[新聞] 某些高階手機在供應鏈裡被植入了病毒

看板MobileComm作者 (學妹戰士)時間7年前 (2017/03/12 01:31), 7年前編輯推噓43(531048)
留言111則, 65人參與, 最新討論串1/1
The Hacker News新聞原文:https://goo.gl/3wGHsE Checkpoint資安公司的原文:https://goo.gl/QopCHu 大意就是部分手機在供應鏈裡面被植入了病毒 包含一個會顯示廣告、竊取手機個資的病毒 Loki 以及一個加密病毒 會跟你要錢的 Slocker 由於病毒已經獲得了root權限 因此可以為所欲為 被發現預植的手機包括: LG G4 Nexus 5 Nexus 5X Galaxy S4 Galaxy S7 Galaxy Note 2 Galaxy Note 3 Galaxy Note 4 Galaxy Note 5 Galaxy Note Edge Galaxy A5 Galaxy Tab S2 Galaxy Tab 2 Asus Zenfone 2 Xiaomi Mi 4i (小米4i) Xiaomi Redmi (紅米) ZTE x500 Oppo N3 Oppo R7 plus Vivo X6 plus Lenovo S90 Lenovo A850 完整的表格在這裡(字很小) 依序是App名稱 SHA雜湊 以及宿主 http://i.imgur.com/6ltD67b.jpg
解毒的方法包括重新flash原廠的韌體 或者是取得root權限後解除安裝那些App 最後強調一下 大家不必驚慌 不必驚慌 不必驚慌 很重要 要說三次 這些手機都不是在出廠時就被植入的 而是在運輸過程中(原廠→→→消費者)受害的 由於原文沒有提到受害者的分佈 (雖然有Vivo來看 我認為是大陸所為) 因此無法猜測是否會影響到臺灣 謝謝大家 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 140.112.241.89 ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1489253486.A.501.html

03/12 01:35, , 1F
沒有OTHERS?
03/12 01:35, 1F

03/12 01:35, , 2F
哈哈安卓哈哈
03/12 01:35, 2F

03/12 01:36, , 3F
驚慌什麼 這不是安卓的日常嗎?
03/12 01:36, 3F

03/12 01:36, , 4F
note除了爆炸回收的其他全中標?
03/12 01:36, 4F

03/12 01:37, , 5F
意外名單這麼少
03/12 01:37, 5F

03/12 01:39, , 6F
腸腸跟$尼竟然沒上榜
03/12 01:39, 6F

03/12 01:39, , 7F
什麼!!太離譜了吧!? 啊原來是Android 沒事了
03/12 01:39, 7F

03/12 01:40, , 8F
心得在說啥?供應鍊植入?是電信商客製ROM?這種不
03/12 01:40, 8F

03/12 01:40, , 9F
是手機廠商會提供ROM給電信商?有人能翻譯翻譯嗎?
03/12 01:40, 9F

03/12 01:40, , 10F
某個環節被植入?不是出場就這樣?!
03/12 01:40, 10F

03/12 01:41, , 11F
這不是原廠軟體嗎?
03/12 01:41, 11F

03/12 01:41, , 12F
到底在講什麼
03/12 01:41, 12F

03/12 01:41, , 13F
在通路商被植入嘛?
03/12 01:41, 13F

03/12 01:41, , 14F
是不是 原Po越說明越模糊 到底在說啥
03/12 01:41, 14F

03/12 01:43, , 15F
安卓日常
03/12 01:43, 15F

03/12 01:43, , 16F
Minecraft pe??我沒看錯嗎
03/12 01:43, 16F
抱歉沒有說清楚 資安公司的聲明說目前並不清楚是在哪個環節出錯 (有說是某兩間公司所為 但是沒有公布) 有可能是通路商沒錯 因為出廠時是沒問題的 影響地區未知 ROM是原廠的 只是多了幾個有毒的App 表格裡面確實能發現病毒假造成正常App的情況 所以表格有附上SHA雜湊值來判別 平常安裝的話不用擔心 但是手機要是買來就附Minecraft PE的話就要當心了

03/12 01:44, , 17F
google search???????
03/12 01:44, 17F

03/12 01:45, , 18F
「distributed by two unidentified companies」
03/12 01:45, 18F

03/12 01:47, , 19F
應該是指 在出廠後 到進入消費者手中 經過某一手的
03/12 01:47, 19F

03/12 01:47, , 20F
時候被植入病毒 意思就是通路所為 只是不知道是哪
03/12 01:47, 20F

03/12 01:47, , 21F
個連鎖店敢做這種事而已
03/12 01:47, 21F

03/12 01:49, , 22F
文章說是在「供應鏈」被加上去的
03/12 01:49, 22F

03/12 01:49, , 23F
而且是特定的兩間公司
03/12 01:49, 23F

03/12 01:50, , 24F
然後又表示他們不知道是哪個環節出問題?
03/12 01:50, 24F

03/12 01:50, , 25F
這個邏輯怪怪的
03/12 01:50, 25F
因為文章並沒有表示清楚 所以我寫未知 若覺得不妥的話我來改一下 謝謝~

03/12 01:51, , 26F
供應鏈這個說法很怪 一開始會讓人誤以為是手機元件
03/12 01:51, 26F

03/12 01:51, , 27F
供應鏈
03/12 01:51, 27F
瞭解 已修正 抱歉造成誤解

03/12 01:54, , 28F
5 Zenfone 2是指5吋Zenfone 2?
03/12 01:54, 28F
原文也沒說明清楚QQ

03/12 01:55, , 29F
然後 如果是跟來路不明的人買手機 本來就有風險 以
03/12 01:55, 29F

03/12 01:55, , 30F
前iphone最流行的就是代客JB 代客安裝遊戲模擬器 只
03/12 01:55, 30F

03/12 01:55, , 31F
是當時沒人敢做植入病毒這種事而已 看到紅米note就
03/12 01:55, 31F

03/12 01:55, , 32F
讓我想到當年一堆購買前就代客root的黃牛機
03/12 01:55, 32F

03/12 01:56, , 33F
反觀htc
03/12 01:56, 33F
※ 編輯: tom282f3 (140.112.241.89), 03/12/2017 01:56:53

03/12 01:57, , 34F
其實原Po翻譯成供應鏈並沒有錯,原文就是供應鏈
03/12 01:57, 34F
還有 37 則推文
03/12 09:17, , 72F
我直覺好準,從來不用韓狗手機
03/12 09:17, 72F

03/12 09:54, , 73F
好險我ZF2買來沒多久就刷機了
03/12 09:54, 73F

03/12 09:54, , 74F
能買的只有sony了!
03/12 09:54, 74F

03/12 10:00, , 75F
從來不用韓國手機
03/12 10:00, 75F

03/12 10:00, , 76F
一直以來都用HTC
03/12 10:00, 76F

03/12 10:00, , 77F
居然沒中標 很對得起消費者啊不錯
03/12 10:00, 77F

03/12 10:04, , 78F
之前不是有手機店賣給客人後偷灌APP是這個意思嗎
03/12 10:04, 78F

03/12 10:05, , 79F
沒sony跟htc是在那國沒人買?
03/12 10:05, 79F

03/12 10:23, , 80F
說了三次不用驚慌然後下面再說不確定台灣有沒有中..
03/12 10:23, 80F

03/12 10:23, , 81F
....到底在說啥
03/12 10:23, 81F

03/12 10:42, , 82F
沒htc好多人都崩潰惹
03/12 10:42, 82F

03/12 10:45, , 83F
資安公司渲染刷存在感囉
03/12 10:45, 83F

03/12 11:05, , 84F
Sony安全下莊
03/12 11:05, 84F

03/12 11:22, , 85F
被植入還好啦 以前買的TWM A5C原廠ROM就有木馬 廠廠
03/12 11:22, 85F

03/12 11:31, , 86F
hㄒㄈ竟然沒上榜
03/12 11:31, 86F

03/12 11:32, , 87F
htc是極少數會定期漏洞修補跟安全性更新補丁的廠而
03/12 11:32, 87F

03/12 11:32, , 88F
且更新頻率算很高惹
03/12 11:32, 88F

03/12 11:35, , 89F
資安公司講的有準過嗎XD
03/12 11:35, 89F

03/12 11:40, , 90F
標題與事實不符,寫高端結果裡面一堆雜魚
03/12 11:40, 90F

03/12 11:42, , 91F
才剛買ZF2.....
03/12 11:42, 91F

03/12 11:50, , 92F
原來三星不只是會爆炸
03/12 11:50, 92F

03/12 11:53, , 93F
安卓日常無誤...已冷感的狀況 沒事沒事
03/12 11:53, 93F

03/12 12:08, , 94F
回上面,ZF2是可以直接刷韌體免解鎖root的
03/12 12:08, 94F

03/12 12:12, , 95F
安卓日常
03/12 12:12, 95F

03/12 12:31, , 96F
紅米是指初代的嗎?
03/12 12:31, 96F

03/12 12:36, , 97F
HTC沒也很正常啊 因為內建九二共識 夠毒了
03/12 12:36, 97F

03/12 12:41, , 98F
h酸這樣也行XDD 果然無所不酸
03/12 12:41, 98F

03/12 12:59, , 99F
結果紅米是指全系列
03/12 12:59, 99F

03/12 13:29, , 100F
sony棒,sony最安全
03/12 13:29, 100F

03/12 13:32, , 101F
賣家下毒也太無良了吧
03/12 13:32, 101F

03/12 13:59, , 102F
無法理解的是 nexus系列是google網路直送 供應商怎
03/12 13:59, 102F

03/12 14:00, , 103F
麼動手?
03/12 14:00, 103F

03/12 14:24, , 104F
所以這代表官網直接訂的就沒事了嗎?
03/12 14:24, 104F

03/12 14:37, , 105F
那些說自己是中國品牌的台灣手機大概也不能用了
03/12 14:37, 105F

03/12 15:00, , 106F
裡面竟然有note8?@@平板的?
03/12 15:00, 106F

03/12 16:54, , 107F
安卓
03/12 16:54, 107F

03/12 18:51, , 108F
還好我只用$ony
03/12 18:51, 108F

03/13 14:48, , 109F
病毒可以取得root?那作者也太強了,輕鬆突破androi
03/13 14:48, 109F

03/13 14:48, , 110F
d6.0的權限
03/13 14:48, 110F

03/18 08:59, , 111F
有任何意見歡迎寫信給行政院 http://0rz.tw/UJHXZ
03/18 08:59, 111F
文章代碼(AID): #1On3HkK1 (MobileComm)