Re: [新聞] 台哥大 9 萬支手機暗藏惡意程式 NCC 道歉

看板MobileComm作者 (Karajan Era Music)時間3年前 (2021/01/07 08:56), 編輯推噓15(16136)
留言53則, 22人參與, 3年前最新討論串2/6 (看更多)
前文恕刪,手機排版見諒。 這議題終於上檯面了,根據偵辦經驗,使用這款手機用戶多半是長輩、或子女買給家長, 訴求簡單好用易操作。自己是台灣大哥大用戶,但也是在靜看台哥大公司會如何處理這後 續。也好奇這是廠商、製造商問題還是推給駭客。 心想全面召回作法會如何採取, 是發送簡訊給該手機用戶、還是打電話給這些用戶?但用此手機多半為年長者,傳簡訊打 電話給他們根本聽不懂。傳喚說明的每個人都瞠目結舌,其中不乏醫師、教師或一輩子都 搞不懂手機如何操作的長者。對小弟來說如何採取有效作法來杜止新被害人產生是值得關 注的後續。 至於透過更新能否杜止是類案件發生仍然不得而知,因為目前也尚無法得知究竟是晶片寫 入還是程式內碼的問題,這也是最好奇的一件事,還有請各位3C大哥大姐們分享。 案例: 根據被害人提供之資料,手機買來根本無設定root,也不知如何設定,從未安裝任何apk 。但是會收到對岸比如+86139xxxxxxxx*258 等類似簡訊,內容「滴滴叫車」等待查證真 實性之簡訊,收到簡訊並未開啟連結,且自己還要負擔這筆簡訊費用。 案件最弔詭的是,用戶完全沒做任何操作,背後的嫌犯就能用一組海外IP、並透過用戶的 門號和163.com信箱(註冊機器人)來註冊一組遊戲帳號。 遊戲帳號註冊人資料看起來像是: 09xxxxxxxx、亂數@163.com、註冊ip為海外。 小弟假設,如果傳入手機內的這則簡訊是啟動回傳的機制,那這究竟要基於晶片還是程式 上的設計才有辦法辦到,或是有其他可能性? 謝謝各位閱文。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 101.10.75.187 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1609980993.A.F80.html

01/07 08:57, 3年前 , 1F
垃圾胎哥獲利王
01/07 08:57, 1F

01/07 08:58, 3年前 , 2F
好恐怖喔
01/07 08:58, 2F

01/07 09:08, 3年前 , 3F
我也覺得奇怪 要怎麼植入 台哥大的合作廠商難道有
01/07 09:08, 3F

01/07 09:08, 3年前 , 4F
放後門嗎?這樣台哥大未免也太不負責
01/07 09:08, 4F

01/07 09:11, 3年前 , 5F
應該是製造端的出廠韌體就有問題了
01/07 09:11, 5F

01/07 09:11, 3年前 , 6F
以前我那台A5C就是系統更新/恢復原廠/任何重置行為
01/07 09:11, 6F

01/07 09:12, 3年前 , 7F
都清不掉木馬 也無法刪除只能停用 但停用無效
01/07 09:12, 7F

01/07 09:13, 3年前 , 8F
我報修兩次 第二次送修時是剛重置完我什麼都沒動
01/07 09:13, 8F

01/07 09:13, 3年前 , 9F
連Google帳號都沒登 只有自動裝的簡體廣告和遊戲
01/07 09:13, 9F

01/07 09:13, 3年前 , 10F
回spfy大,那ota有辦法清掉嗎?
01/07 09:13, 10F

01/07 09:14, 3年前 , 11F
後來再還我時看起來什麼都沒變 但木馬已經不見了
01/07 09:14, 11F

01/07 09:14, 3年前 , 12F
用戶是跟台哥大買不是跟包商買,應該讓受害者提集
01/07 09:14, 12F

01/07 09:14, 3年前 , 13F
體訴訟,絕對跑不掉.
01/07 09:14, 13F

01/07 09:14, 3年前 , 14F
重置也會重置成沒有木馬的出廠狀態
01/07 09:14, 14F

01/07 09:15, 3年前 , 15F
OTA是指線上更新嗎? 當時沒更新檔能用
01/07 09:15, 15F

01/07 09:16, 3年前 , 16F
我說的系統更新也是只試圖更新系統和App 但無解
01/07 09:16, 16F

01/07 09:17, 3年前 , 17F
了解,謝謝spfy大大!
01/07 09:17, 17F

01/07 09:24, 3年前 , 18F
一個藏在系統區的常駐程式,有監聽SMS 和網路權限應
01/07 09:24, 18F

01/07 09:24, 3年前 , 19F
該就能做到,這樣單純恢復原廠ROM 程式還是會在
01/07 09:24, 19F

01/07 09:26, 3年前 , 20F
感謝補充 手機系統這方面我是真的不太懂 只知道當時
01/07 09:26, 20F

01/07 09:27, 3年前 , 21F
第一次自己存錢買智慧型手機弄這抓馬 之後再也不看
01/07 09:27, 21F

01/07 09:27, 3年前 , 22F
TWM的貼牌手機了 幹
01/07 09:27, 22F

01/07 09:28, 3年前 , 23F
幫QQ 感謝樓上大大的心得分享!我也不懂這區塊
01/07 09:28, 23F

01/07 09:37, 3年前 , 24F
阿不就 系統級的APP透過OTA升級成木馬版
01/07 09:37, 24F

01/07 09:38, 3年前 , 25F
所以還原跟一開始送測都沒問題
01/07 09:38, 25F

01/07 09:40, 3年前 , 26F
這手機印象中好像是中國的中興電代工的?
01/07 09:40, 26F

01/07 09:49, 3年前 , 27F
其實根本不知道有這個手機...
01/07 09:49, 27F

01/07 09:51, 3年前 , 28F
這個內部應該有間諜
01/07 09:51, 28F

01/07 09:52, 3年前 , 29F
其實我比較在意的是 送修回來木馬就被清掉了 表示
01/07 09:52, 29F

01/07 09:52, 3年前 , 30F
內部其實是知道這件事 當初板上也不是只有我個案
01/07 09:52, 30F

01/07 09:53, 3年前 , 31F
而且後續幾隻也有相同狀況 這台哥大裝死到現在?????
01/07 09:53, 31F

01/07 09:54, 3年前 , 32F
這已經不是木馬 比較像台哥大光明正大默許貼牌手機
01/07 09:54, 32F

01/07 09:55, 3年前 , 33F
裡面放病毒竊取用戶資料及影響用戶權益
01/07 09:55, 33F

01/07 09:56, 3年前 , 34F
被抓包說提供帳單減免和手機折扣金
01/07 09:56, 34F

01/07 09:57, 3年前 , 35F
會這樣也是剛好而已
01/07 09:57, 35F

01/07 09:57, 3年前 , 36F
阿不就謝主隆恩 你家手機有病毒還讓我重買一隻
01/07 09:57, 36F

01/07 10:41, 3年前 , 37F
有夠誇張
01/07 10:41, 37F

01/07 11:00, 3年前 , 38F
唉額好誇張喔
01/07 11:00, 38F

01/07 11:08, 3年前 , 39F
呵呵,所以以前就不推客人買這台....
01/07 11:08, 39F

01/07 11:18, 3年前 , 40F
沒懲罰性賠償,消費者真衰小
01/07 11:18, 40F

01/07 11:47, 3年前 , 41F
這種手機也能上市 隨便找家公司貼牌就能木馬入侵了
01/07 11:47, 41F

01/07 11:55, 3年前 , 42F
最近美國公部門被駭的事情 也是更新的資料推送後面
01/07 11:55, 42F

01/07 11:55, 3年前 , 43F
程式
01/07 11:55, 43F

01/07 11:55, 3年前 , 44F
只能說有時候買產品很吃品牌的公司信譽
01/07 11:55, 44F

01/07 13:56, 3年前 , 45F
應該是一開始製造商的韌體就有問題,而且很多人愛
01/07 13:56, 45F

01/07 13:56, 3年前 , 46F
去論壇載韌體回來刷機,也都不管有什麼安全性問題
01/07 13:56, 46F

01/07 14:04, 3年前 , 47F
說台哥大不知情也怪怪的 就算貼牌也是在它名目下
01/07 14:04, 47F

01/07 14:05, 3年前 , 48F
它應該才有權掌管它的手機的推送更新的項目 怎麼會
01/07 14:05, 48F

01/07 14:06, 3年前 , 49F
不知道 竟然可以推送它都不知道的東西?
01/07 14:06, 49F

01/07 15:29, 3年前 , 50F
用過白牌平板,移除預設APP後,只要一連上網自動安
01/07 15:29, 50F

01/07 15:29, 3年前 , 51F
裝回去
01/07 15:29, 51F

01/07 15:33, 3年前 , 52F
權限被偷開 然後關不掉吧再用service常駐
01/07 15:33, 52F

01/07 15:35, 3年前 , 53F
所以訊息都推撥到雲端 怕爆
01/07 15:35, 53F
文章代碼(AID): #1Vzbn1-0 (MobileComm)
討論串 (同標題文章)
文章代碼(AID): #1Vzbn1-0 (MobileComm)