進了及時安全更新政策後的 效用,以防手機被層出不窮的方式被駭。只是面對著日復一日出現的保安漏洞,使用者難 免會有信心危機啊。 心得:如果有被駭疑慮的請趕快更新系統,我覺得台灣人的資安觀 念普遍不足或者錯誤,難怪台灣近幾年都榮登彊屍電腦的全世界前 幾名,很多人的觀念不外乎我又不是重要人物我的個資沒人有興趣, 另外一種就是沒有在手機或電腦上做網路銀行等重要交易所以沒關 係,殊不知現在電腦病毒的攻擊對象不單只鎖定你,現在多為APT 混合式的攻擊,就算你認為你的個資不重要,但在APT混合式的攻擊 下,你的家人或是公司都有可能因為你而受害,再不你的電腦或手 機也有可能成為彊屍電腦,實在不可不慎啊! -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.250.49.202 ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1442500894.A.8D0.html

09/17 22:42, , 1F
用密碼的人不多吧 至少我沒看過
09/17 22:42, 1F
※ 編輯: eric112 (111.250.49.202), 09/17/2015 22:44:27

09/17 22:48, , 2F
knock code沒在怕的
09/17 22:48, 2F

09/17 22:54, , 3F
還好我用圖形鎖
09/17 22:54, 3F

09/17 23:00, , 4F
手機廠不給更新有屁用
09/17 23:00, 4F

09/17 23:00, , 5F
4.4路過
09/17 23:00, 5F

09/17 23:01, , 6F
Knock code沒影響
09/17 23:01, 6F

09/17 23:01, , 7F
09/17 23:01, 7F

09/17 23:02, , 8F
樓上...
09/17 23:02, 8F

09/17 23:17, , 9F
我根本沒在鎖 電源鍵按了就開
09/17 23:17, 9F

09/17 23:24, , 10F
還好我用PIN
09/17 23:24, 10F

09/17 23:26, , 11F
安卓如果要鎖...都嘛圖形鎖比較多XD
09/17 23:26, 11F

09/17 23:27, , 12F
密碼跟PIN碼真的很少人用...我幾乎沒看過
09/17 23:27, 12F

09/17 23:38, , 13F
指紋沒差
09/17 23:38, 13F

09/18 00:18, , 14F
還好我根本沒在鎖
09/18 00:18, 14F

09/18 00:21, , 15F
推推
09/18 00:21, 15F

09/18 00:21, , 16F
新聞來源沒講,也沒說哪一版開始已修復
09/18 00:21, 16F
文章代碼(AID): #1L-j4UZG (MobileComm)
文章代碼(AID): #1L-j4UZG (MobileComm)