Re: [情報] Android 再現保安漏洞,駭客利用冗長字

看板MobileComm作者 (AD Carry)時間8年前 (2015/09/17 23:03), 8年前編輯推噓19(19022)
留言41則, 25人參與, 最新討論串2/2 (看更多)
※ 引述《eric112 (eric)》之銘言: : Android 再現保安漏洞,駭客利用冗長字元即可攻破 : 在智慧手機上所出現的保安漏洞,很多都跟鎖定螢幕有關,但這次的新漏洞更是直接繞過 : 它來駭進手機的。一名駭客發現了在 Android 5.x Lollipop 系統中,可以利用冗長的字 : 元來攻破其保安。他只需要在鎖屏上直接打開相機,並喚出輸入密碼的頁面,再輸入字元 : 即可。 : 幸好 Google 在收到舉報後,已經透過更新來修復旗下的 Nexus 裝置,而且這漏洞不會 : 對使用 PIN 或圖形解鎖的機器有效。這也證明了各家廠商改進了及時安全更新政策後的 : 效用,以防手機被層出不窮的方式被駭。只是面對著日復一日出現的保安漏洞,使用者難 : 免會有信心危機啊。 : 心得:如果有被駭疑慮的請趕快更新系統,我覺得台灣人的資安觀 : 念普遍不足或者錯誤,難怪台灣近幾年都榮登彊屍電腦的全世界前 : 幾名,很多人的觀念不外乎我又不是重要人物我的個資沒人有興趣, : 另外一種就是沒有在手機或電腦上做網路銀行等重要交易所以沒關 : 係,殊不知現在電腦病毒的攻擊對象不單只鎖定你,現在多為APT : 混合式的攻擊,就算你認為你的個資不重要,但在APT混合式的攻擊 : 下,你的家人或是公司都有可能因為你而受害,再不你的電腦或手 : 機也有可能成為彊屍電腦,實在不可不慎啊! 首先, 如果你不是使用"英文加數字"的密碼鎖的話,你的手機是安全的. 另外,就我目前得到的資訊, 三星TouchWiz, HTC Sense 的OEM客制版的UI, (其他如Sony, LG我不確定) 是不受到這漏洞影響的, 所以不必擔心受怕驚惶. 如果你是用Nexus系列,只要你有按時更新,你也不用怕, Nexus系列在這個漏洞被公佈之前,就已經修補好了 有一個簡單的方式可以檢驗你的手機是否受本漏洞影響: 把手機上鎖, 在鎖定畫面中進入"緊急撥號", 隨便打一串號碼或*號或#號 長按 或 雙擊 上方你打出來的號碼,(就是圈選或反白的意思啦) 如果沒有"複製"的選項出現的話, 那麼你也不受此漏洞影響. -- ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1442502192.A.207.html ※ 編輯: ADCarry (118.160.39.183), 09/17/2015 23:10:03

09/17 23:13, , 1F
專業給推
09/17 23:13, 1F

09/17 23:14, , 2F
Z3 有出現複製....=.=
09/17 23:14, 2F
莫急莫怕莫慌張, 請暫時改用數字鎖(PIN),或圖形鎖, 然後打電話/email 催促Sony快發出安全更新 ※ 編輯: ADCarry (118.160.39.183), 09/17/2015 23:16:39

09/17 23:18, , 3F
我的LG G4 連圈選數字都不行
09/17 23:18, 3F

09/17 23:18, , 4F
我的Note4也是
09/17 23:18, 4F

09/17 23:19, , 5F
不痛不癢的漏洞
09/17 23:19, 5F

09/17 23:24, , 6F
ZF2無法選取
09/17 23:24, 6F

09/17 23:27, , 7F
感覺是Sony太照搬近原生 這個漏洞也就有了 會修就好
09/17 23:27, 7F

09/17 23:29, , 8F
我原本就有用數字鎖=.=
09/17 23:29, 8F

09/17 23:41, , 9F
還好紅米跟 A3000 都沒有
09/17 23:41, 9F

09/18 00:03, , 10F
好險好險 我連鎖都不鎖
09/18 00:03, 10F

09/18 00:06, , 11F
樓上XD
09/18 00:06, 11F

09/18 01:04, , 12F
圖形鎖無壓力
09/18 01:04, 12F

09/18 01:22, , 13F

09/18 01:23, , 14F
樓上,不是要你按撥號啊,是複製
09/18 01:23, 14F

09/18 01:24, , 15F
還是你按到一半他就顯示那個?
09/18 01:24, 15F

09/18 01:29, , 16F
CM12.1也還有這個bug…
09/18 01:29, 16F

09/18 01:31, , 17F

09/18 01:31, , 18F
哭哭 傳錯圖
09/18 01:31, 18F

09/18 01:32, , 19F

09/18 01:32, , 20F
這張圖來自Xperia SP with CM12.1
09/18 01:32, 20F

09/18 01:53, , 21F
09/18 01:53, 21F

09/18 03:01, , 22F
我的Z2也有出現複製…還好我是用圖型鎖…
09/18 03:01, 22F

09/18 05:22, , 23F
hTC確實無問題,會出現13F的那張圖
09/18 05:22, 23F

09/18 08:41, , 24F
我大索尼漏洞一堆不給更新的
09/18 08:41, 24F

09/18 09:15, , 25F
可是有root和usb偵錯的話,不是可以把那兩個檔案刪
09/18 09:15, 25F

09/18 09:15, , 26F
掉就解開了?
09/18 09:15, 26F

09/18 09:19, , 27F
沒有解鎖之前不能動手機裡的檔案吧?
09/18 09:19, 27F

09/18 10:00, , 28F
樓上,adb tools應該可以透過指令刪除
09/18 10:00, 28F

09/18 11:14, , 29F
怎麼可以說索尼沒更新 他可是很照顧Z1那時期的機種
09/18 11:14, 29F

09/18 11:14, , 30F
09/18 11:14, 30F

09/18 11:46, , 31F
sony前幾天才更新完5.1,android M未知
09/18 11:46, 31F

09/18 12:06, , 32F
LG G3 5.0 / Sony ZL 5.1 都沒問題...
09/18 12:06, 32F

09/18 13:56, , 33F
Z3+ 5.0 沒問題
09/18 13:56, 33F

09/18 14:57, , 34F
Z1無問題
09/18 14:57, 34F

09/18 14:57, , 35F
Z1剛升5.1.1沒問題
09/18 14:57, 35F

09/18 15:58, , 36F
Nexus 5 5.1.1 LMY48M xposed 出現複製?
09/18 15:58, 36F

09/18 15:58, , 37F

09/18 21:59, , 38F
樓上 那個單字是貼上
09/18 21:59, 38F

09/19 14:48, , 39F
右上那排有複製的選項
09/19 14:48, 39F

09/19 14:48, , 40F
貼上是因為我之前有複製東西
09/19 14:48, 40F

09/19 14:51, , 41F
文章代碼(AID): #1L-jOm87 (MobileComm)
文章代碼(AID): #1L-jOm87 (MobileComm)