"個人"電腦漏洞不補不更新會怎樣嗎? - 3C

Elma avatar
By Elma
at 2018-01-11T15:58

Table of Contents

※ 引述《c52chungyuny (intel inside)》之銘言:
: 大部分的手機基本上都會有指紋辨識器
: 光這點就甩pc不知道幾條街
: 你可以把手機做成自己的神盾
: 再用神盾保護你的pc
: 然後千萬只能下載GOOGLE PLAY認證的軟體
你以為只下載Google Play認證的軟體就安全了嗎?

Google移除36個披著安全程式外衣的廣告程式
https://www.ithome.com.tw/news/120194

趨勢科技去年12月發現36款假安全程式之名,行廣告程式之實的app,這些廣告程式大多
假裝具備安全功能,實際上為蒐集用戶裝置上的資料、推播廣告,達到點擊詐騙的目的,
目前已被Google移除。

研究:分析感測器數據就能猜中Android手機的弱密碼,精準度高達99.5%
https://www.ithome.com.tw/news/120176

新加坡南洋理工大學的研究者利用app蒐集了手機上各項感測器的資料,例如手指經過螢
幕造成的光阻擋,或是手機傾斜程度,藉由這些特徵找出螢幕上可能被使用者按下的數字


你的帳密安全嗎?研究:黑市估約有25%的外洩帳密能成功存取Google帳號
https://www.ithome.com.tw/news/119729

多數的人在不同的線上服務都會重複或是僅些微重新組合帳密,研究人員估計在19億筆的
資料中,約有25%的帳密資料,攻擊者可以透過取得間接驗證資料,成功存取受害者的
Google帳號。

卡巴斯基:Android木馬Loapi十八般武藝樣樣來,不只播廣告、傳簡訊、挖礦,最後還毀
了手機
https://www.ithome.com.tw/news/119639

Loapi大多透過防毒服務及成人內容app散佈,待取得管理裝置授權後,執行各種功能模組
,例如播放影音廣告、傳送/攔載簡訊、擅自訂閱網路服務、開採Monero幣,並有自我保
護機制,在手機不堪負荷下,手機電池明顯膨脹,將機殼撐開。

Android用戶隱私危機!? 逾300款程式高達3/4含有追蹤器
https://www.ithome.com.tw/news/118768

隱私研究單位掃描Google Play上逾300款程式,發現其中75%含有追踨機制,用以進行目
標式廣告、行為分析與地點追蹤等,這些程式包括了Uber、Snapchat、Twitter等。

Google坦承蒐集Android裝置用戶地點資料,關閉GPS也沒用
https://www.ithome.com.tw/news/118479

Google坦承會蒐集用戶所在位置附近基地台的Cell ID碼,但強調是為了改善訊息傳送速
度之用,且這些資料使用完即刪除,並未儲存紀錄,月底將會釋出Android更新移除蒐集
功能。



結論:用安卓機就別想那麼多了,最多就當作Multi Factor的驗證設備,安全性?www


再補充一下簡訊驗證


透過簡訊執行二次驗證不再安全,美國國家標準技術研究所建議別再使用
https://www.ithome.com.tw/news/112845

在2017年資安大會的議程中,Datablink亞太區行銷副總裁Lawrence Ang指出,透過簡訊
執行二次身分驗證的做法,已經不再安全,因此企業需要採取其他方式,像是透過手機,
並同時驗證身分與交易資料兩者,一併確保交易內容的正確性。

如今,針對Android手機的簡訊攔截,2016年甚至在俄國和巴西等地,已有駭客直接銷售
木馬攻擊套件,代表性的惡意攻擊程式是Android.Bankosy。

Lawrence Ang以Datablink近期推出的行動裝置方案Mobile 110與簡訊加以比較,說明以
簡訊OTP驗證的缺點,包括SIM卡片內容容易遭到複製、能夠做為認證的訊息只有文字,而
且還不能太長,而手機App(Mobile 110)則可提供較多元且安全的機制,像是透過多項
內容的比對的驗證模式,或是推送(Push),使用者需在手機點選才能完成流程等方法。
此外,從便利性的角度來看,相較於簡訊必須透過安裝SIM卡的手機,若是採用App執行身
分認證,使用者只要在行動裝置上安裝就能使用,不一定要特定的裝置才行。



不懂就別隨便誤導鄉民阿wwww

--
作者 a000000000 (工口芒果老師) 看板 Gossiping
標題 Re: [問卦] 覺青做錯什麼事
時間 Sun Nov 19 12:20:37 2017
───────────────────────────────────────
智障在那邊嗆智力測驗 這大概只有台灣看的到八

--
Tags: 3C

All Comments

Jacob avatar
By Jacob
at 2018-01-13T01:14
至少是從GOOGLE PLAY STORE下載阿 只能這樣
不然只能用3310
Hedwig avatar
By Hedwig
at 2018-01-17T02:09
之前有看過一篇文說指紋等生物特徵辨識因為單一性的
關係一般情況下很安全 不過一旦被竊盜就GG了
畢竟你自己也沒辦法更改這些特徵
Andrew avatar
By Andrew
at 2018-01-20T15:45
您說的很好 將您認定為優秀版友 Google的產品個人
建議不要使用才是好的 現在安全性爆出這麼多的問題
卻看不出來他們哪次真心誠意的道歉 如果連態度都
已經不對了 產品會好是很難得!
我往往建議本版版友購買蘋果電腦 安全度很好 反而
遭受冷嘲熱諷 我想當信函!
Ophelia avatar
By Ophelia
at 2018-01-22T22:24
Mobile 110是一個產品 你一直拿他的東西吹我覺得
Mobile 110是一個產品 你一直拿他的東西吹我覺得
不行 我當然知道Google也在竊取隱私 但在怎樣都
屌打中國後門 Uber Snapchat Twitter這種社群網站
要本來就是變相以免費的服務取得廣告收益
你懂不懂什麼叫「以消費者為產品」這個概念
Margaret avatar
By Margaret
at 2018-01-26T17:53
安全本來就是一個相對的概念 沒有絕對的安全
因為上網本身就是危險的事 能保護自己的只有
仰賴下載正當軟體利用生物辨識保護自己
隨便去翻懂電腦的人的手機跟不懂電腦的手機
高下立判 不懂的永遠都會載一堆亂七八糟
尤其一堆高權限清理軟體 這種人根本就是擺明想
自殺 根本救不了
Elma avatar
By Elma
at 2018-01-29T20:41
忘了補充一點 剛剛看了你的方案 其實Google也有
在推了 就是一定要點yes才可以登入 這樣風險
降低了更多 Google雖然可怕 但至少他不會
草菅人權
Frederica avatar
By Frederica
at 2018-01-30T06:23
安全性本就是持久競賽,G社也推了Google Prompt要
改進SMS和TOTP的缺點。要說蘋果比較安全嗎...我認
為開放源碼好就好在快補洞快。至少12月G社就patch
了這次的CVE,蘋果這樣的公司若沒有自己的團隊查洞
,是無法跟上zero day的。
Zanna avatar
By Zanna
at 2018-01-30T12:35
至於腦補中國、G社、蘋果的道德嗎...還是EULA之類
的看看就好,反正永遠要做好最壞的打算
Hedda avatar
By Hedda
at 2018-01-30T22:32
對啊就跟我補充的一樣 所以Google是在不安全什麼?
Daph Bay avatar
By Daph Bay
at 2018-01-31T11:11
蘋果安全就是個笑話 icloud不知道出多少事了
更別提Google手上的資料量不知道蘋果的幾個數量級
Google軟體寫得比蘋果好多了
Michael avatar
By Michael
at 2018-02-02T22:17
所以這是Google的問題嗎?
Mason avatar
By Mason
at 2018-02-03T16:24
無論谷歌與頻果的os是否安全,
不代表它商城的APP也同樣安全
Dora avatar
By Dora
at 2018-02-05T09:26
如果安卓每一支價格都跟蘋果差不多 那更新當然也
快很多啊
Victoria avatar
By Victoria
at 2018-02-09T12:14
Google商城已經有手機掃描機制了 基本上都是同步
Google自己的資料庫 不要裝太冷門的幾乎都有安全
Thomas avatar
By Thomas
at 2018-02-13T13:01
你拿root的手機跟我講不安全 我要說什麼
Michael avatar
By Michael
at 2018-02-17T17:15
你應該拿JB過的IOS再來嘴吧 不然不公平也
Tracy avatar
By Tracy
at 2018-02-19T16:24
https://i.imgur.com/cLCJObZ.png
請問以下哪個資料可以造成重大資安損失的
有像icloud直接去看你家照片嗎
Anthony avatar
By Anthony
at 2018-02-20T00:05
如果你要跟我戰絕對安全 我不否認世界上沒有安全
的方案 如果你要戰ios比android安全 那很抱歉
我只能笑
Jacky avatar
By Jacky
at 2018-02-23T05:24
內文寫你不root就是幹我上面那張圖裡面的資料
root就是他還可以下隱藏指令
Ethan avatar
By Ethan
at 2018-02-25T22:55
怎麼從ios android又扯到電子郵件了?
Aaliyah avatar
By Aaliyah
at 2018-03-01T12:50
這篇新聞有說全是android用戶嗎 還是你自己腦補
被詐騙的都是安卓 沒事的都是蘋果
你好愛ithome的新聞
Ida avatar
By Ida
at 2018-03-06T07:09
回你剛剛的問題:推送更新的明明就是系統廠
關Google屁事 你用pixel有少更新過
你手機哪支爆出來看看
Ivy avatar
By Ivy
at 2018-03-08T20:25
就一個email你也可以扯這麼多 你講這個可以扯到
email我沒意見 但我想告訴你蘋果在供應鏈管理堪
神話 根本不是Google這種純軟公司可以比的
所以駭客是怎麼拿到google財部email的
你確定財部email是android漏洞幹走的?
Joseph avatar
By Joseph
at 2018-03-09T21:25
我知道蘋果在GG 富士康都有人 要騙很難
Google在廣達有沒有人我是不知道
Irma avatar
By Irma
at 2018-03-13T23:25
我的意思就是 你能100%ios沒有會洩email的bug嗎
Delia avatar
By Delia
at 2018-03-15T02:02
我知道啊 阿蘋果不會喔(挖鼻
Zanna avatar
By Zanna
at 2018-03-18T03:04
c52:蘋果一樣爛
Enid avatar
By Enid
at 2018-03-22T15:23
本來想說電腦別更新,需要付錢啥的就用手機好了...
Frederic avatar
By Frederic
at 2018-03-24T12:01
安卓系統更新除了google這邊,還要看其他廠商吧,像
是高通之類的,另外有些安卓用戶會因為版本適應問題
而降版,或是舊手留著當備用機,光這樣看要比好像不
太客觀
Dora avatar
By Dora
at 2018-03-28T08:21
基本上對任何一種裝置都不該抱著絕對安全的觀念吧..
....除非買來就不開機,那自然不存在安不安全的問題
Frederica avatar
By Frederica
at 2018-04-01T06:01
啊? 這篇什麼鬼
Ina avatar
By Ina
at 2018-04-03T16:53
安卓手機本來就不會比較安全
一堆手機根本就沒有收到推送更新
更不用說一堆人根本就沒有安裝更新
Noah avatar
By Noah
at 2018-04-03T23:57
電腦使用習慣差的人
也不用去期待手機使用習慣會有多好
Olive avatar
By Olive
at 2018-04-04T06:02
Vanessa avatar
By Vanessa
at 2018-04-05T10:18
要不要安全不是自己選的嗎?你非常在意更新就買nexu
s系列啊
Tristan Cohan avatar
By Tristan Cohan
at 2018-04-09T17:21
意思是不用上網了嗎,不然通通會外洩,都不安全
Carol avatar
By Carol
at 2018-04-12T13:57
沒有,意思是 Apple iOS >>>>>>>>>> Google Android
Thomas avatar
By Thomas
at 2018-04-15T15:10
安全更新明明就系統廠的事
Aaliyah avatar
By Aaliyah
at 2018-04-17T03:59
IOS使用者也不會更新吧,一堆IPhone 5s或6一更新就
LAG
Kelly avatar
By Kelly
at 2018-04-18T09:55
神話Google也好,神話蘋果也好,反正事實上都沒有
比微軟強,光是比爾蓋茲就屌打賈伯斯就知道惹 蘋果
只是普通的公司而已,微軟根本不放在眼裡,競爭對
手是Google
Franklin avatar
By Franklin
at 2018-04-20T14:20
明明就Mobile市場全面退守到筆電XD
Selena avatar
By Selena
at 2018-04-24T01:19
google play認證☺☺☺
Steve avatar
By Steve
at 2018-04-25T18:15
必須推

三雙槽卡的機殼

Jake avatar
By Jake
at 2018-01-11T13:00
各位先進好,近期想組一台雙卡大作+多媒體影音機 大致上是z370 strix+8700k+1070ti*2 但目前遇到一個問題是,因為我沒有辦法接受內建音效卡, 歷來都是使用RME MADI FX,但他是個雙槽卡......就類似一張板上三雙槽顯卡這樣 當時候找主機板的時候是打算把他插在最下面那一個P ...

"個人"電腦漏洞不補不更新會怎樣嗎?

Agatha avatar
By Agatha
at 2018-01-11T12:54
有人提到殭屍網路問題 前幾個月常跑一家 私人的電腦組裝公司 以前我認為殭屍網路 就是衰小 無緣無故幫別人跑運算DDOS 之類的 直到聽到這個案例我才知道資安很嚴重 可能板上很多人跟我一樣 玩玩遊戲跑跑實驗數據 認為駭客不會無聊來攻擊我電腦 就算攻擊也只有D槽的迷片可以拿 可是這個案例很特別 大約 ...

RYZEN ITX主機板 ASUS ROG STRIX-I輕開箱

Puput avatar
By Puput
at 2018-01-11T12:19
UNIKOand#39;s hardware - Pc建築大師 ITX 開箱初體驗 喜歡ITX 小機殼的玩家照過來,AMD Ryzen迷你主機上身! UNI這次拿到兩張AM4的ASUS ROG STRIX ITX 迷你主機板~ 板子麻雀雖小五臟俱全,所有的規格都集中在小板板上面, 空間利用好強大,裝上信仰風扇 ...

ASRock發布新款M.2 Ultra Quad M.2擴展卡

Blanche avatar
By Blanche
at 2018-01-11T11:16
今天ASRock在CES 2018上發布一款M.2固態硬碟擴充卡 支援四塊M.2固態硬碟陣列,四個M.2槽均可提供32Gbps頻寬。 此前華碩發布了一款Hyper M.2 x16擴充卡,同樣支援四個M.2槽,但不足的是最高只能支 援到M.2 2280規格 相較之下ASRock的Ultra Quad M.2擴 ...

Dell 發布世界最小 Thunderbolt 3高速SSD

Olga avatar
By Olga
at 2018-01-11T11:15
攜帶式SSD並不多見,但現在搭上了雷電3這趟高速列車,局面似乎要打開了。CES 2018展 會上 Dell也發布了自己的Thunderbolt 3 SSD,很直白地命名為“ Portable Thunderbolt 3 SSD ”。 它採用銀色金屬外殼,扁平圓柱造型,尺寸僅為98.8×48×19mm,號稱世 ...