Android 遭爆「預載漏洞」多達 146 個! - 手機討論

Harry avatar
By Harry
at 2019-11-17T14:02

Table of Contents

Android 遭爆「預載漏洞」多達 146 個! 三星、華碩也被點名

文/記者黃肇祥/ 2019-11-17 12:10

由於 Android 開源特質,各大品牌的手機 UI、內建 App 都非常不一樣,卻也因此成
安全漏洞。根據資安公司 Kryptowire 調查發現,29 家 Android 手機共被發現 146
個漏洞,於開箱前就被預載於手機。

據 Kryptowire 報告指出,於 29 間品牌的手機中發現,共有 146 個安全漏洞分別藏
於不同機款,可能會有偷錄音、更改設定或是未經許可授權等等。被點名的甚至包含華
碩、三星、Sony、小米,由於是 146 個漏洞平均分攤於多款手機,情況並不算太嚴重
,Kryptowire 認為問題是 Google 對於 Android 的安全管理不足。

相比 iPhone 所有預載 App 幾乎都是自行開發,有較高的掌控度。Android 是以授權
的方式提供給品牌使用,因此即便裝載同一版本,手機內的 App 也會因不同品牌而異
,不見得都是來自原生 Android,第三方應用程式增添安全危機。Kryptowire 表示,
預載 App 之所危險,在於無法輕易刪除,並擁有比其他 App 更大的權限。

事實上,安全把關不完善長期存在於 Android 陣營,Google 已經推出「Build Test
Suite」的管理機制,讓品牌發售手機前,先行通過 Google 的安全檢定。

Kryptowire 執行長 Angelos Stavrou 表示,「Google 可以向程式開發者、供應商要
求對自家的軟體負起更多的責任,政策制定者應該要找到人負責用戶的資安風險。」直
指 Google 的安全機制有進步空間。

根據《CNET》報導,Google 安全研究員 Maddie Stone 於一場演講表示,Android 普
遍會預載的 App 多達 100-400 個,如果你是懷抱著惡意的駭客,只需要說服一間品牌
採用你的 App,就能獲得上千名用戶資料。

https://3c.ltn.com.tw/news/38657

心得:
Android手機廠商大部分都會預載一些APP,有些可以輕易移除,有些則很麻煩
需要動到root權限才能動手腳,而root在許多廠商又可能會破保
因此Android手機廠商對於這些第三方的應用程式最好是妥善管理
不要說人家願意多付點錢就輕易讓人預載甚至難以移除

--
Sent from Google Chrome on Windows 10 Pro.

--
Tags: 手機

All Comments

Delia avatar
By Delia
at 2019-11-19T20:21
讓我們繼續檢討號稱最穩的IOS出漏洞好嗎?
Lily avatar
By Lily
at 2019-11-22T02:39
...
Ophelia avatar
By Ophelia
at 2019-11-24T08:58
這點真的,有些預載app想砍都砍不掉,好比說Sony預載了幾百年的那個什麼生活O啦
Agatha avatar
By Agatha
at 2019-11-26T15:17
至少安全性先有有保障是絕對前提...
Joe avatar
By Joe
at 2019-11-28T21:35
至少不是免密碼可登入XD
Margaret avatar
By Margaret
at 2019-12-01T03:54
換手機吧
Catherine avatar
By Catherine
at 2019-12-03T10:13
覺得這個新聞是為了抗之前ios新聞 兩邊互掐
Kyle avatar
By Kyle
at 2019-12-05T16:31
記者就是輪流發稿,看鄉民互噓
Mary avatar
By Mary
at 2019-12-07T22:50
我覺得生活行不錯就是了QQ預載遊戲比較討厭
Dorothy avatar
By Dorothy
at 2019-12-10T05:09
安桌系統就是以隱私換便宜啊
Annie avatar
By Annie
at 2019-12-12T11:28
呵呵,蘋果貴又沒隱私
Wallis avatar
By Wallis
at 2019-12-14T17:46
沒事沒事 讓我們繼續檢討ios
Frederica avatar
By Frederica
at 2019-12-17T00:05
老實說真希望安卓出一個只有設定跟商店的手機
Kyle avatar
By Kyle
at 2019-12-19T06:24
不過也只是我妄想,一推老人覺得到商店下載都麻煩
Delia avatar
By Delia
at 2019-12-21T12:42
好可怕QQ
Brianna avatar
By Brianna
at 2019-12-23T19:01
realme都可以直接刪
Lauren avatar
By Lauren
at 2019-12-26T01:20
找畜宝oem輸入法就是個例子
Victoria avatar
By Victoria
at 2019-12-28T07:38
一般消費者特別喜歡大補包啊 看一堆人嫌原生難用到爆炸的 嘻嘻
Sierra Rose avatar
By Sierra Rose
at 2019-12-30T13:57
adb uninstall --user 0 $pkg
Emily avatar
By Emily
at 2020-01-01T20:16
問題是原廠弄得太簡單,老人會一直搞小孩要幫忙弄
Hazel avatar
By Hazel
at 2020-01-04T02:34
還好我是親兒子
James avatar
By James
at 2020-01-06T08:53
Android one手機就沒這問題了
Ursula avatar
By Ursula
at 2020-01-08T15:12
討論熱度差真多
Poppy avatar
By Poppy
at 2020-01-10T21:30
直接刷機有差嗎?是人在用手機又不是手機在用你…
Madame avatar
By Madame
at 2020-01-13T03:49
用安卓的只在乎便不便宜,隱私完全不重要

觸控筆手寫筆

Emma avatar
By Emma
at 2019-11-17T11:32
請問一下,有推薦的觸控筆手寫筆嗎? 要給長輩用在手機 手機是華為mate10 pro,謝謝 - ...

Android auto 無法啟用

Caroline avatar
By Caroline
at 2019-11-17T11:25
請問一下 手機是zf6 為什麼接上車子auto也有啟動 但手機會一直顯示等車輛停止才能開始啟用請拉緊手煞車? 可是我手煞車都已經拉了還是沒辦法? - ...

請問台星雙11攜碼按開通是何時審核?

Quanna avatar
By Quanna
at 2019-11-17T10:50
我合約19號才會到期 看有人提是48小時內開通 我昨天已寄回 今天按開通可嗎? 這樣會19號0點後才審核嗎? 請問今年攜碼的板友,經驗是真的48小時才開通嗎? 會不會我今天17號按開通結果是明天審核資格呢? 感謝大家~ 因為訂單上詢問沒有回應...T_T - ...

手機行事曆滑不到1582年 網勸別試

Brianna avatar
By Brianna
at 2019-11-17T09:52
https://www.chinatimes.com/hottopic/20191116003063-260809?chdtv 手機行事曆滑不到1582年 網勸別試 歷史上有一些奇葩事,往往讓現代民眾很好奇,有相關的線索也會忍不住想一探究竟。最 近有民眾聽聞一則冷知識,西元1582年羅馬教宗宣布改曆,那年的 ...

新辦台星188+88可只退88嗎

Delia avatar
By Delia
at 2019-11-17T09:16
家人有抽到今年188+88的方案 本來想把88的門號給其他人使用 但後來家人不要了的話 可以單獨退掉88方案嗎 會有違約金問題嗎 因為客服一直打不進去 所以才來詢問看看有沒有知道的版友 謝謝 ---- Sent from BePTT on my ASUS_Z01KD - ...