Re: [請益] "個人"電腦漏洞不補不更新會怎樣嗎?

看板PC_Shopping作者 (阿修雷)時間6年前 (2018/01/11 15:58), 6年前編輯推噓23(25274)
留言101則, 19人參與, 6年前最新討論串7/7 (看更多)
※ 引述《c52chungyuny (intel inside)》之銘言: : 大部分的手機基本上都會有指紋辨識器 : 光這點就甩pc不知道幾條街 : 你可以把手機做成自己的神盾 : 再用神盾保護你的pc : 然後千萬只能下載GOOGLE PLAY認證的軟體 你以為只下載Google Play認證的軟體就安全了嗎? Google移除36個披著安全程式外衣的廣告程式 https://www.ithome.com.tw/news/120194 趨勢科技去年12月發現36款假安全程式之名,行廣告程式之實的app,這些廣告程式大多 假裝具備安全功能,實際上為蒐集用戶裝置上的資料、推播廣告,達到點擊詐騙的目的, 目前已被Google移除。 研究:分析感測器數據就能猜中Android手機的弱密碼,精準度高達99.5% https://www.ithome.com.tw/news/120176 新加坡南洋理工大學的研究者利用app蒐集了手機上各項感測器的資料,例如手指經過螢 幕造成的光阻擋,或是手機傾斜程度,藉由這些特徵找出螢幕上可能被使用者按下的數字 。 你的帳密安全嗎?研究:黑市估約有25%的外洩帳密能成功存取Google帳號 https://www.ithome.com.tw/news/119729 多數的人在不同的線上服務都會重複或是僅些微重新組合帳密,研究人員估計在19億筆的 資料中,約有25%的帳密資料,攻擊者可以透過取得間接驗證資料,成功存取受害者的 Google帳號。 卡巴斯基:Android木馬Loapi十八般武藝樣樣來,不只播廣告、傳簡訊、挖礦,最後還毀 了手機 https://www.ithome.com.tw/news/119639 Loapi大多透過防毒服務及成人內容app散佈,待取得管理裝置授權後,執行各種功能模組 ,例如播放影音廣告、傳送/攔載簡訊、擅自訂閱網路服務、開採Monero幣,並有自我保 護機制,在手機不堪負荷下,手機電池明顯膨脹,將機殼撐開。 Android用戶隱私危機!? 逾300款程式高達3/4含有追蹤器 https://www.ithome.com.tw/news/118768 隱私研究單位掃描Google Play上逾300款程式,發現其中75%含有追踨機制,用以進行目 標式廣告、行為分析與地點追蹤等,這些程式包括了Uber、Snapchat、Twitter等。 Google坦承蒐集Android裝置用戶地點資料,關閉GPS也沒用 https://www.ithome.com.tw/news/118479 Google坦承會蒐集用戶所在位置附近基地台的Cell ID碼,但強調是為了改善訊息傳送速 度之用,且這些資料使用完即刪除,並未儲存紀錄,月底將會釋出Android更新移除蒐集 功能。 結論:用安卓機就別想那麼多了,最多就當作Multi Factor的驗證設備,安全性?www 再補充一下簡訊驗證 透過簡訊執行二次驗證不再安全,美國國家標準技術研究所建議別再使用 https://www.ithome.com.tw/news/112845 在2017年資安大會的議程中,Datablink亞太區行銷副總裁Lawrence Ang指出,透過簡訊 執行二次身分驗證的做法,已經不再安全,因此企業需要採取其他方式,像是透過手機, 並同時驗證身分與交易資料兩者,一併確保交易內容的正確性。 如今,針對Android手機的簡訊攔截,2016年甚至在俄國和巴西等地,已有駭客直接銷售 木馬攻擊套件,代表性的惡意攻擊程式是Android.Bankosy。 Lawrence Ang以Datablink近期推出的行動裝置方案Mobile 110與簡訊加以比較,說明以 簡訊OTP驗證的缺點,包括SIM卡片內容容易遭到複製、能夠做為認證的訊息只有文字,而 且還不能太長,而手機App(Mobile 110)則可提供較多元且安全的機制,像是透過多項 內容的比對的驗證模式,或是推送(Push),使用者需在手機點選才能完成流程等方法。 此外,從便利性的角度來看,相較於簡訊必須透過安裝SIM卡的手機,若是採用App執行身 分認證,使用者只要在行動裝置上安裝就能使用,不一定要特定的裝置才行。 不懂就別隨便誤導鄉民阿wwww -- 作者 a000000000 (工口芒果老師) 看板 Gossiping 標題 Re: [問卦] 覺青做錯什麼事 時間 Sun Nov 19 12:20:37 2017 ─────────────────────────────────────── 智障在那邊嗆智力測驗 這大概只有台灣看的到八 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.32.132.173 ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1515657519.A.B45.html

01/11 16:18, 6年前 , 1F
至少是從GOOGLE PLAY STORE下載阿 只能這樣
01/11 16:18, 1F

01/11 16:18, 6年前 , 2F
不然只能用3310
01/11 16:18, 2F

01/11 16:20, 6年前 , 3F
之前有看過一篇文說指紋等生物特徵辨識因為單一性的
01/11 16:20, 3F

01/11 16:20, 6年前 , 4F
關係一般情況下很安全 不過一旦被竊盜就GG了
01/11 16:20, 4F
大部分的駭客不會花時間去搞破密分析,最優先的做法一定是請教YoYo叔怎麼繞過RAR加密 ,一旦繞過了管你什麼密碼通通都只是花瓶 ※ 編輯: purplvampire (114.32.132.173), 01/11/2018 16:23:07

01/11 16:20, 6年前 , 5F
畢竟你自己也沒辦法更改這些特徵
01/11 16:20, 5F

01/11 16:50, 6年前 , 6F
您說的很好 將您認定為優秀版友 Google的產品個人
01/11 16:50, 6F

01/11 16:50, 6年前 , 7F
建議不要使用才是好的 現在安全性爆出這麼多的問題
01/11 16:50, 7F

01/11 16:50, 6年前 , 8F
卻看不出來他們哪次真心誠意的道歉 如果連態度都
01/11 16:50, 8F

01/11 16:50, 6年前 , 9F
已經不對了 產品會好是很難得!
01/11 16:50, 9F

01/11 16:50, 6年前 , 10F
我往往建議本版版友購買蘋果電腦 安全度很好 反而
01/11 16:50, 10F

01/11 16:50, 6年前 , 11F
遭受冷嘲熱諷 我想當信函!
01/11 16:50, 11F

01/11 16:55, 6年前 , 12F
Mobile 110是一個產品 你一直拿他的東西吹我覺得
01/11 16:55, 12F

01/11 16:55, 6年前 , 13F
Mobile 110是一個產品 你一直拿他的東西吹我覺得
01/11 16:55, 13F

01/11 16:55, 6年前 , 14F
不行 我當然知道Google也在竊取隱私 但在怎樣都
01/11 16:55, 14F

01/11 16:55, 6年前 , 15F
屌打中國後門 Uber Snapchat Twitter這種社群網站
01/11 16:55, 15F

01/11 16:55, 6年前 , 16F
要本來就是變相以免費的服務取得廣告收益
01/11 16:55, 16F

01/11 16:55, 6年前 , 17F
你懂不懂什麼叫「以消費者為產品」這個概念
01/11 16:55, 17F

01/11 16:59, 6年前 , 18F
安全本來就是一個相對的概念 沒有絕對的安全
01/11 16:59, 18F

01/11 16:59, 6年前 , 19F
因為上網本身就是危險的事 能保護自己的只有
01/11 16:59, 19F

01/11 16:59, 6年前 , 20F
仰賴下載正當軟體利用生物辨識保護自己
01/11 16:59, 20F

01/11 16:59, 6年前 , 21F
隨便去翻懂電腦的人的手機跟不懂電腦的手機
01/11 16:59, 21F

01/11 16:59, 6年前 , 22F
高下立判 不懂的永遠都會載一堆亂七八糟
01/11 16:59, 22F

01/11 16:59, 6年前 , 23F
尤其一堆高權限清理軟體 這種人根本就是擺明想
01/11 16:59, 23F

01/11 16:59, 6年前 , 24F
自殺 根本救不了
01/11 16:59, 24F
哀...強詞奪理,你說Mobile110的廠商說的話不可信,那Google說的你信不信? Google 兩步驟驗證將以手機提示取代簡訊 https://www.ithome.com.tw/news/115603 因應簡訊傳送一次性密碼的兩步驟驗證既麻煩又有被攔截之虞, Google宣佈自本周起將 推動以手機提示取代簡訊的作法。 傳統上兩步驟驗證(two step authentication)是網站以簡訊傳送一次性密碼,再由使 用者手動輸入密碼到網站中。但是這種作法可能遭到駭客利用電信業所使用的SS7協定漏 洞攔截用戶密碼,進而破解。 ※ 編輯: purplvampire (114.32.132.173), 01/11/2018 17:05:36

01/11 17:03, 6年前 , 25F
忘了補充一點 剛剛看了你的方案 其實Google也有
01/11 17:03, 25F

01/11 17:03, 6年前 , 26F
在推了 就是一定要點yes才可以登入 這樣風險
01/11 17:03, 26F

01/11 17:03, 6年前 , 27F
降低了更多 Google雖然可怕 但至少他不會
01/11 17:03, 27F

01/11 17:03, 6年前 , 28F
草菅人權
01/11 17:03, 28F

01/11 17:04, 6年前 , 29F
安全性本就是持久競賽,G社也推了Google Prompt要
01/11 17:04, 29F

01/11 17:04, 6年前 , 30F
改進SMS和TOTP的缺點。要說蘋果比較安全嗎...我認
01/11 17:04, 30F

01/11 17:04, 6年前 , 31F
為開放源碼好就好在快補洞快。至少12月G社就patch
01/11 17:04, 31F

01/11 17:04, 6年前 , 32F
了這次的CVE,蘋果這樣的公司若沒有自己的團隊查洞
01/11 17:04, 32F

01/11 17:04, 6年前 , 33F
,是無法跟上zero day的。
01/11 17:04, 33F

01/11 17:05, 6年前 , 34F
至於腦補中國、G社、蘋果的道德嗎...還是EULA之類
01/11 17:05, 34F

01/11 17:05, 6年前 , 35F
的看看就好,反正永遠要做好最壞的打算
01/11 17:05, 35F

01/11 17:07, 6年前 , 36F
對啊就跟我補充的一樣 所以Google是在不安全什麼?
01/11 17:07, 36F

01/11 17:09, 6年前 , 37F
蘋果安全就是個笑話 icloud不知道出多少事了
01/11 17:09, 37F
還有 26 則推文
還有 7 段內文
01/11 17:46, 6年前 , 64F
就一個email你也可以扯這麼多 你講這個可以扯到
01/11 17:46, 64F

01/11 17:46, 6年前 , 65F
email我沒意見 但我想告訴你蘋果在供應鏈管理堪
01/11 17:46, 65F

01/11 17:46, 6年前 , 66F
神話 根本不是Google這種純軟公司可以比的
01/11 17:46, 66F

01/11 17:46, 6年前 , 67F
所以駭客是怎麼拿到google財部email的
01/11 17:46, 67F

01/11 17:46, 6年前 , 68F
你確定財部email是android漏洞幹走的?
01/11 17:46, 68F

01/11 17:47, 6年前 , 69F
我知道蘋果在GG 富士康都有人 要騙很難
01/11 17:47, 69F

01/11 17:47, 6年前 , 70F
Google在廣達有沒有人我是不知道
01/11 17:47, 70F
扯這麼多幹嗎?我只是回答你沒root的手機資訊哪個外洩會造成重大資安危害而已www ※ 編輯: purplvampire (114.32.132.173), 01/11/2018 17:48:55

01/11 17:48, 6年前 , 71F
我的意思就是 你能100%ios沒有會洩email的bug嗎
01/11 17:48, 71F

01/11 17:49, 6年前 , 72F
我知道啊 阿蘋果不會喔(挖鼻
01/11 17:49, 72F

01/11 17:51, 6年前 , 73F
c52:蘋果一樣爛
01/11 17:51, 73F

01/11 17:55, 6年前 , 74F
本來想說電腦別更新,需要付錢啥的就用手機好了...
01/11 17:55, 74F

01/11 17:58, 6年前 , 75F
安卓系統更新除了google這邊,還要看其他廠商吧,像
01/11 17:58, 75F

01/11 17:58, 6年前 , 76F
是高通之類的,另外有些安卓用戶會因為版本適應問題
01/11 17:58, 76F

01/11 17:58, 6年前 , 77F
而降版,或是舊手留著當備用機,光這樣看要比好像不
01/11 17:58, 77F

01/11 17:58, 6年前 , 78F
太客觀
01/11 17:58, 78F
總之別對安卓手機抱有安全性上的任何期待,我只是來闢謠而已wwww ※ 編輯: purplvampire (114.32.132.173), 01/11/2018 18:04:27

01/11 18:12, 6年前 , 79F
基本上對任何一種裝置都不該抱著絕對安全的觀念吧..
01/11 18:12, 79F

01/11 18:12, 6年前 , 80F
....除非買來就不開機,那自然不存在安不安全的問題
01/11 18:12, 80F

01/11 18:32, 6年前 , 81F
啊? 這篇什麼鬼
01/11 18:32, 81F

01/11 19:42, 6年前 , 82F
安卓手機本來就不會比較安全
01/11 19:42, 82F

01/11 19:42, 6年前 , 83F
一堆手機根本就沒有收到推送更新
01/11 19:42, 83F

01/11 19:42, 6年前 , 84F
更不用說一堆人根本就沒有安裝更新
01/11 19:42, 84F

01/11 19:45, 6年前 , 85F
電腦使用習慣差的人
01/11 19:45, 85F

01/11 19:45, 6年前 , 86F
也不用去期待手機使用習慣會有多好
01/11 19:45, 86F

01/11 20:14, 6年前 , 87F
01/11 20:14, 87F

01/11 21:29, 6年前 , 88F
要不要安全不是自己選的嗎?你非常在意更新就買nexu
01/11 21:29, 88F

01/11 21:29, 6年前 , 89F
s系列啊
01/11 21:29, 89F

01/11 22:16, 6年前 , 90F
意思是不用上網了嗎,不然通通會外洩,都不安全
01/11 22:16, 90F

01/12 00:14, 6年前 , 91F
沒有,意思是 Apple iOS >>>>>>>>>> Google Android
01/12 00:14, 91F

01/12 01:01, 6年前 , 92F
安全更新明明就系統廠的事
01/12 01:01, 92F

01/12 05:50, 6年前 , 93F
IOS使用者也不會更新吧,一堆IPhone 5s或6一更新就
01/12 05:50, 93F

01/12 05:50, 6年前 , 94F
LAG
01/12 05:50, 94F

01/12 05:52, 6年前 , 95F
神話Google也好,神話蘋果也好,反正事實上都沒有
01/12 05:52, 95F

01/12 05:52, 6年前 , 96F
比微軟強,光是比爾蓋茲就屌打賈伯斯就知道惹 蘋果
01/12 05:52, 96F

01/12 05:52, 6年前 , 97F
只是普通的公司而已,微軟根本不放在眼裡,競爭對
01/12 05:52, 97F

01/12 05:52, 6年前 , 98F
手是Google
01/12 05:52, 98F

01/12 09:59, 6年前 , 99F
明明就Mobile市場全面退守到筆電XD
01/12 09:59, 99F

01/12 11:02, 6年前 , 100F
google play認證☺☺☺
01/12 11:02, 100F

01/12 18:36, 6年前 , 101F
必須推
01/12 18:36, 101F
文章代碼(AID): #1QLnalj5 (PC_Shopping)
討論串 (同標題文章)
文章代碼(AID): #1QLnalj5 (PC_Shopping)