[新聞] 大量Android 12手機爆安全漏洞!恐被搶走管理權限

看板MobileComm作者 (專業果粉O'_'O)時間2年前 (2022/04/11 13:01), 編輯推噓25(26124)
留言51則, 41人參與, 2年前最新討論串1/1
1.原文連結:連結過長者請使用短網址。 https://3c.ltn.com.tw/news/48504 2.原文標題:標題須完整寫出(否則依板規刪除並水桶)。 大量Android 12手機爆安全漏洞!恐被搶走管理權限 3.原文來源(媒體/作者):例:蘋果日報/王大明(若無署名作者則不須) 記者吳佩樺 自由時報 4.原文內容:請刊登完整全文(否則依板規刪除並水桶)。 根據外媒9t05Google報導,上月一份安全報告指出,Android 12系統爆出名為「Dirty Pipe 」的安全漏洞,包括Google Pixel 6和三星S22系列等旗艦手機都在受影響之列。 Dirty Pipe是存在Android 12的Linux內核中的一項安全漏洞,這個漏洞能讓攻擊者透過讀 取App、輸入惡意代碼,取得管理員權限、進而控制手機。 此漏洞主要是存在於Linux內核版本5.8以上,如果想知道你的手機是否存在安全漏洞,方法 很簡單,進入「設定」的「關於手機」,在軟體資訊中查看「核心版本」,如果核心版本高 於5.8,代表你的手機可能有被威脅的機會。 好消息是,Google和三星在4月已經進行了安全修復,建議Google Pixel 6、三星S22系列等 的使用者趕快進行安全更新。不過其他手機品牌似乎尚未有動作,想要確保手機安全的最好 方法是避免安裝來源不明的APK程式。 5.心得/評論:內容須超過繁體中文30字(不含標點符號)。 總感覺最近漏洞好像常常被爆? 但是還好幾間大廠已經有更新了 希望其他牌手機也能趕緊推出 ────────────────────────────────────── -- Sent from my iPhone 13 Pro Max PiTT // PHJCI -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.184.240.140 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1649653265.A.28B.html

04/11 13:04, 2年前 , 1F
第三方現在都改版到12.1 不知道有沒有換核心版本
04/11 13:04, 1F

04/11 13:13, 2年前 , 2F
智慧手機發明以前,還以為漏洞、殘留垃圾檔是windows的專利…
04/11 13:13, 2F

04/11 13:14, 2年前 , 3F
Pixel早就更新ㄌ
04/11 13:14, 3F

04/11 13:30, 2年前 , 4F
安卓用這麼高內核版本的廠商不多,第三方機率比較高
04/11 13:30, 4F

04/11 13:35, 2年前 , 5F
Android 12根本垃圾 可以快點出下一個大版本嗎?
04/11 13:35, 5F

04/11 13:43, 2年前 , 6F
都是垃圾 更不更新有差異嗎
04/11 13:43, 6F

04/11 13:47, 2年前 , 7F
手機舊沒12可以升,沒這困擾
04/11 13:47, 7F

04/11 13:54, 2年前 , 8F
有多大量的手機用5.8以上版本?
04/11 13:54, 8F

04/11 14:02, 2年前 , 9F
出廠 12 的 Android Common Kernels才有機會到 5.10
04/11 14:02, 9F

04/11 14:07, 2年前 , 10F
果粉人都很好 都會擔心安卓用戶的安全
04/11 14:07, 10F

04/11 14:08, 2年前 , 11F
看通訊版應該是反過來吧 lol
04/11 14:08, 11F

04/11 14:13, 2年前 , 12F
非12出廠主流大多4.9~5.4ㄅ
04/11 14:13, 12F

04/11 14:13, 2年前 , 13F
到處都是果粉 恐怖
04/11 14:13, 13F

04/11 14:14, 2年前 , 14F
高通855以前的機種會有4.4的(?
04/11 14:14, 14F

04/11 14:26, 2年前 , 15F
這是Linux核心的漏洞,不是Android 12專屬的
04/11 14:26, 15F

04/11 14:26, 2年前 , 16F
反正12醜得要死 根本不想升上去
04/11 14:26, 16F

04/11 14:26, 2年前 , 17F
非Android 12但核心版本大於5.8應該也有風險
04/11 14:26, 17F

04/11 14:27, 2年前 , 18F
Linux核心5.16.11、5.15.25、5.10.102以上也已修補
04/11 14:27, 18F

04/11 14:38, 2年前 , 19F
安全更新就好啦
04/11 14:38, 19F

04/11 14:38, 2年前 , 20F
而且本來就不要亂安裝apk
04/11 14:38, 20F

04/11 14:39, 2年前 , 21F
ARM 高通發哥 谷歌,各種雷,終端廠商是能做出什麼好產品
04/11 14:39, 21F

04/11 15:01, 2年前 , 22F
一鍵root要回來了嗎?
04/11 15:01, 22F

04/11 15:20, 2年前 , 23F
Pixel的四月更新還沒修Dirty Pipe,但新的QPR3 beta更新
04/11 15:20, 23F

04/11 15:21, 2年前 , 24F
有修了,所以理論上快的話5月、最慢6月pixel一定會修好
04/11 15:21, 24F

04/11 15:22, 2年前 , 25F
不過因為dirty pipe其實2月就有聽說了,4月更新沒有蠻多
04/11 15:22, 25F

04/11 15:22, 2年前 , 26F
開發者失望的
04/11 15:22, 26F

04/11 15:25, 2年前 , 27F

04/11 15:43, 2年前 , 28F
所以現在還停在用11的比較安全?
04/11 15:43, 28F

04/11 15:47, 2年前 , 29F
你如果出廠是11,就算升了12也不一定有問題。現在確認有
04/11 15:47, 29F

04/11 15:48, 2年前 , 30F
風險的是2021之後出的幾隻,P6、P6P、S22、小米12Pro
04/11 15:48, 30F

04/11 16:21, 2年前 , 31F
已開升舟莫弋
04/11 16:21, 31F

04/11 17:10, 2年前 , 32F
果粉們真好心,都會幫忙提醒。
04/11 17:10, 32F

04/11 17:12, 2年前 , 33F
Xperia 5II 前兩天剛升12 核心版本還在4.19.157
04/11 17:12, 33F

04/11 17:22, 2年前 , 34F
11升上去的,核心是4.19.157
04/11 17:22, 34F

04/11 17:23, 2年前 , 35F
還好我買蘋果
04/11 17:23, 35F

04/11 17:52, 2年前 , 36F
S21安全 嘻嘻
04/11 17:52, 36F

04/11 18:11, 2年前 , 37F
這就是開放式系統的優點 安全 透明
04/11 18:11, 37F

04/11 18:13, 2年前 , 38F
出廠10,胡迪了
04/11 18:13, 38F

04/11 18:29, 2年前 , 39F
修完的漏洞也是新聞
04/11 18:29, 39F

04/11 18:46, 2年前 , 40F
安卓真的很鳥
04/11 18:46, 40F

04/11 19:00, 2年前 , 41F
不擔心,具有工程師思維的卓粉們會自行解決掉這個小bug的
04/11 19:00, 41F

04/11 20:58, 2年前 , 42F
請問這個記者是用安卓還是蘋果?用蘋果就參考一下好了。
04/11 20:58, 42F

04/11 22:14, 2年前 , 43F
結果被盜刷信用卡的都apple pay
04/11 22:14, 43F

04/11 22:14, 2年前 , 44F
油土伯NFT和加密貨幣被盜轉的都愛瘋
04/11 22:14, 44F

04/11 22:33, 2年前 , 45F
怕什麼再搶回來就好了
04/11 22:33, 45F

04/12 01:33, 2年前 , 46F
這有 蘋果也會有 不要再筆戰了
04/12 01:33, 46F

04/12 09:05, 2年前 , 47F
安全更新就好XDDD,你以為是電腦自己下載就好嗎?
04/12 09:05, 47F

04/12 12:04, 2年前 , 48F
安全更新就好了啦
04/12 12:04, 48F

04/12 13:21, 2年前 , 49F
Android 12真的經典,斷線lag修不好
04/12 13:21, 49F

04/12 19:59, 2年前 , 50F
來用mainline kernel就好啦(誤
04/12 19:59, 50F

04/12 20:07, 2年前 , 51F
android 12 用起來感覺真的不怎麼樣
04/12 20:07, 51F
文章代碼(AID): #1YKxOHAB (MobileComm)