台灣成「災區」!Android 裝置爆 Root 漏 - 手機討論

Bethany avatar
By Bethany
at 2018-06-15T17:37

Table of Contents

台灣成「災區」!Android 裝置爆 Root 漏洞、中國手機最嚴重?

文/記者黃敬淳/ 2018-06-15 13:49

據「InfoSec」資安人員 Kevin Beaumont 的調查,由於資安把關不
夠仔細,導致 Android 作業系統一個開發工具「Android Debug
Bridge」(後稱 ADB),能成為駭客遠距獲得裝置權限的途徑,從而
導致用戶個資外洩,或是可能在用戶不知悉的前提下,偷偷被安裝一
些惡意軟體。

ADB 的用意,原先是希望讓 Android 開發者可以遠距與用戶的裝置
溝通,執行命令列甚至完整地控制裝置,以安裝更新、或是 debug。
但因不少裝置的供應商沒有妥善使用,導致 ADB 權限透過「5555連
接埠」成為開放狀態,讓任何人都可以不透過密碼、就取得裝置的前
述權限,從而有安裝惡意軟體的機會。

受影響的使用者,也包括私下嘗試取得自己 Android 裝置 Root 權
限的用戶。

不過,Kevin Beaumont 也強調,這並非 Android 系統本身、或是
ADB 的問題,因為這不是 ADB 該有的部署方式,理論上 ADB 也不該
在非開發者版本的裝置上供取用,但在某些供應商出品的裝置上,這
個把關過程卻被疏忽了。Kevin Beaumont 並稱,大約從今年 2/1 開
始,透過「5555連接埠」進行的遠端掃描,就開始大量增加,並持續
至今。

依 IP 位置估算,全球亦預估有上萬、甚至十萬台 Android 裝置受
影響,而中國則是主要被影響的區。另一名資安研究人員 Piotr
Bazyd 則製表指出,在 6/4、6/5 兩天內,中國就有高達
25,000 個 IP 位置被 ADB「蠕蟲」侵擾,香港、台灣則分居二、三
名,但受影響的 IP 數皆不到 5,000 個。

Kevin Beaumont 並表示,目前已發現以此途徑侵入裝置的「蠕蟲」
,都是挖礦 App,但不排除未來會有惡化的可能。Kevin Beaumont
也沒有給出受影響的裝置或廠牌清單。

批踢踢實業坊(PTT)創設者,並已自微軟離職、回台創辦 Taiwan
AI Labs 的杜奕瑾,則在臉書評論,指中國的各種「XX 手機助手」
,多是利用開啟 ADB 而得以運作,因此中國的 Android 手機一般都
會開啟 ADB 後門。

杜奕瑾也暗示,用中國 Android 手機、微信、輸入法的用戶,談論
資安恐怕都會有先天上的問題。

http://3c.ltn.com.tw/news/33835

各位Android用戶要注意了,台灣好像也是重大受災區
這種敞開大門的事情雖然方便,但也很容易造成安全性問題
一但造成損失可就不好了,希望大家要注意

--
◆投票名稱: 八卦板板主選舉 - 2017/7/1~2018/2/28
◆投票結果:(共有 1246 人投票,每人最多可投 2 票)
選 項 總票數 得票率 得票分布
olmtw 19 票 1.52% 0.87%
0.87%,是我

--
Tags: 手機

All Comments

Candice avatar
By Candice
at 2018-06-17T00:14
要用ADB開的中國程式都不用
Ula avatar
By Ula
at 2018-06-18T06:51
反正資安不重要嘛
Harry avatar
By Harry
at 2018-06-19T13:27
中國手機內建應該就沒救了
Suhail Hany avatar
By Suhail Hany
at 2018-06-20T20:04
有些人一直這樣覺得嘛
Andrew avatar
By Andrew
at 2018-06-22T02:40
大概只有刷機過的小米能逃過一劫
Tracy avatar
By Tracy
at 2018-06-23T09:17
這是誰說中國手機有問題的,不認識(x)
Hazel avatar
By Hazel
at 2018-06-24T15:54
哈哈反正大家繼續買小米
Olga avatar
By Olga
at 2018-06-25T22:30
(? rsa key沒通過可以進adb嗎?
Sarah avatar
By Sarah
at 2018-06-27T05:07
沒有漏洞,沒有災情,非常和諧
Oliver avatar
By Oliver
at 2018-06-28T11:43
不過還是推不能Root也沒在中國上市的LG手機
Belly avatar
By Belly
at 2018-06-29T18:20
oppo也很熱賣吧
Irma avatar
By Irma
at 2018-07-01T00:57
https://goo.gl/i5xWTA這對象是android裝置 手機只是一環 油罐、DVR、TV等裝置都涵蓋 並不是設計上的漏洞 而是配置上的大怠惰開了不該開的port還加開無線也能連 有的連su指令都沒擋就出貨
Isla avatar
By Isla
at 2018-07-02T07:33
買紅米一定要刷機 安全 很重要
Yedda avatar
By Yedda
at 2018-07-03T14:10
文中沒提 但這事件大概也不涉及谷歌合格GMS夥伴的出
Elizabeth avatar
By Elizabeth
at 2018-07-04T20:46
貨 這類配置在兼容性測試中就會被駁回 要不然看看殭屍網路數量也瞧得出眉目 這回殭屍代碼是未來botnet分支 感染力可是非一般
Suhail Hany avatar
By Suhail Hany
at 2018-07-06T03:23
某些人:我只是小人物個資不重要啦!要看我裡面的O片隨便啦!
Belly avatar
By Belly
at 2018-07-07T10:00
真是雙重標準科科
Iris avatar
By Iris
at 2018-07-08T16:36
那個XX助手是指像是HTC BOOST那種東西嗎?那不是很多手機都有?
Olive avatar
By Olive
at 2018-07-09T23:13
自從騜把台灣的戶政事務外包給中共後,其實這種資安問題我覺得沒差了,只要信用卡不被盜用就好了
John avatar
By John
at 2018-07-11T05:49
過了這麼多年沒想到還能看到樓上這個爛謠言 http://i.imgur.com/k382ele.jpghttp://i.imgur.com/DZfMX4N.jpg
Damian avatar
By Damian
at 2018-07-12T12:26
反正很久沒有root安卓手機 不怕不怕
Irma avatar
By Irma
at 2018-07-13T19:03
是包括root過的...不是說root過的才中...
Linda avatar
By Linda
at 2018-07-15T01:39
就算馬有把戶政包給中國,要你手機裡面的東西一樣要靠蠕蟲病毒啊
Hamiltion avatar
By Hamiltion
at 2018-07-16T08:16
看推文好像看不懂新聞的人蠻多的XD
Kumar avatar
By Kumar
at 2018-07-17T14:52
不是一堆人不能root不買
Quanna avatar
By Quanna
at 2018-07-18T21:29
用iPhone
Noah avatar
By Noah
at 2018-07-20T04:06
中國手機叫後門吧
Vanessa avatar
By Vanessa
at 2018-07-21T10:42
他說的
Ida avatar
By Ida
at 2018-07-22T17:19
助手應該像碗豆莢騰訊手機管家那種的吧
Charlotte avatar
By Charlotte
at 2018-07-23T23:55
我還真的不知道國會質詢時可以說謊的,再事後說沒有https://i.imgur.com/WfrtsZV.jpg
Necoo avatar
By Necoo
at 2018-07-25T06:32
怕,我拿前後兩千萬
Wallis avatar
By Wallis
at 2018-07-26T13:09
後來小米root也鎖起來了阿
Hardy avatar
By Hardy
at 2018-07-27T19:45
一堆人連ROOT是什麼都不懂 還吵著要權限 反正大概也沒感覺吧呵呵
Ingrid avatar
By Ingrid
at 2018-07-29T02:22
文章好長,有懶人包嗎
Sarah avatar
By Sarah
at 2018-07-30T08:58
我也希望我的挖礦手機能被駭;來偷我的老二照片.
Megan avatar
By Megan
at 2018-07-31T15:35
我也希望我的挖礦手機能被駭;來偷我的老二照片.我也希望我的挖礦手機能被駭;來偷我的老二照片.
Agatha avatar
By Agatha
at 2018-08-01T22:12
boost有嗎QQ
Eden avatar
By Eden
at 2018-08-03T04:48
推文一堆不懂的裝懂, 下面是傳說中最有後門的 miuihttps://i.imgur.com/N0uNmGn.jpg
David avatar
By David
at 2018-08-04T11:25
只要 service.adb.tcp.port = null 就是 safe
Eartha avatar
By Eartha
at 2018-08-05T18:01
邏輯好棒喔,因為戶政所以資安不重要
Poppy avatar
By Poppy
at 2018-08-07T00:38
你哪隻眼看到我說不重要?腦補王
Audriana avatar
By Audriana
at 2018-08-08T07:15
哈哈哈,除了信用卡其他不重要嘛,邏輯大師
Tristan Cohan avatar
By Tristan Cohan
at 2018-08-09T13:51
能跳針到戶政,真是不簡單
Zora avatar
By Zora
at 2018-08-10T20:28
眼睛有問題說一下,我這邊有認識眼科權威的
Carolina Franco avatar
By Carolina Franco
at 2018-08-12T03:04
算了,別說了,等下又嗆人
Edith avatar
By Edith
at 2018-08-13T09:41
中國手機這樣是正常。為了皇城和諧
Sandy avatar
By Sandy
at 2018-08-14T16:18
應該問某樓:因為是騜幹的壞事所以媓都不用管嗎?
Zanna avatar
By Zanna
at 2018-08-15T22:54
「但在某些供應商出品的裝置上這個把關過程卻被疏忽了」所以是製造商的問題~
Frederica avatar
By Frederica
at 2018-08-17T05:31
某低能兒智商堪慮 該看腦科了 我有認識腦外權威
Linda avatar
By Linda
at 2018-08-18T12:07
別說了,叫朋友不要裝來路不明的App,她昨天中獎了,手機被遠端洗掉,公司資料消失
Robert avatar
By Robert
at 2018-08-19T18:44
隨便啦反正都中國機用爽爽的你又不是重要人物,繼續罵蘋果
Wallis avatar
By Wallis
at 2018-08-21T01:21
安卓日常
Jessica avatar
By Jessica
at 2018-08-22T07:57
蘋果也是在中國跪了雙手奉上個資呢

Whoscall是不是很喜歡搞小動作

Genevieve avatar
By Genevieve
at 2018-06-15T16:59
如題我包恩 我大概在3-4年前開始用Whoscall 那時的Whoscall超級穩定的 來電馬上就可以辨識 結果現在開始推進階版方案之後 就常常在來電時 辨識的圈圈轉很久 或是要封鎖的時候 封鎖失敗 要你把Whoscall設成預設通話介面 但說真的 Whoscall之前還不能設通話介面的時 ...

有人亞太這兩天狂斷網嗎?

Margaret avatar
By Margaret
at 2018-06-15T16:06
4g滿格,從昨天就不停斷線重連 有時要等很久才連的上 問客服說是昨晚系統更新, 叫我再觀察看看。。。。。 可是動不動就無法連線 好鬱悶喔 - ...

Note 8新機與二手價錢…

Iris avatar
By Iris
at 2018-06-15T15:41
請教各位大大 為何近期 Note 8新機及二手價呈現崩盤式曲線下降 印象去年九月上市售價為29900 最近這幾個月,隔壁版新機來到20k~22K,二手價更來到17k~18k左右,難道Note系列為and roid降幅最小的手機神話也破滅了嗎? 謝謝 - ...

華碩新機ZenFone Ares亮相 高通S821與8GB

Jessica avatar
By Jessica
at 2018-06-15T15:41
ZenFone Ares (ZS572KL) 8GB/128G 據說 9999 元 https://www.asus.com/zentalk/tw/thread-344923-1-1.html 心得:純謠傳的價格資訊就先看看就好 不過把AR多加es兩個字的用意其實不太懂就是了 但是機身尺寸有差別 要說是清庫存 ...

S8 檔案傳輸斷斷續續

Eden avatar
By Eden
at 2018-06-15T15:36
大家好, 想請問有沒有人遇過這個問題 其實我手機買來就有這個情況 接電腦的時候常常會有裝置移除又偵測到的聲音 可是在學校電腦似乎沒有這問題 win10重灌過也沒用 網路上asus討論區有人也有這個問題 但沒有解決方法 麻煩各位了! ----- Sent from JPTT on my Samsung SM- ...