Google Play商店60多款遊戲染病毒,仍未 - 手機討論

Edwina avatar
By Edwina
at 2016-01-30T14:42

Table of Contents


資安領域我剛好有涉略一點, 我來談談我的看法吧.
(底下有結論)

這個新聞的原始來源:
http://news.drweb.com/show/?i=9803&lng=en&c=5

: 甚至下載其它惡意應用。
他下載了其他惡意程式apk, 但是除非使用者主動去設定中
允許從"未知的來源", 然後在跳出安裝App權限的視窗時主動
按"安裝", 不然根本沒有用.

: 這種病毒本身不會獲取手機Root權限,
因為自帶Exploit會被Google擋下, 根本無法上架.
另外面對高度碎片化的Android跟各種安全措施,
要能在App中帶能有效且穩定取得Root的Exploit是有
很高的難度的.

: 但會下載其它應用來變相獲取Root權限,
原文中是說這是個可能性, 但:
- 目前他沒這行為
- 就算要做, 前提也是使用者要主動開"未知的來源"跟按"安裝".
- 只對有漏洞沒修掉的手機有效.

: 而且最後, 科技來自人性. Android.Xiny這不就幫你ROOT了嗎?/大笑
還是要澄清一下, 這個軟體沒有Root的功能.

: 對於這則新聞你覺得
無論新聞記者還是讀者, 建議將原始新聞理解清楚. 資訊安全
是具有高度專業的, 不完全理解是正常的, 但記得不完全理解時,
要注意不要過度簡化或誇大, 把
"達到條件A, B, C...之後, 理論上能夠做到Root"
-------- 變成 -------
"會下載其它應用來變相獲取Root權限" 或是
"這不就幫你ROOT了嗎?"
---

給太長而End/TL;DR的讀者:
1. 這惡意軟體沒有取得Root的功能
2. 正常狀況下, 這惡意軟體無法發揮作用安裝APK.
3. 正常狀況下, 這惡意軟體能達到的功能如下:
- 顯示廣告
- 蒐集以下訊息: IMEI, IMSI, 國家/語言, 電信業者, MAC地址,
Android版本, SD是否有存取權限.

心得:
這不過就是個紙老虎.

--
Tags: 手機

All Comments

Rachel avatar
By Rachel
at 2016-02-03T13:32
http://goo.gl/VOg3pl 可是這裡有說它可以安裝隱藏在圖像裡的任意apk文件喔更正 啟動*
Belly avatar
By Belly
at 2016-02-07T12:23
推認真
Rae avatar
By Rae
at 2016-02-11T11:13
認真文推一個 每次這種文總是褲子沖來沖去...
Suhail Hany avatar
By Suhail Hany
at 2016-02-15T10:04
我去修正一下心得
Belly avatar
By Belly
at 2016-02-19T08:54
推 沒大大一半專業 只在原貼只說了一句獻醜
Victoria avatar
By Victoria
at 2016-02-23T07:45
卓黑看不懂啦 他們只知道信仰才是唯一解
Todd Johnson avatar
By Todd Johnson
at 2016-02-27T06:35
它收集的資料 基本上任何app沒有權限也取得到 只差在沒送出去而已
Margaret avatar
By Margaret
at 2016-03-02T05:26
真正容易中獎的都是因為使用者一直無腦"確定"
Mary avatar
By Mary
at 2016-03-06T04:17
要從root權限這裡下手反而困難的多
Annie avatar
By Annie
at 2016-03-10T03:07
安卓就是__。
William avatar
By William
at 2016-03-14T01:58
可以不靠電腦就可以一鍵root 這app還真神奇啊
Sierra Rose avatar
By Sierra Rose
at 2016-03-18T00:48
樓上 如同John0312以及原文所說 它本身沒有root能力只是有可能性 而且相當困難 請不用擔心
Kama avatar
By Kama
at 2016-03-21T23:39
讚嘆安卓
Joe avatar
By Joe
at 2016-03-25T22:29
可以一鍵root嗎 拜託快出來 不然用電腦解鎖好麻煩
Skylar DavisLinda avatar
By Skylar DavisLinda
at 2016-03-29T21:20
學到不少 推
Anonymous avatar
By Anonymous
at 2016-04-02T20:10
6.0以上沒開權限根本無法盜取資料
Zanna avatar
By Zanna
at 2016-04-06T19:01
科科,這會變成果粉攻擊話題喔~
Gilbert avatar
By Gilbert
at 2016-04-10T17:51
不喜歡安卓就算了 寫這種心得被打臉爽嗎XDDDDDD
Anthony avatar
By Anthony
at 2016-04-14T16:42
無腦亂黑只是在丟自己的臉
Liam avatar
By Liam
at 2016-04-18T15:32
這種程度的個資 一般app就辦的到了 Whoscall還可以回傳用戶打出去的每通電話號碼、時間、地點呢
Kyle avatar
By Kyle
at 2016-04-22T14:23
哈哈,還好原po及時出來指導我。運氣不錯
Tom avatar
By Tom
at 2016-04-26T13:13
3還不夠嚴重喔 科科
Megan avatar
By Megan
at 2016-04-30T12:04
專業
Adele avatar
By Adele
at 2016-05-04T10:55
3很多軟體都會做 只是看他們怎麼用來判斷是否惡意軟體…

這會是 2016 MWC 上的驚喜? Sony Xperia

Emily avatar
By Emily
at 2016-01-30T14:24
這會是 2016 MWC 上的驚喜? Sony Xperia C6 諜照現身! 下個月即將登場的 2016 MWC(世界行動通訊大會),Sony 曾經透露會有新手機登場。而現在曝光的手機諜照,很有機會是將在 2016 MWC 上推出的新機種!一款疑似 Xpeira C6 的手機影像曝光,與先前曝光的手機諜照 ...

皆原廠配備iPhone 6S充電自燃 網友驚醒

Kelly avatar
By Kelly
at 2016-01-30T14:00
雖然這篇是臺灣的新聞 不過最近另外這篇招回新聞,好像跟臺灣配件無關,韓國有中 蘋果大批量召回存漏電風險電源插頭 http://www.leiphone.com/news/201601/6T5Aq8j51ZUJKx44.html Apple 已確定,在極少數情況下,設計用於歐洲大陸、澳大利亞、 ...

遠傳的499方案划算嗎?

Hazel avatar
By Hazel
at 2016-01-30T13:46
家人打算新辦一個4G門號來用, 有爬文看到遠傳跟台哥大的499方案, 是比較符合使用需求,兩個方案內容大致相同: 第一年網路吃到飽,之後每個月5GB,網內互打免費, 只是遠傳還有多一個網內100則免費簡訊, 因為家裡遠傳的網路收訊還不錯,所以目前傾向辦遠傳的, 想請教一下版上大大們這個4G方案算是現在比較划算 ...

本身是台哥大 如何NP取得4G吃到飽?

Andrew avatar
By Andrew
at 2016-01-30T13:41
之前透過這邊的資訊 本人從中華NP到台哥大689學生的4G吃到飽 現在姐姐的約到期了 也想要4G吃到飽 但是她本身就是台哥大 沒辦法跟我用一樣的管道 (雙NP暫不考慮) 但是台灣之星的4G又不是很堪用 想請問其他家(中華與遠傳) 有沒有類似台哥大689的資費方案? 謝謝 - ...

g4死機調查

Oscar avatar
By Oscar
at 2016-01-30T13:36
如題想知道說大家的g4死機是什麼樣的狀況之下,是有升6.0嗎? 因為我的是android5.1軟 體版本 是v10f沒有死機潮 - ...