[新聞] Play商店大漏洞 全球Android手機陷資安危

看板MobileComm作者 (Dailin)時間8年前 (2017/05/14 20:48), 8年前編輯推噓15(24927)
留言60則, 34人參與, 最新討論串1/1
Play商店大漏洞 全球Android手機陷資安危機 2017-05-12 18:26 http://www.setn.com/m/news.aspx?newsid=252134 三立新聞 記者葉立斌/綜合報導 使用Android手機的你請注意!國外資安公司表示,他們發現一個Android系統的重大漏洞 。只要使用的版本並非Android O(8.0)以上都暴露在危險下。不過這個版本在年中才會發 布,等同於現在全球多達16億支手機都有風險。 ID-271568 ▲Android手機以APP多樣化而受到使用者歡迎。(示意圖/flickr Carissa Rogers) 日前資安公司《Check Point》發現一個漏洞,可能使駭客擁有發送廣告與勒索病毒的權 限。大家還記得在下載APP前,會先要求你同意使用權限,例如啟用相機、讀取通訊錄… …嗎?這是Google Play在6.0.1中採用以方便APP被授予權限。但如果該APP是惡意程式, 則該APP也會被授予讀取通訊錄等權限。 該公司報告指出,現階段只要並非Android O就可能受害,但Android O目前仍處於Beta測 試階段,預計到五月下旬或六月左右,正式版才可能釋出,且直到第三方手機廠經過完整 測試並推送更新通知,使用者才能升級到最終版本,屆時可能已等到9月。 提醒用戶,在Google Play下載APP需要多加留意,只能同意APP使用必要的手機內容(例 如如果你看到一個手電筒APP,要求開啟的權限中卻有「通訊錄」就該留意)另外建議下 載防毒偵測APP保護手機安全。當然也建議避免從以外的地方下載APK。 最近電腦的WINDOWS系統因為漏洞的關係導致一堆人中了勒索病毒 很多人資料不是因此一去不復返 就是要花一筆台票才能救回自己的資料 對某些人來說像是前女友.avi就是變了心的女朋友回不來了 台灣算是在此次狀況來說僅次於戰鬥民族大國外受災最嚴重的國家 雖說有人討價還價是有成功把勒索的贖金降低 不過相信此次事件嚴重的狀況之後 其他如Android、iOS等作業系統也會跟著防範如下圖此類攻擊吧 http://i.imgur.com/7QJ110h.jpg
-- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 223.140.11.242 ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1494766114.A.21A.html

05/14 20:50, , 1F
寫這篇文的人能有多無知?
05/14 20:50, 1F

05/14 20:51, , 2F
(原文)
05/14 20:51, 2F

05/14 20:51, , 3F
不過信的人也是很無知
05/14 20:51, 3F

05/14 20:51, , 4F
下載下來權限預設不是全關嗎...
05/14 20:51, 4F

05/14 20:51, , 5F
所以惡意程式app在安卓O 就不會對系統造成傷害?歪理
05/14 20:51, 5F
※ 編輯: Dailin (223.140.11.242), 05/14/2017 20:52:18

05/14 20:51, , 6F
版上早就都討論完了...
05/14 20:51, 6F

05/14 20:51, , 7F
自己要打開然後說有漏洞...也太天
05/14 20:51, 7F

05/14 20:52, , 8F
很多人還是就一直按允許 然後就..
05/14 20:52, 8F

05/14 20:52, , 9F
報導是不是有越來越誇大了
05/14 20:52, 9F

05/14 20:52, , 10F
這公司是多廢啊 商城有惡意程式的問題說是系統漏洞
05/14 20:52, 10F

05/14 20:52, , 11F
漏洞應該是 APP有辦法做到你不給他權限他還能自行
05/14 20:52, 11F

05/14 20:52, , 12F
打開吧
05/14 20:52, 12F

05/14 20:53, , 13F
要PO幾次啦
05/14 20:53, 13F

05/14 20:53, , 14F
這公司一定是做防毒軟體的阿...
05/14 20:53, 14F

05/14 20:56, , 15F
看過好多次了
05/14 20:56, 15F

05/14 20:56, , 16F
問題是很多app不開權限就不運作啊 google那套系統真
05/14 20:56, 16F

05/14 20:56, , 17F
的沒甚麼限制力 只是出事就把錯推給消費者而已 銀行
05/14 20:56, 17F

05/14 20:56, , 18F
的3D認證還比較佛心
05/14 20:56, 18F

05/14 20:57, , 19F
我是還沒遇過把讀取通訊錄 簡訊關掉 不能啟動的APP
05/14 20:57, 19F

05/14 21:01, , 20F
OP
05/14 21:01, 20F

05/14 21:01, , 21F
你是秀圖片的吧XD
05/14 21:01, 21F

05/14 21:02, , 22F
UC瀏覽器就是 不開權限不能啟動 因此被提報成issue
05/14 21:02, 22F

05/14 21:06, , 23F
商店要找沒多要多餘權限的APP比較難
05/14 21:06, 23F

05/14 21:08, , 24F
乾淨的U質app (喂
05/14 21:08, 24F

05/14 21:10, , 25F
樓上你那個沒上架啊
05/14 21:10, 25F

05/14 21:10, , 26F
我使用的APP裡,是沒遇到 不開單一權限就整個不運作
05/14 21:10, 26F

05/14 21:11, , 27F
james的app真的超u質的 還很實用
05/14 21:11, 27F

05/14 21:11, , 28F
這樣的APP,乾脆别用了吧,不懂他拿其他權限幹麻
05/14 21:11, 28F

05/14 21:11, , 29F
上架麻煩死了,連畫個logo我都很頭痛
05/14 21:11, 29F

05/14 21:11, , 30F
po很多次 也有人說明過了一一
05/14 21:11, 30F

05/14 21:18, , 31F
安裝完之後權限一個一個默默的關掉路過…
05/14 21:18, 31F

05/14 21:25, , 32F
op
05/14 21:25, 32F

05/14 21:28, , 33F
05/14 21:28, 33F

05/14 21:29, , 34F
偶用w10m迷這問題
05/14 21:29, 34F

05/14 21:39, , 35F
呃…OP了…
05/14 21:39, 35F

05/14 22:02, , 36F
這種低能新聞就不要PO了 秀下限而已
05/14 22:02, 36F

05/14 22:05, , 37F
反正媒體一直都是吹蘋果貶安卓 看習慣惹
05/14 22:05, 37F

05/14 22:06, , 38F

05/14 22:26, , 39F
新版安卓會判斷惡意程式,然後不給開權限?
05/14 22:26, 39F

05/14 22:30, , 40F
鴿子終於倒惹嗎
05/14 22:30, 40F

05/14 22:48, , 41F
拿不到Root權限你擔心檔案個毛
05/14 22:48, 41F

05/14 23:42, , 42F
所以有沒有手機被勒索的案例了?
05/14 23:42, 42F

05/15 00:38, , 43F
是多愛黑Android= =
05/15 00:38, 43F

05/15 04:38, , 44F
最近下載個老九門,不給權限卡到不能玩,後來果斷
05/15 04:38, 44F

05/15 04:38, , 45F
刪掉
05/15 04:38, 45F

05/15 05:34, , 46F
op 都討論過了
05/15 05:34, 46F

05/15 07:00, , 47F
少了人說卓卓爛爛,有點不習慣。
05/15 07:00, 47F

05/15 08:54, , 48F
這篇已回過就不回了 說前面提到的UC
05/15 08:54, 48F

05/15 08:54, , 49F
05/15 08:54, 49F

05/15 08:54, , 50F
前面這文中提到有人跑去谷歌issue tracker要求更嚴
05/15 08:54, 50F

05/15 08:54, , 51F
厲管理 舉的例就是UC 開發團隊的回覆是不會修 你可
05/15 08:54, 51F

05/15 08:54, , 52F
以給卸載或給一星 認真說幹嘛用UC 瀏覽器五花八門又
05/15 08:54, 52F

05/15 08:54, , 53F
不是沒選擇
05/15 08:54, 53F

05/15 08:56, , 54F
有趣的是6.5.0前只強迫簡體用戶 現在則是歡迎你貢獻
05/15 08:56, 54F

05/15 10:33, , 55F
沒錯,我也一直覺得有些人非用UC這種高風險還高姿
05/15 10:33, 55F

05/15 10:33, , 56F
態的強國瀏覽器不知是什麼原因?
05/15 10:33, 56F

05/15 12:34, , 57F
我小時候也用過UC欸 那時還覺得不錯用 開發團隊回覆
05/15 12:34, 57F

05/15 12:34, , 58F
也很快 後來就用chrome和Firefox了XD
05/15 12:34, 58F

05/16 10:14, , 59F
這裡一堆鍵盤專家XD
05/16 10:14, 59F

05/16 10:19, , 60F
跟著版友繼續酸蘋果就能防毒了 不怕不怕
05/16 10:19, 60F
文章代碼(AID): #1P658Y8Q (MobileComm)