HTC存在一個相當大的bug

敢問下拉之後,能讓你繞進主畫面去讀取手機資料嗎?
只有HTC的快捷功能,能讓你輕鬆盜手機裡面的資料?
真的有的話,煩請公開一下,HTC或是GOOGLE應該會馬上去修正吧

會掉手機的人,還要牽托人家...
那其它3C產品,怎麼辦= =
你創造機會給有心人,怪的了誰
而有心人士是要你的手機還是裡面的資料?





到底誰鬼打牆,我不是說蝴蝶2設定解鎖密碼也不能下拉嗎?
不要讓我懷疑你到底有沒有用hTc去操作看看,好嗎?
那Nexus 7你怎麼不去要求Google改進了,
你這樣要怎麼討論,我的回文你都當沒看見,
有這問題不是只有hTc連Nexus7也有啊...
希望你可以了解我說的資安定義,
當你的手機不在你的手上的時候,
就請你別奢望資訊安全了...
mbox wrote:
原因很簡單...
我舉一個很簡單的情境:
由於我不信任 Free WiFi,因此任何時候我都是關閉 WiFi,以避免自動掃描 Wifi 後, 手機將會自動連上網路, 導致第三者的竊聽問題
如果這個免費網路是個釣魚的陷阱, 那麼當你一連上這個網路 (也許是另一隻手機模擬的) 對方就可以利用既存的 security hole 入侵到妳的手機.
這並不是什麼難事, 任何還在使用中的作業系統都有數不清的 bug, 而我們也知道 google 早就埋了自動 push google service 的木馬, 也能遙控清除你的手機, 意思就是這種遠端遙控機制早就存在你的手機, 而且還關不掉! Google 可以為所欲為 (但他在登入時,已經要求你賦予他這種至高無上的權利,你也同意)。同樣地,只要能夠以非正常管道啟動這個流程, 就可以把我要的木馬植入,
而這個過程是非常隱密快速的, 只要你視線離開手機幾秒的時間, 有人快速開啟你的 wifi 快捷功能, 整個過程就完成了.
你說的關機什麼的, 並無法造成任何的 security issues, 頂多只是停止了手機的功能. 這兩者有很大的差別的.
你可以偷關掉我的手機,但無法達到任何的安全性目的
PS: 後面其他人要亂入的,請不要把話題引導到什麼手機沒甚麼重要、我不是 VIP、等議題。有人不需要不代表所有人都不能要。
5.0 既然不在乎效率,強制要加密整個儲存空間,自然就是重視手機內容的重要性
如果 5.x 提供了設定,讓我可以決定要不要這個安全性漏洞, 那自然就不是 bug

你的生活太恐怖了...

是說為什麼你的WiFi會自動連上網路? 你沒使用過的WiFi(沒有手動連線過)就算是沒加密的開放網路, 應該最多也只有提示而已?
- Apa | 問問題前先看過說明書吧...不然Google一下也好?
apa1102 wrote:
你的生活太恐怖了...

是說為什麼你的WiFi會自動連上網路? 你沒使用過的WiFi(沒有手動連線過)就算是沒加密的開放網路, 應該最多也只有提示而已?....(恕刪)


請避免轉向人身, 我可不想被鎖文

您的理解有點偏頗了, 為何它是 bug, 因為它跳過了 "未解鎖前,不能更動任何設定" 的基本原則.
前面舉例的 Wifi 只是用來說明, 至於怎麼跳過、或者偽造 WiFi 的授權, 讓手機重發 token,
又要解釋 802.11 protocol 就不想扯太遠了

用真正的安全性舉例, 很多人要模糊焦點, 我也可以再舉例日常使用的問題

1. 當放在口袋跑步時, 來電沒注意而未接, 這時即便不按電源鍵, 螢幕是亮起的

2. 口袋中, 手機上下跳動, 誤觸到下滑時, 可能就碰到快捷設定, e.g. 飛航模式
(目前, 鎖定狀態時, 只要單指下滑, 不用雙指下滑, 更容易誤觸)

3. 於是整天都收不到來電

這也是已經設了密碼鎖定的人, 完全無法理解的. 分明我設了非常複雜的密碼, 手機也未解鎖, 怎麼可能設定會被調動??
我來說一下這串看下來的感想好了

我試了一下我手邊的M8 Android5.0.2版本
我平常手機不設密碼鎖之類的,然後為了本測試我設定了一下
在鎖定畫面中,可以拉下選單,可以開啟關閉快捷選項
但無法細部設定

感想是,我不認為這是什麼安全性的BUG,似乎是個貼心設計
可以略過解鎖過程快速變更一些常用小設定,符合快捷的原則
目前看來沒有什麼資安的疑慮
但這種設計的壞處是可能因意外的開啟螢幕後又意外的變更到設定
而使用者不知情,造成一些困擾
不論有沒有設定密碼下都違反了鎖定畫面的原則

這種說法不知各位接不接受,我盡量融合了兩派的意見了
真的沒有回文的必要了,
我回文告知解決方法了,
你就是不停的跳針就是了,
樓主也消失不見了,
我不想讓自己陷入懷疑樓主點火,
你負責加油這樣的情境,
所以本串文最好被鎖,
要不就讓他沈下去吧...
既然以前不能未解鎖下拉, 你們也覺得正常, 那麼現在有人已經覺得這個牽涉安全性的 bug 有疑慮, 那改回以前, 對你們有什麼損失?

若這麼喜歡現在的方式, 不想改回以前, 可以多個設定, 讓需要的人禁用, 這種改善不也是好的? 為何要阻止 htc 改善?

如果真的是特意設計的, 那麼也不應該只做一半, 至少也像 apple, 可以讓 user 自行決定未輸入密碼前, 可否取用 Control Center

請參閱 http://www.cultofmac.com/265430/disable-control-center-ios-lock-screen-ios-tips/

這不是就解決了?

不在乎自己資安的人, 希望方便就打開, 在乎的人就關掉.

還是回到那句老話, 這種合理的訴求, 希望 HTC 能夠改善, 拜託請正向看待.


Alanfrank wrote:
我不認為這是什麼安全性的BUG,似乎是個貼心設計
可以略過解鎖過程快速變更一些常用小設定,符合快捷的原則
目前看來沒有什麼資安的疑慮...(恕刪)


大大果然仔細看了反對此設計的人疑慮所在

資安, 當然是有的!

連贊同這個設計的網友, 都認為上網就沒有絕對的安全, 那麼怎麼可以在未解鎖前, 變更我的上網設定?

再舉個資安例子, 若我的 SIM 已經綁定了 NFC 付款, 我鎖定 NFC 的總開關, 自以為確保不可能因為 app 的漏洞而被盜用, 但目前這個邏輯, 顯然是無視於我總開關怎麼設, 未輸入正確密碼前, 仍然可以動用我所有的連線資源


song945 wrote:
真的沒有回文的必要了,
我回文告知解決方法了,...(恕刪)


我想你誤解了, 我們說的解鎖, 指的是 "圖形解鎖" 或者 "密碼解鎖" 等, 不是單純的滑動解鎖

htc 在 4.4.x 的確設了 "解鎖密碼" 後, 未輸入正確的圖形, 或者密碼前是無法雙指下滑取用快速設定

但是升級到 5.0.2 以後, 即使設了 解鎖密碼, 即便還沒輸入密碼, 只要單指就可以下滑取用快速設定

我們的疑慮是在 5.0.2 才出現.

這並沒有解決的方法, 歡迎自行驗證前面一堆人的說的問題.
我不是說過了,蝴蝶2升級5.0.2,
只要有設定密碼,一樣無法下拉操作,
你怎麼了,一直忽略我的回文?
這不是解決方法嗎?
那什麼是解決方法?
你到底有沒有用手機去實際操作呢?
不要再鬼打牆了,拜託...
唉,我一定病了,才會繼續回文...

去看一下本樓編號4的發言,
我有閱讀障礙的話,我會尋求醫療單位協助的!
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 12)

今日熱門文章 網友點擊推薦!