看板 MobileComm作者 Dailin (Dailin)標題 [新聞] Play商店大漏洞 全球Android手機陷資安危時間 Sun May 14 20:48:31 2017
Play商店大漏洞 全球Android手機陷資安危機
2017-05-12 18:26
http://www.setn.com/m/news.aspx?newsid=252134
三立新聞
記者葉立斌/綜合報導
使用Android手機的你請注意!國外資安公司表示,他們發現一個Android系統的重大漏洞
。只要使用的版本並非Android O(8.0)以上都暴露在危險下。不過這個版本在年中才會發
布,等同於現在全球多達16億支手機都有風險。
ID-271568
▲Android手機以APP多樣化而受到使用者歡迎。(示意圖/flickr Carissa Rogers)
日前資安公司《Check Point》發現一個漏洞,可能使駭客擁有發送廣告與勒索病毒的權
限。大家還記得在下載APP前,會先要求你同意使用權限,例如啟用相機、讀取通訊錄…
…嗎?這是Google Play在6.0.1中採用以方便APP被授予權限。但如果該APP是惡意程式,
則該APP也會被授予讀取通訊錄等權限。
該公司報告指出,現階段只要並非Android O就可能受害,但Android O目前仍處於Beta測
試階段,預計到五月下旬或六月左右,正式版才可能釋出,且直到第三方手機廠經過完整
測試並推送更新通知,使用者才能升級到最終版本,屆時可能已等到9月。
提醒用戶,在Google Play下載APP需要多加留意,只能同意APP使用必要的手機內容(例
如如果你看到一個手電筒APP,要求開啟的權限中卻有「通訊錄」就該留意)另外建議下
載防毒偵測APP保護手機安全。當然也建議避免從以外的地方下載APK。
最近電腦的WINDOWS系統因為漏洞的關係導致一堆人中了勒索病毒
很多人資料不是因此一去不復返
就是要花一筆台票才能救回自己的資料
對某些人來說像是前女友.avi就是變了心的女朋友回不來了
台灣算是在此次狀況來說僅次於戰鬥民族大國外受災最嚴重的國家
雖說有人討價還價是有成功把勒索的贖金降低
不過相信此次事件嚴重的狀況之後
其他如Android、iOS等作業系統也會跟著防範如下圖此類攻擊吧
http://i.imgur.com/7QJ110h.jpg
--
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 223.140.11.242
※ 文章代碼(AID): #1P658Y8Q (MobileComm)
※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1494766114.A.21A.html
推 ReDmango: 寫這篇文的人能有多無知?
(原文)
不過信的人也是很無知1F 05/14 20:50
推 cuteneo: 所以惡意程式app在安卓O 就不會對系統造成傷害?歪理5F 05/14 20:51
※ 編輯: Dailin (223.140.11.242), 05/14/2017 20:52:18
→ cuteneo: 這公司是多廢啊 商城有惡意程式的問題說是系統漏洞10F 05/14 20:52
推 DANTEINFERNO: 問題是很多app不開權限就不運作啊 google那套系統真的沒甚麼限制力 只是出事就把錯推給消費者而已 銀行的3D認證還比較佛心16F 05/14 20:56
推 fonut: 你是秀圖片的吧XD21F 05/14 21:01
→ tom282f3: UC瀏覽器就是 不開權限不能啟動 因此被提報成issue22F 05/14 21:02
推 eterbless: 商店要找沒多要多餘權限的APP比較難23F 05/14 21:06
推 liwmewmew: 我使用的APP裡,是沒遇到 不開單一權限就整個不運作26F 05/14 21:10
→ liwmewmew: 這樣的APP,乾脆别用了吧,不懂他拿其他權限幹麻28F 05/14 21:11
推 james732: 上架麻煩死了,連畫個logo我都很頭痛29F 05/14 21:11
推 BIGETC: po很多次 也有人說明過了一一30F 05/14 21:11
推 IvanLord: 安裝完之後權限一個一個默默的關掉路過…31F 05/14 21:18
→ zzziii: 偶用w10m迷這問題34F 05/14 21:29
噓 lll156k1529: 這種低能新聞就不要PO了 秀下限而已
反正媒體一直都是吹蘋果貶安卓 看習慣惹36F 05/14 22:02
→ realbout: 新版安卓會判斷惡意程式,然後不給開權限?39F 05/14 22:26
噓 jhangyu: 拿不到Root權限你擔心檔案個毛41F 05/14 22:48
--