個資漏光光 絕大多數Android手機出廠前 - 手機討論

Charlotte avatar
By Charlotte
at 2018-08-11T19:22

Table of Contents

個資漏光光 絕大多數Android手機出廠前就有漏洞

調整內文

智慧型手機的便利性,已經是成為一般人生活中不可分割的一部分,
行動支付、銀行轉帳交易與信件往來,都靠這台智慧型手機。

在一般人傳統的印象中,智慧手機的安全問題大部分都是由於使用者
的操作不當所造成的,但對於成上億的Android設備而言,根據研究
調查指出,絕大多數Android智慧型手機出廠時就存在大量漏洞,造
成資料外洩的根本原因就是設備本身存在漏洞,並且被隱藏在零件中
,只是等待著被用戶不小心發現或利用而已。

根據《騰訊網》報導指出,這些漏洞是誰造成的呢?有兩種可能,有
些是智慧手機製造商,還有一些可能是將手機賣給你的電信運營商。

由行動安全公司Kryptowire最新研究報告中指出,在該公司詳細介紹
在10部由美國主要運營商銷售的智慧手機中,裡面自帶著大量令人不
安的漏洞。

Kryptowire執行長Angelos Stavrou和研究主管Ryan Johnson在本週
五的黑帽安全會議上公佈最新的研究成果,該項目主要是由美國國土
安全部負責資助。

這些漏洞在造成潛在後果的嚴重程度上,可以讓不法之徒秘密鎖定設
備的麥克風以及其它功能的許可權,而這些漏洞都有一個共同的特點
:形式不固定,不易被發現。

相反,這些漏洞算是Android這種開放性作業系統的副產品,可以讓
協力廠商公司根據自己的喜好任意修改代碼。

也就是從本質上而言,因為Android本身就允許被修改,給人們更多
的選擇,例如Google在今年秋天發佈的新一代Android Pie作業系統
,同樣也會有各種各樣的定制版本。

不過這些修改過的系統導致出現了令人頭疼的問題,包括安全更新方
面的延遲。就像Stavrou和他的團隊所發現的問題一樣,這些漏洞會
導致固件出現錯誤,將使用者置於危險中。

Stavrou表示,這些問題不會消失,因為在整個智慧手機的供應鏈環
節中,有很多人都希望能夠添加自己的應用程式,添加自己的代碼。

這也增加了智慧手機被攻擊的風險,提高了軟體出現錯誤的可能性,
也正是這樣的趨勢,讓使用者手中的終端最終出現了各種各樣的問題


這次黑帽會議主要研究的設備集中在了華碩、LG、Essential和中興
等幾款設備上。

在獲得DHS資助時,Kryptowire的研究並沒有提到這一點,在研究的
初期團隊並未關注製造商的意圖,而是著眼於更廣泛的Android生態
系統參與者如何助長了這種有問題的代碼問題。

以華碩(2357)ZenFone V Live為例,Kryptowire公司發現,漏洞可
以讓使用者被暴露在整個系統的接管過程中,包括對使用者的截圖、
視訊記錄、打電話、閱讀記錄和簡訊修改等。

隨後,華碩立即發表了一份聲明指出,目前華碩已經意識到外界對
ZenFone安全性的擔憂,並且第一時間努力修復和解決這些問題。並
將通過軟體升級的方式解決這些問題,同時會陸續向ZenFone用戶推
送升級通知。

華碩致力於不斷提高用戶的安全和隱私,並且積極鼓勵所有用戶第一
時間更新到最新版本系統,確保智慧手機的安全性。華碩能擁有如此
迅速的反應,是非常讓人稱道的。

只是Stavrou質疑的是這種修復程式的有效性,用戶必須接受這個軟
體更新,但當製造商將更新不斷推送到智慧手機上時,還是有用戶拒
絕更新。

他還指出,在Kryptowire測試的一些型號中,更新在過程中就已經被
破壞,而這一發現也得到了德國安全研究實驗室最新的一項研究成果
的支持。

根據Kryptowire的研究結果顯示,想要進行攻擊,大部分都需要使用
者安裝特定的應用程式,有些應用的漏洞甚至不需要獲取特殊許可權
。換句話說,應用本身不會造成危害,但由於它們會訪問你的文本,
調取系統日誌,就會讓系統本身的漏洞暴露無遺。

而不同的設備,這種情況也會引發不同的後果,例如中興Blade
Spark和Blade Vantage,固件缺陷可以允許任何應用程式訪問文本消
息、通話記錄以及系統日誌檔,另外還包括諸如電子郵件和GPS座標
這樣的敏感資訊。

而在Kryptowire的報告上,問題最嚴重的是LG G6,漏洞不僅會曝光
系統日誌,而且還可以遠端將使用者的設備鎖定,攻擊者可以將智慧
手機重新還原,並且清除掉資料和緩存。

LG通訊部門主管Shari Doherty表示,LG發現漏洞後,團隊就已經開
始著手修復。LG似乎已經解決了一些問題,但並不是所有問題。

LG在聲明中表示,LG已經意識到這些漏洞的存在,並且引入了安全更
新來解決這些問題。事實上,報告中提到的大部分漏洞都已經被修復
,或者被列入了即將維護更新的名單中,這些更新與安全風險無關
。 。

中興也已經發表了聲明,表示已經或正在與運營商合作,來提供修復
這些問題的更新。中興會繼續與合作夥伴及運營商合作,持續為用戶
提供更新版本,保護消費者的設備。

通過這一系列的聲明和進展,消費者看到了關鍵問題的所在。
Stavrou表示,這些更新可能需要幾個月的時間來創建和測試,對製
造商和運營商來說都是一種挑戰。

但對用戶來說,能做的只有等待,因為這個問題用戶自己無法解決,
甚至根本就意識不到。(財經中心/台北報導)

出版 13:00
更新18:21

https://tw.finance.appledaily.com/realtime/20180811/1409004

這下慘了,這裡點到華碩、LG、中興,還特別講華碩的ZenFone V Live
不過這台台灣沒有賣,規格也是屬於比較低階的
只能希望Android廠商要趕緊努力了,畢竟消費者是無能為力,只能選擇用它牌手機吧

--
◆投票名稱: 八卦板板主選舉
選 項 總票數 得票率 得票分布
olmtw 2017/07/01-2018/02/28 19 票 1.52% 0.87%
olmtw 2018/06/23結果揭曉 43 票 4.06% 2.69%
超越0.87%,感恩有您

--
Tags: 手機

All Comments

Kristin avatar
By Kristin
at 2018-08-14T16:42
我先猜樓下拿iCloud救援
Cara avatar
By Cara
at 2018-08-17T14:01
小米還把別人個資寄給我餒,更可怕
Margaret avatar
By Margaret
at 2018-08-20T11:20
安卓這麼爛哪能跟我們的蘋果比,不要丟卓粉的臉
Sierra Rose avatar
By Sierra Rose
at 2018-08-23T08:39
怎麼都沒有中國的驕傲
Faithe avatar
By Faithe
at 2018-08-26T05:58
之前不是說LG最安全嗎QQ
Kama avatar
By Kama
at 2018-08-29T03:17
嘻嘻還好我個汁都防很乾淨 電話都用智障型打
Xanthe avatar
By Xanthe
at 2018-09-01T00:36
否雞的照片在我的紅心a裡
Cara avatar
By Cara
at 2018-09-03T21:55
相對之下安卓還是比較危險
Suhail Hany avatar
By Suhail Hany
at 2018-09-06T19:14
手機支付很安全,沒有手機支付很落後
Elma avatar
By Elma
at 2018-09-09T16:33
LG G6有更新到8.0的話,大部份漏洞都修補好了
Emma avatar
By Emma
at 2018-09-12T13:52
我不太相信這世界上有零漏洞的系統啦… XD
Victoria avatar
By Victoria
at 2018-09-15T11:11
正妹都用apple 男性就別用了
Emma avatar
By Emma
at 2018-09-18T08:30
總比被公司公開送出去好
Robert avatar
By Robert
at 2018-09-21T05:49
華碩被7進7出惹
Michael avatar
By Michael
at 2018-09-24T03:08
這樣看起來還是買Android One的手機好了XD
Joseph avatar
By Joseph
at 2018-09-27T00:27
你告訴我現在有什麼產品沒有漏洞?
Wallis avatar
By Wallis
at 2018-09-29T21:46
中國的驕傲就是華碩啊,寶島台灣省起家
Necoo avatar
By Necoo
at 2018-10-02T19:05
難道你要買哀鳳?

台灣手機銷量冷颼颼 高階機仍有利可圖

Elma avatar
By Elma
at 2018-08-11T19:18
台灣手機銷量冷颼颼 高階機仍有利可圖 (中央社記者江明晏台北11日電)台灣手機銷售市場近期維持窒息般 的低迷量能,但今年上半年高階機種銷量卻逆勢成長,三星、華為、 蘋果3大霸主陸續端出旗艦新機搶市,大陸品牌也瞄準高階市占來勢 洶洶。 受到電信499吃到飽風暴衝擊,台灣手機銷量冷颼颼,根據台灣市場 通路調查 ...

已買note9的原因

Liam avatar
By Liam
at 2018-08-11T19:00
先說小道消息 6G售價似乎是33900 8G是38900而且三星這次要推手機保險,好像買8G直接送一年手機保險 (以上都是夢到的) - ...

最佳備用手機?

Robert avatar
By Robert
at 2018-08-11T18:58
請問想找一隻備用手機 希望是新機 價格便宜 5000內 可以用line FB 使用nano sim卡 請幫我推薦謝謝 請問一下紅米5 跟 紅米6 哪隻好? - ...

小米mix2s頻繁斷網

Hardy avatar
By Hardy
at 2018-08-11T18:19
※ 引述《mickey21 (mickey21)》之銘言: : 如果違反版規我會立刻刪除 : =============== : 上周買了小米mix2s : 使用中常常出現斷網 : 不固定時間不固定地點 : 大概一小時會發生4、5次 : 大概都一兩分鐘才會恢復 : 或是要開飛航模式重抓訊號 : 問題點:中華電 ...

華為Y7s怎麼傳照片到電腦?

Charlotte avatar
By Charlotte
at 2018-08-11T17:33
插入USB後,也點選允許傳照片的選項,但電腦出現HiSuite的程式, 安裝後,要我點選同意開放HDB,也點了,但手機上並未出現它範例所示and#34;確定and#34;的按鈕 想要放棄這個用HiSuite連接電腦手機的程式。 請問還有其他方式可以把手機中的照片傳到電腦嗎?感覺這隻手機的傳輸真麻煩ata ...