HTC 爆隱私疑雲 Android 手機有漏洞?
-
-
謝謝分享 我的就是SENSATIONSam
-
手機開始需要 防毒程式 諾頓 防毒程式 開始狂賣了 有股票嗎 快點買
-
好恐怖
我也是用HTC的說
我只是個邊緣人 -
還好因為問題所以沒買HTC(現在是用W8)
HTC做這種程式要幹麻 我蠻好奇的
收集使用者的資訊 對手機廠商有什麼好處可言???
雖然我不是用HTC 但我也希望HTC能盡速給個答案
畢竟 連最近的基地台 都會被紀錄 你家住哪 大概就會被發現了....
如果被人利用....後果不堪設想...
-
鑫主力說:手機開始需要 防毒程式 諾頓 防毒程式 開始狂賣了 有... 恕刪
= = 手機裝諾頓那HTC不就裝不下了
ROM才1G我的S II要裝就有可能了手機裝防毒= = 可能超級耗電XD 噴電的安卓加上超耗電的防毒總覺得手機跟遊戲機可以畫上等號了 -
電腦的觀念被套進手機了...
雖然我是用NetQin,但至少我有先作功課Android版Norton只要1.66MB
用了一陣子了,90%耗電永遠都是螢幕...防毒...只是小拖速度而已 -
要是像之前發生像錢尼的PS玩家個資外洩那HTC就咧但了...過去式
-
-
如果真的重視 自己國內手機不先賣 反而是國外先上市 這就叫重視 記憶體永遠給那一點點 唉
手機更新漏洞
據披露這個漏洞的 Android Police 網站作者 Artem Russakovskii 表示,在 HTC 手機近期的更新中,HTC 導入了一個記錄手機資訊的應用程式「HtcLoggers.apk」,這個應用程式基本上會記錄手機相當多的資訊,包含使用者的帳號、email 地址、帳號更新狀態、最近更新的基地台與 GPS 定位資訊、通話記錄中的電話號碼、編碼過的簡訊內文與號碼(不確定是否可以解碼)、系統記錄檔等等。
不過在這些受影響的手機中,只要應用程式採用了 Android 系統的 INTERNET 權限(當程式需要連網,就會用到這個權限),有心人士就可以輕易存取這些存在手機中的資訊;因此最壞的情況是,駭客可以製作一個普通的應用程式,讓你以為它需要上網,不過其實是去存取你手機中的這些資料,而且因為你已經核准了應用程式的上網權限,所以它還可以把你的這些資料送到網路另一端的伺服器中。
目前,這些漏洞出現在 HTC EVO 4G(台灣未上市)、EVO 3D、Thunderbolt(台灣未上市)、EVO Shift 4G(台灣未上市)、MyTouch 4G Slide(美國版的 Desire Z)、甚至可能存在於 Sensation 上面,但這個漏洞只存在於 HTC 原廠韌體中,如果手機已經重刷成 CynogenMod 之類的自定韌體,就沒有這個問題。
Russakovskii 在文章中說,他已經聯絡過 HTC,提供這個漏洞的資訊,而 HTC 到目前為止還沒有回應,不過他相信 HTC 正在審視這個問題。他也建議,如果上述這些手機的使用者,手機已經有 root 權限的話,最好把 HtcLoggers.apk 這個應用程式移除掉,要不然就是要等 HTC 推出韌體更新來解決這個問題了。
自己檢查有無漏洞
最後,Russakovskii 自己也製作一個驗證漏洞的程式,使用者可以自己下載安裝,看看自己手機上有沒有這樣的漏洞;但想嘗試的話,可能也要自己負擔一些風險,只是這個應用程式也是開放原始碼,所以如果有問題的話,應該會被抓出來就是了。以下是這個應用程式的執行影片,下載地址在最下方的原文網頁中。
UPDATE: 小編詢問 HTC 關於此事的說法,台灣 HTC 回應如下:
「HTC 非常重視消費者資料的安全性,同時盡速釐清事件的原委。我們將以最快的速度提供更多相關訊息,若此案件查明屬實,也將儘快告知處理步驟。」
Android Police