平價 Android 手機藏陷阱?調查報告指預載軟體含大量漏洞

Sony 也中獎?
用原生 Android 應該沒這個疑慮...

網絡安全公司 Kryptowire 先前發表了年度 Android 手機調查報告,結果發現平價 Android 裝置的預載程式和韌體充斥大量漏洞。今年 Kryptowire 發現了超過 140 款漏洞,不法之徒可以用來從事不法行徑。這項由美國國土安全局贊助的調查報告,發現了 146 款預載在平價 Android 手機的軟體,暗藏惡意成份。

這些惡意軟體能夠利用麥克風進行秘密竊聽、未經用戶同意就更改授權,甚至還會暗中將資料傳送給開發商且不會通知用戶。Kryptowire 發現的 140 多個漏洞來自 29 個不同手機生產商,當中包括較少人聽過的品牌如 Cubot 和 Doogee,也包括為人熟悉的 Sony。

Kryptowire 的報告指出不少平價 Android,都會藉由綁定特定軟體的方式來銷售,也因此軟體漏洞對用戶的威脅變得越來越大。

Kryptowire 的 CEO Angelos Stavrou 表示,Google、立法和監管機構在這方面都應該承擔更大責任。Google 應該透過分析程式碼和加強供應商責任制,以限制有漏洞的問題軟體進入 Android 生態圈。立法和監管機構則應該要求生產商負起責任,不可以讓用戶的個人資料,還有國家安全身處在不安全的狀況,但上述機構是否有願意改善這些情況則仍是未知數。

平價 Android 手機藏陷阱?調查報告指預載軟體含大量漏洞
kleiberwu wrote:
Sony 也中獎?用...(恕刪)


無視所謂的「網路安全公司」

每次都無疾而終,也沒後續!

為了什麼目的,很可疑。

我是不信啦!沒見,都沒什麼人理這個議題嗎!
TIMBOYHU wrote:


無視所謂的「網路...(恕刪)


我是不知道現在 Android 還有沒有預載一些移除不掉又用不到的 app...

但以前用華碩時就有遇過⋯
kleiberwu wrote:
結果發現平價 Android 裝置的預載程式和韌體充斥大量漏洞。
發現的 140 多個漏洞來自 29 個不同手機生產商...(恕刪)


我是認為當中有很多值得思考的地方

手機生產商只有29個嗎?不在這29個名單內的生產商平價機結果又是如何?

中、高價機的部份又是如何?
報告可沒說[非平價機]就都沒事情。
連sony都沒能倖免了,美國品牌全數過關?不曉得版上有人覺得可能嗎?

這份報告是不是有些地方避重就輕?
kleiberwu wrote:
我是不知道現在 Android...(恕刪)


文中說能用麥克風偷錄音,這有點誇張吧!現在系統預設麥克風權限是要使用者同意才能打開的,即使是

預載的也是要使用者同意,光看到這邊就覺得這機構報導的不是很實在
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!