↑TOP

平價 Android 手機藏陷阱?調查報告指預載軟體含大量漏洞

Mason(recaro) 特約作者
發文: 92 經驗: 249
發表於 2019-11-18 10:34
網絡安全公司 Kryptowire 先前發表了年度 Android 手機調查報告,結果發現平價 Android 裝置的預載程式和韌體充斥大量漏洞。今年 Kryptowire 發現了超過 140 款漏洞,不法之徒可以用來從事不法行徑。這項由美國國土安全局贊助的調查報告,發現了 146 款預載在平價 Android 手機的軟體,暗藏惡意成份。

平價 Android 手機藏陷阱?調查報告指預載軟體含大量漏洞

這些惡意軟體能夠利用麥克風進行秘密竊聽、未經用戶同意就更改授權,甚至還會暗中將資料傳送給開發商且不會通知用戶。Kryptowire 發現的 140 多個漏洞來自 29 個不同手機生產商,當中包括較少人聽過的品牌如 Cubot 和 Doogee,也包括為人熟悉的 Sony。

Kryptowire 的報告指出不少平價 Android,都會藉由綁定特定軟體的方式來銷售,也因此軟體漏洞對用戶的威脅變得越來越大。

Kryptowire 的 CEO Angelos Stavrou 表示,Google、立法和監管機構在這方面都應該承擔更大責任。Google 應該透過分析程式碼和加強供應商責任制,以限制有漏洞的問題軟體進入 Android 生態圈。立法和監管機構則應該要求生產商負起責任,不可以讓用戶的個人資料,還有國家安全身處在不安全的狀況,但上述機構是否有願意改善這些情況則仍是未知數。

消息來源:engadget
 
竹蜻蜓大叔(allencq) 一般網友
發文: 7,603 經驗: 19,070
發表於 2019-11-18 10:40
偏偏這些預裝軟體又無法移除, 真的很頭痛~
歡迎訂閱頻道 https://www.youtube.com/channel/UCj2toQoUTKUmgJEg4HDJL4g
双木林(horoguramu) 一般網友
發文: 1,885 經驗: 8,455
發表於 2019-11-18 11:00
如果真的要管理難道要大家都直接使用原生嗎
覺得目前廠商太多也很難一個一個管app
希望可以讓使用者選擇移除就好了
cc6278(cc6278) 一般網友
發文: 19,229 經驗: 42,910
發表於 2019-11-18 11:30
不止Android有資安問題, Apple的Siri也有竊聽事件, Uber不是也有追蹤乘客下車後5分鐘的行蹤
廠商的態度一直都是抓到就改, 沒抓到就繼續..
知足常樂
hpstony(hpstony) 一般網友
發文: 15,468 經驗: 32,178
發表於 2019-11-18 11:50
之前拿三○及x尼手機都會預裝軟體,想要移除又無法移除。
天天好運氣
willard333(willard333) 一般網友
發文: 2,482 經驗: 8,007
發表於 2019-11-18 11:52
現在網路資訊這麼發達難免都會有這類的問題,只是預設程式真的就有點...
旺仔(hhrong2011) 一般網友
發文: 14,361 經驗: 32,324
發表於 2019-11-18 12:16
從 小米 9 發送
好像不止Android有資安的問題,,連IOS的Apple也是會有類似的問題衍生吧?
憲仔QQ(pkas78) 一般網友
發文: 16,686 經驗: 37,770
發表於 2019-11-18 12:20
沒辦法移除真的最麻煩 希望以後能開放可以移除~
SAMSUNG A51(kogolduck) 一般網友
發文: 12,517 經驗: 28,566
發表於 2019-11-18 12:37
這 140 多個漏洞居然還包含SONY 居心何在?
cchichi523tw(cchichi523tw) 一般網友
發文: 8,765 經驗: 20,850
發表於 2019-11-18 12:37
好像現在越來越多的漏洞被爆出 只要能夠有效的限制就好 這是永遠無法避免的 只能發現檢討更新

ePrice留言

訪客
 通知發文者有新的回覆訊息