[討論] 資安漏洞 Android 用戶恐遭駭(內有WP)

看板WindowsPhone作者 (麥斯)時間11年前 (2014/04/17 16:42), 11年前編輯推噓2(2012)
留言14則, 5人參與, 最新討論串1/1
資安漏洞 Android 用戶恐遭駭 http://anntw.com/articles/20140417-TObb 【台灣醒報記者莊瑞萌綜合報導】4百萬美國Android 用戶恐怕成為駭客待宰羔羊。據資 安公司指出,使用Google舊版作業程式手機用戶,應避免以手機作銀行交易,防止駭客藉 機竊取個資。加拿大警方近日逮捕一名19歲少年,涉嫌利用Heartbleed 漏洞在稅務局網 站竊取9百位納稅人資料,成為首例以Heartbleed 犯罪的案例。 2年前被發現的Heartbleed安全漏洞 ,今年4月起再掀波瀾。專家發現,駭客會利用有缺 陷的網路通訊加密軟體OpenSSL,推出假冒網站及gateway,進而誘騙消費者輸入密碼等個 資。據行動裝置安全公司Lookout分析師羅傑斯指出,舊版4.1.1 Android 用戶是可能遭 受攻擊的對象,應避免以手機進行網路交易,防止駭客藉Heartbleed 漏洞竊取個資。 【5千萬用戶恐受害】 羅傑斯表示,「整個裝置都有風險,消費者最好注意瀏覽的網站,以手機進行銀行交易時 應提高警覺,」他補充說,雖然Google 上周曾為舊版Android 推出修補程式,但之後手 機廠商與網路業者也必須同時更新自己設備,預計仍會花上一段時間。 據英國《衛報》引述研究機構Chitika統計,目前全球使用4.1.1版 Android的用戶估計已 有5千萬人,但Google並未公布實際用戶數據,僅透過 發言人指出,使用舊版而有風險用 戶數不到10%。據研調機構顧能預估,今年底前Android用戶可望突破11億人。 Google 產品經理奧康諾指出,所有4.1.1 版Android用戶都已受到保護。他說,「我們將 和安全研究機構與開放資源社群密切合作,以確保用戶個資安全。」 【各家公司忙修補】 蘋果因未使用具有漏洞的OpenSSL而未受波及;微軟則表示包括Windows Phone或Windows 作業系統都未受到感染;黑莓公司則宣布,4月18日之前將會修補相關問題,確保作業系 統不受病毒感染。 上周開始,研究人員發現Heartbleed漏洞易讓駭客竊取密碼、信用卡甚至身分證字號等資 料,加上許多公司曾使用有漏洞的OpenSSL 軟體,讓病毒已影響到家用路由器與其他連網 裝置,導致消費者開始更新密碼,許多公司也開始更新軟體。 美國智庫「大西洋理事會」網路安全專家赫利則指出,由於各家公司都發現事態嚴重,造 成大家都趕在同一時間修補網路漏洞,也可能反而大幅拖慢網路速度。 ------------------------------ 以往被批得要死的資安問題 微軟竟然已經安然度過幾回了 看樣子Win7以後 視窗系統就安全很多了 想到以前XP三不五時中毒重灌 用了Win7>Win8 我還真沒因為中毒重灌過 -- posted from my Cortana -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 59.125.179.121 ※ 文章網址: http://www.ptt.cc/bbs/WindowsPhone/M.1397724155.A.2C7.html

04/17 16:53, , 1F
這次是OpenSSL的問題,微軟是自己寫的SSL模組,其他OS大都
04/17 16:53, 1F

04/17 16:53, , 2F
是用OpenSSL
04/17 16:53, 2F

04/17 16:55, , 3F
ms 的os 也一堆自已寫的 其他商用os 都linux/unix改
04/17 16:55, 3F

04/17 16:56, , 4F
沒有open source的好處?
04/17 16:56, 4F

04/17 16:59, , 5F
也不能說是沒有Open Source的好處,只能說是這次OpenSSL
04/17 16:59, 5F

04/17 16:59, , 6F
樹大招風吧XD....其實那個問題好像很早GOOGLE就有說了
04/17 16:59, 6F

04/17 16:59, , 7F
只是最近被發現可利用的方法
04/17 16:59, 7F

04/17 17:00, , 8F
也是 MS PPTP的MS-CHAP V2 也是被人家攻破 就是命?
04/17 17:00, 8F

04/17 17:01, , 9F
這次你可以把它當成其他OS沒有Update就會中槍,跟Windows
04/17 17:01, 9F

04/17 17:01, , 10F
沒Update其實一樣
04/17 17:01, 10F

04/17 17:04, , 11F
時時update 保心安
04/17 17:04, 11F

04/17 17:04, , 12F
話說這不是鑽漏洞竊資而已嗎 跟病毒有關嗎?
04/17 17:04, 12F
我只是順道提起 Win7/8較於XP安全很多 我沒有綁在一起討論 ※ 編輯: w0420cc (59.125.179.121), 04/17/2014 17:05:38

04/17 17:06, , 13F
針對這篇文章內文寫的阿 這記者寫得像是病毒一樣
04/17 17:06, 13F

04/17 19:09, , 14F
就漏洞吧 大洞小洞的差別
04/17 19:09, 14F
文章代碼(AID): #1JJvFxB7 (WindowsPhone)