返回顶部
大家都在看
相关推荐

[电脑问题] 极危险警告 晶片有漏洞  9亿Android用户任人窃听监控

  [复制链接]

签到天数: 116 天

[LV.6]常住居民II

63

主题

0

好友

1580

积分

土之精灵LV.3

Rank: 7Rank: 7Rank: 7

回帖
1069
雪点
3833
阅读权限
60
在线时间
164 小时
注册时间
2013-5-11
最后登录
2018-8-15
engsnow 显示全部楼层 发表于 2016-8-10 09:55:25 |阅读模式
全球9亿部Android手机及板脑随时出卖机主私隐!电脑保安公司发现,晶片商高通(Qualcomm)生产的晶片组内置驱动程式,存在统称为「QuadRooter」的4项漏洞。用户若不慎下载恶意软件,黑客便能取得用户敏感资讯,中招者等同被全天候窃听及监视。受影响机种包括最新的Samsung、LG及Sony手机,本港电脑资讯保安事故协调中心昨发出「极度危险」警告,吁用户修復问题前,切勿乱下载软件。

电脑保安公司Check Point于上周六,在美国拉斯维加斯举行的全球大型黑客年会「DEF CON」发表有关报告。Check Point指出,黑客借恶意程式针对4个漏洞中任何一个漏洞,已可「走后门」绕过所有保安限制,取得Android装置的完全控制权限。黑客不单可增减及存取装置内资料及软件,透过键盘纪录、追踪装置位置,取得用户敏感资料。黑客甚至可自由操纵装置内,包括智能电话触感屏幕、相机、咪高峯等硬件。

黑客可存取资料开镜头

Check Point估计4项漏洞,影响全球约9亿部Android系统装置。报告更指出,由于高通同时是全球领先的智能电话LTE晶片製造商,报告点名9间手机生产商,共19款现时在市面发售的智能手机「旗舰机」,包括BlackBerry Priv、Google Nexus6、Sony Xperia Z Ultra及Samsung Galaxy S7等,均有使用高通晶片组,全部用户均受潜在威胁。开发Android系统的Google,据报已修补其中3个漏洞,馀下的一个漏洞要等到下月才可处理。

本港电脑资讯保安事故协调中心昨日也就Android漏洞发出最高级别的「极度危险」保安警报。中心高级顾问梁兆昌指出,若用户不慎下载针对有关漏洞的恶意软件,中招者的相片、影片及敏感资料将可被黑客取走,对方更可启用手机的咪高𥧌进行全天候窃听,问题非常严重。

梁兆昌续指,本港暂未出现有用户因QuadRooter漏洞被盗取资料报告,但他提醒漏洞仍未完全修復,暂未有厂商能提供修补程式。他解释,电子装置如智能电话要修復漏洞至少有4重关卡,虽然高通修復晶片驱动程式的首关已过,但第二关管理Android系统的Google尚有一个漏洞未处理。就算Google完成软件修復,各智能电话生产商也需时编写各自手机系统的韧体修补程式,最后一关的电讯商,也或有需要修改手机内置程式配合。



厂商未推出修復程式

本报昨向被点名的手机生产商查询,BlackBerry指修復程式已在测试阶段,会尽快推出,强调目前未有发现任何用户,因有关漏洞出现保安事故。Sony Mobile也指,现正改良手机软件,会在更新时一併收復问题,推出时间待定。HTC及LG均指正了解事件。高通发言人指,今年2月至4月期间,从研究人员方面获悉4项漏洞,并已在4月至7月期间向客户及合作伙伴提供所有漏洞的相关修补程式更新。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
1 33
分享

签到天数: 116 天

[LV.6]常住居民II

63

主题

0

好友

1580

积分

土之精灵LV.3

Rank: 7Rank: 7Rank: 7

回帖
1069
雪点
3833
阅读权限
60
在线时间
164 小时
注册时间
2013-5-11
最后登录
2018-8-15
engsnow 显示全部楼层 发表于 2016-8-10 09:59:50
专家:暂勿下载新App

配备高通(Qualcomm)晶片的Android电子装置出现安全漏洞,香港电脑保安事故协调中心高级顾问梁兆昌指,各电子装置生产商尚未推出修復程式,「真空期」内用户要提防中招,必须小心避免下载恶意程式,短期内应尽量避免安装新App。



可用QuadRooter Scanner检查

梁兆昌指出,今次漏洞牵涉的Android装置范围较广,目前问题未完全修復,只能靠用户小心防范。由于漏洞需要借助恶意软件发动攻击,他提醒用户在问题修復前,应尽量避免安装新App,若需下载也尽量经由Google提供的Play Store平台下载。

他续指,更新手机韧体程式时,切勿使用公共WiFi网络下载,「始终公共网络未必安全,有可能塞个恶意程式入去」。他又担心,部份较旧型号的电子装置,厂商未必会支援更新,无法堵塞漏洞。
揭发漏洞的电脑保安公司Check Point亦已推出应用程式「QuadRooter Scanner」,供Android用户检查装置是否受漏洞影响。用户启用程式后,会自动扫描装置是否受威胁,以及有多少漏洞未修復。

Check Point在事件报告亦特别提出,Android是多方参与的平台,令处理系统安全问题变得複杂,每次要解决安全漏洞,需经过多重关卡,随时需时数周甚至数月,令用户个人资料难得到保护。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复 支持 反对

使用道具 举报

签到天数: 3731 天

[LV.Master]伴坛终老

946

主题

81

好友

16万

积分

超级精灵王☆★

Rank: 20Rank: 20Rank: 20Rank: 20

回帖
162679
雪点
3580
阅读权限
150
在线时间
22424 小时
注册时间
2014-5-26
最后登录
2025-1-20
dkmi 显示全部楼层 发表于 2016-8-10 10:17:21
睇落,好危險嘅產品啊!
回复 支持 反对

使用道具 举报

签到天数: 116 天

[LV.6]常住居民II

63

主题

0

好友

1580

积分

土之精灵LV.3

Rank: 7Rank: 7Rank: 7

回帖
1069
雪点
3833
阅读权限
60
在线时间
164 小时
注册时间
2013-5-11
最后登录
2018-8-15
engsnow 显示全部楼层 发表于 2016-8-10 10:43:46
今次係Qualcomm晶片內置的驅動程式有問題,而Qualcomm又係android 手機的必備硬件,所以幾乎全部Android 手機都中招。
回复 支持 反对

使用道具 举报

头像被屏蔽

签到天数: 1288 天

[LV.10]以坛为家III

16

主题

1

好友

1693

积分

禁止访问

回帖
1296
雪点
4663
阅读权限
0
性别
在线时间
446 小时
注册时间
2015-5-12
最后登录
2021-7-3
micwck 显示全部楼层 发表于 2016-8-10 11:45:08
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

签到天数: 1735 天

[LV.Master]伴坛终老

75

主题

7

好友

4050

积分

风之精灵LV.2

Rank: 13Rank: 13Rank: 13

回帖
3442
雪点
5039
阅读权限
80
在线时间
890 小时
注册时间
2016-7-27
最后登录
2023-4-5
Jinone 显示全部楼层 发表于 2016-8-10 11:55:25
又有漏洞了~~~~~~~~
回复 支持 反对

使用道具 举报

头像被屏蔽

签到天数: 520 天

[LV.9]以坛为家II

1

主题

4

好友

2235

积分

禁止访问

回帖
2206
雪点
370
阅读权限
0
性别
保密
在线时间
894 小时
注册时间
2016-6-14
最后登录
2018-9-13
each 显示全部楼层 发表于 2016-8-10 12:20:34
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

签到天数: 1851 天

[LV.Master]伴坛终老

15

主题

3

好友

5395

积分

风之精灵LV.2

Rank: 13Rank: 13Rank: 13

回帖
5270
雪点
938
阅读权限
80
性别
在线时间
1429 小时
注册时间
2013-5-7
最后登录
2025-1-19
木之叶 显示全部楼层 发表于 2016-8-10 12:23:45
感觉都正常,没有绝对安全的系统。
回复 支持 反对

使用道具 举报

签到天数: 4218 天

[LV.Master]伴坛终老

20

主题

8

好友

4万

积分

精灵王☆

︺︿﹀

Rank: 17Rank: 17Rank: 17Rank: 17Rank: 17

回帖
35000
雪点
50963
阅读权限
130
在线时间
6543 小时
注册时间
2012-7-1
最后登录
2025-1-20
歲月靜好 显示全部楼层 发表于 2016-8-10 13:25:23
睇黎仲有好多漏洞需要更新。
回复 支持 反对

使用道具 举报

签到天数: 3199 天

[LV.Master]伴坛终老

20

主题

0

好友

2万

积分

炎之精灵LV.3

O(≧▽≦)O

Rank: 17Rank: 17Rank: 17Rank: 17Rank: 17

回帖
20094
雪点
362
阅读权限
120
性别
在线时间
1528 小时
注册时间
2014-7-31
最后登录
2025-1-19

百变小樱知世李小狼木之本樱基路仔だんご大家族彭格列黑手党阪本先生初音未来巡音露卡Haru櫻乃★丶见崎鸣風穴あける☆アリア侵略!乌贼娘女王控水の人鱼松前緒花松前緒花骑士王Saber悪魔の白娅みほの梦想夢想の的愛~靈犀棚町薰Shiny Gift坂田銀時神樂志村新八定春女仆玛利亚朝风理沙花菱美希瀨川泉紫原敦黄濑凉太绿间真太郎黑子哲也哈比夏露露波波乔巴西雅爾·法多姆海貝梦想の的爱~初衷冈崎朋也莱.马斯丹森島遙L桂小太郎爱德华.艾力克艾尔凡斯.艾力克春风千樱安城鸣子赤司征十郎羅羅諾亞卓洛绫崎飒三千院凪藤林椋朱比亚爱泽咲夜水上麻衣长野原美绪相生祐子东云名乃镰月铃乃芦屋四郎游佐惠美佐佐木千穗真奥贞夫

yjdtx 显示全部楼层 发表于 2016-8-10 14:09:18
其实用安卓的早就要有心理准备啦,安卓本来就是开源系统,就算芯片没问题,想窃取一样有办法的
回复 支持 反对

使用道具 举报

回帖须知:严禁发表粗言秽语、纯表情、纯数字等无意义内容,更多规则请参阅论坛总版规
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

粤梦缘是国内粤语爱好者社区,集动漫、影视、音乐的综合性分享及交流平台。 网站共设,动漫资讯、动漫分享、漫画分享、讨论等多个频道。
  • 官方手机版

  • 官方QQ群

  • 商务合作

  • Powered by Discuz! X3.4 | Copyright © 2001-2023, Tencent Cloud. | 粤梦缘
  • | 营业执照 |粤梦缘网络有限公司|鲁ICP备19001237号-21|鲁公网安备 4236902302000354号