看板 MobileComm
作者 Dailin (Dailin)
標題 [新聞] Play商店大漏洞 全球Android手機陷資安危
時間 Sun May 14 20:48:31 2017


Play商店大漏洞 全球Android手機陷資安危機

2017-05-12 18:26

http://www.setn.com/m/news.aspx?newsid=252134
Play商店大漏洞 全球Android手機陷資安危機 | 科技 | 三立新聞網 SETN.COM
[圖]
使用Android手機的你請注意!國外資安公司表示,他們發現一個Android系統的重大漏洞。只要使用的版本並非Android O(8.0)以上都暴露在危險下。不過這個版本在年中才會發布,等同於現在全球多達16億支手機都有風險。 ...

 

三立新聞

記者葉立斌/綜合報導

使用Android手機的你請注意!國外資安公司表示,他們發現一個Android系統的重大漏洞
。只要使用的版本並非Android O(8.0)以上都暴露在危險下。不過這個版本在年中才會發
布,等同於現在全球多達16億支手機都有風險。


ID-271568

▲Android手機以APP多樣化而受到使用者歡迎。(示意圖/flickr Carissa Rogers)

日前資安公司《Check Point》發現一個漏洞,可能使駭客擁有發送廣告與勒索病毒的權
限。大家還記得在下載APP前,會先要求你同意使用權限,例如啟用相機、讀取通訊錄…
…嗎?這是Google Play在6.0.1中採用以方便APP被授予權限。但如果該APP是惡意程式,
則該APP也會被授予讀取通訊錄等權限。


該公司報告指出,現階段只要並非Android O就可能受害,但Android O目前仍處於Beta測
試階段,預計到五月下旬或六月左右,正式版才可能釋出,且直到第三方手機廠經過完整
測試並推送更新通知,使用者才能升級到最終版本,屆時可能已等到9月。


提醒用戶,在Google Play下載APP需要多加留意,只能同意APP使用必要的手機內容(例
如如果你看到一個手電筒APP,要求開啟的權限中卻有「通訊錄」就該留意)另外建議下
載防毒偵測APP保護手機安全。當然也建議避免從以外的地方下載APK。





最近電腦的WINDOWS系統因為漏洞的關係導致一堆人中了勒索病毒

很多人資料不是因此一去不復返

就是要花一筆台票才能救回自己的資料

對某些人來說像是前女友.avi就是變了心的女朋友回不來了

台灣算是在此次狀況來說僅次於戰鬥民族大國外受災最嚴重的國家

雖說有人討價還價是有成功把勒索的贖金降低

不過相信此次事件嚴重的狀況之後

其他如Android、iOS等作業系統也會跟著防範如下圖此類攻擊吧

http://i.imgur.com/7QJ110h.jpg
[圖]
 

--
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 223.140.11.242
※ 文章代碼(AID): #1P658Y8Q (MobileComm)
※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1494766114.A.21A.html
ReDmango: 寫這篇文的人能有多無知?
(原文)
不過信的人也是很無知1F 05/14 20:50
joshua781021: 下載下來權限預設不是全關嗎...4F 05/14 20:51
cuteneo: 所以惡意程式app在安卓O 就不會對系統造成傷害?歪理5F 05/14 20:51
※ 編輯: Dailin (223.140.11.242), 05/14/2017 20:52:18
Kismeter: 版上早就都討論完了...6F 05/14 20:51
joshua781021: 自己要打開然後說有漏洞...也太天7F 05/14 20:51
SurfacePro4: 很多人還是就一直按允許 然後就..8F 05/14 20:52
james732: 報導是不是有越來越誇大了9F 05/14 20:52
cuteneo: 這公司是多廢啊 商城有惡意程式的問題說是系統漏洞10F 05/14 20:52
joshua781021: 漏洞應該是 APP有辦法做到你不給他權限他還能自行打開吧11F 05/14 20:52
jake255121: 要PO幾次啦13F 05/14 20:53
joshua781021: 這公司一定是做防毒軟體的阿...14F 05/14 20:53
robertchang: 看過好多次了15F 05/14 20:56
DANTEINFERNO: 問題是很多app不開權限就不運作啊 google那套系統真的沒甚麼限制力 只是出事就把錯推給消費者而已 銀行的3D認證還比較佛心16F 05/14 20:56
joshua781021: 我是還沒遇過把讀取通訊錄 簡訊關掉  不能啟動的APP19F 05/14 20:57
tom282f3: OP20F 05/14 21:01
fonut: 你是秀圖片的吧XD21F 05/14 21:01
tom282f3: UC瀏覽器就是 不開權限不能啟動 因此被提報成issue22F 05/14 21:02
eterbless: 商店要找沒多要多餘權限的APP比較難23F 05/14 21:06
james732: http://i.imgur.com/2NVej60.jpg 乾淨的U質app (喂24F 05/14 21:08
[圖]
 
terry1043: 樓上你那個沒上架啊25F 05/14 21:10
liwmewmew: 我使用的APP裡,是沒遇到 不開單一權限就整個不運作26F 05/14 21:10
DANTEINFERNO: james的app真的超u質的 還很實用27F 05/14 21:11
liwmewmew: 這樣的APP,乾脆别用了吧,不懂他拿其他權限幹麻28F 05/14 21:11
james732: 上架麻煩死了,連畫個logo我都很頭痛29F 05/14 21:11
BIGETC: po很多次 也有人說明過了一一30F 05/14 21:11
IvanLord: 安裝完之後權限一個一個默默的關掉路過…31F 05/14 21:18
nk950357: op32F 05/14 21:25
aesopn: #1P5IGI4G or #1P5LieoS33F 05/14 21:28
zzziii: 偶用w10m迷這問題34F 05/14 21:29
hyghmax1202: 呃…OP了…35F 05/14 21:39
lll156k1529: 這種低能新聞就不要PO了 秀下限而已
反正媒體一直都是吹蘋果貶安卓 看習慣惹36F 05/14 22:02
[圖]
 
realbout: 新版安卓會判斷惡意程式,然後不給開權限?39F 05/14 22:26
jeff101234: 鴿子終於倒惹嗎40F 05/14 22:30
jhangyu: 拿不到Root權限你擔心檔案個毛41F 05/14 22:48

--
--
作者 Dailin 的最新發文:
點此顯示更多發文記錄
(Dailin.): [新聞] Play商店大漏洞 全球Android手機陷資安危 - Z_sports板