[情報] Android曝嚴重漏洞,Android O才能解決

看板MobileComm作者 (nk950357)時間7年前 (2017/05/11 23:04), 編輯推噓14(16216)
留言34則, 25人參與, 最新討論串1/4 (看更多)
看到標題整個昏過去,看到內文差點從10樓掉下來,這也太扯了吧… 據國外CheckPoint安全公司的報告,Android Marshmallow 6.0.1中有一個嚴重漏洞,不過要Android 8.0才能完全修復。 http://i.imgur.com/WapLZe7.jpg
而這也代表目前最新的兩個Android版本:6.x跟7.x都會受到這個漏洞的影響 這樣的數量有多多? 2014的Android裝置已經超過11億,而目前6.x以上版本的手機市佔率約為38.3% http://i.imgur.com/EPPLjy4.jpg
換算下來至少會有4.21億的裝置受到影響… 這個漏洞包含了某個權限的缺陷,可以被銀行惡意軟體以及勒索軟體利用。 在Android 6.0.1的版本上,play商店允許在商店內開啟應用程式時,直接授予權限,而這個權限對那些惡意軟體也是有效的。這也代表從play商店下載的惡意軟體有機會可以自動被授予權限。 而Google也已經跟Check Point確定了這個漏洞。好消息是這漏洞已經在Android O修復了,壞消息是真正能被升級上Android O的裝置寥寥無幾,光是7.0的市佔率都那麼悲催了,而現在的6.0裝置幾乎都不能再往上升級。 這漏洞只能透過play商店安裝app時觸發。駭客必須先繞過play商店的反惡意軟體檢查後才能利用這個漏洞,就來祈禱 play商店的反惡意軟體檢查能夠避免這些app被上架吧。 喔對了,這不代表現在開始要去什麼360商城還是百度商城下載app,那些商城的惡意軟體我相信比play商店多很多… 像是某商城上架app後就會植入一段程式碼,會加入鎖定畫面充電的介面… -- http://wap.ithome.com/html/308410.htm -- 有一個人打給800客服問:"手機卡掉了怎麼辦?" 客服說:"帶上相關證件去直營門市補辦" 這個人又說:"我不可以撿起來嗎?" 過了一會兒… 客服說:“為了您的安全,我們不建議您彎腰撿卡,腦子裡的水容易灑出來。” -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.163.115.116 ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1494515046.A.32C.html

05/11 23:06, , 1F
盃崔? 吹什麼吹
05/11 23:06, 1F

05/11 23:10, , 2F
不懂,6.0都幾年了,現在說是?
05/11 23:10, 2F

05/11 23:10, , 3F
怕沒人用8.0嗎
05/11 23:10, 3F

05/11 23:12, , 4F
我也想升8.0啊
05/11 23:12, 4F

05/11 23:14, , 5F
每次大版本要出來都會有類似新聞xD
05/11 23:14, 5F

05/11 23:15, , 6F
ios表示官僚體系
05/11 23:15, 6F

05/11 23:17, , 7F
現在說的用意當然是要你不敢用不能升級8.0的裝置呀
05/11 23:17, 7F

05/11 23:17, , 8F
要你買最新的旗艦 可以確保升級的手機 google幫打
05/11 23:17, 8F

05/11 23:17, , 9F
工仔出的新行銷XD
05/11 23:17, 9F

05/11 23:20, , 10F
認為GOOGLE應該要想辦法在6.X上patch補洞吧...
05/11 23:20, 10F

05/11 23:23, , 11F
反正每一代都留漏洞,然後都說下代才能填補就好了
05/11 23:23, 11F

05/11 23:32, , 12F
新版比重不高,其實沒什麼急迫性吧,改版再修就可以
05/11 23:32, 12F

05/11 23:32, , 13F
了。
05/11 23:32, 13F

05/11 23:34, , 14F
oddo表示…
05/11 23:34, 14F

05/11 23:35, , 15F
行銷真強
05/11 23:35, 15F

05/11 23:40, , 16F
這下兩大系統都有招逼用戶換機 安卓漏洞新版再修
05/11 23:40, 16F

05/11 23:40, , 17F
iOS把舊裝置直接變慢 真是半斤八兩阿
05/11 23:40, 17F

05/11 23:44, , 18F
就是說當Google沒有檢測出上架的是惡意APP,安裝時
05/11 23:44, 18F

05/11 23:44, , 19F
他可以對你全身上下都毛手毛腳玩過一輪!
05/11 23:44, 19F

05/12 00:32, , 20F
6.0還真的遇過 權限關掉 開App 回權限又打開了...
05/12 00:32, 20F

05/12 00:55, , 21F
我的m8還在5.0.2 啊哈哈哈哈哈
05/12 00:55, 21F

05/12 06:06, , 22F
不給升級,怒
05/12 06:06, 22F

05/12 06:33, , 23F
單純只是Google資安觀念比較差而已,遠遠比不上微軟
05/12 06:33, 23F

05/12 07:16, , 24F
沒xposed 絕對不升級
05/12 07:16, 24F

05/12 08:00, , 25F
台灣三星表示沒煩惱,小小台版S6 7.0到現在還沒發佈
05/12 08:00, 25F

05/12 08:00, , 26F
,根本不用擔心會上8.0了
05/12 08:00, 26F

05/12 08:01, , 27F
三星的專業程度超弱,應該說韓國人軟體能力也太弱了
05/12 08:01, 27F

05/12 08:12, , 28F
樓上ID錯誤
05/12 08:12, 28F

05/12 08:24, , 29F
刷存在感的公司,請問有個案被攻擊了嗎?
05/12 08:24, 29F

05/12 08:32, , 30F
看了幾遍看不太懂 不過這等級的問題 也懶得去CP看原
05/12 08:32, 30F

05/12 08:32, , 31F
文了
05/12 08:32, 31F

05/12 13:41, , 32F
7.0 過了那麼久xposed都還沒出乃QQ
05/12 13:41, 32F

05/12 14:33, , 33F
兩邊都逼用戶換機,選便宜的
05/12 14:33, 33F

05/13 00:22, , 34F
望著我的GP2,我也想升8.0啊!
05/13 00:22, 34F
文章代碼(AID): #1P57rcCi (MobileComm)
文章代碼(AID): #1P57rcCi (MobileComm)