[新闻] 百度怎么都知道?因为 Android 版 App

楼主: STAV72 (刁民党党务主委)   2020-11-25 12:19:12
备注请放最后面 违者新闻文章删除
1.媒体来源:
科技新报
2.记者署名:
Chen Kobe
3.完整新闻标题:
百度怎么都知道?因为 Android 版 App 有 600 万个资全外泄
4.完整新闻内文:
百度怎么都知道?因为 Android 版 App 有 600 万个资全外泄
November 25, 2020 by Chen Kobe Tagged: Android, app, 个资, 百度, 百度地图, 百
度搜寻Android, Android 手机, app, Google, 手机, 资讯安全
Telegram share !
美国资安研究单位发现 Android 用户如果使用百度搜寻、百度地图两款 App,用户识别
码和机器代码都将偷偷传回中国,不管你在天涯海角,百度都知道。
中国 App 又传出个资外泄事件(为什么要说又呢?)美国资安公司 Paloalto Network
s 透过机器学习比对恶意软件行为模式后,对照发现几款 Android App 有相似行为,包
含数百万人下载的百度搜寻和百度地图。
这些 App 外泄资讯使用户可被追踪定位,一旦落入恶意人士手中,就可能成为攻击目标

尽管两款 App 外泄的资料并没有直接违反 Google 政策,但是像是 IMSI(国际用户识
别码)、MAC 位址等资讯外流,也不被 Android 行为指南认可。研究单位已通报百度与
Google,并获得 Google 团队确认属实,因此 10 月 28 日全球下架这些 App。
修正后的百度搜寻 App 于 11 月 19 日重新上架,不过百度地图目前在 Google Play
依然不可用。研究团队表示,像这种行为在 Android 恶意软件非常普遍,但如果出现
Google Play 架上,就可能影响数百万用户的资料安全。
更麻烦的是 IMSI 资料外泄,即使用户更换手机,也一样能追踪到,除非用户放弃门号
重新注册,否则这资料会一直被追踪。换句话说,假设你曾在今年用 Android 手机从
Google Play 下载安装百度地图,用户识别码很可能已经外流,即使你换了手机,骇客
依然可得知用户资料,包括人在哪里,去过哪里。
除了两个百度 App,团队也发现名为 Homestyler – Interior Design & Decorating
Ideas 的 App 采用类似架构,同样有资讯外泄风险,下载数也高达 500 万次,但尚未
被 Google 下架。
由于安全架构不同,iOS 用户并不受影响,建议所有 Android 用户不要使用来路不明的
安装档,也要时时刻刻注意手机 App,究竟取用哪些资讯,才能保护自己的资讯安全。
Android Apps Leaking Sensitive Data Found on Google Play With 6 Million U.S.
Downloads
5.完整新闻连结 (或短网址):
https://bit.ly/370QBkk
6.备注:
IMSI(国际用户识别码)权限可以拿诶?
这技术有到位。
作者: TWilde   2020-11-25 12:21:00
问吴宗宪
作者: frommr (流浪汉)   2020-11-25 12:22:00
无声无息开启泥ㄉ后门
作者: royroy666 (老鼠)   2020-11-25 12:22:00
安卓就是烂
作者: deann (古美门上身)   2020-11-25 12:24:00
百度阿百度 请问你知道蔡英文是处女吗
作者: sinohara (kinu)   2020-11-25 12:25:00
陈科比?
作者: ultralarge (特大号)   2020-11-25 12:26:00
人家有Youtube 我们有优酷
作者: cosmo690122 (奕)   2020-11-25 12:26:00
Ios没烦恼,安卓就是烂XDDD (战)
作者: rofellosx (鏖)   2020-11-25 12:26:00
App Store 没下架..
作者: pillliq (o皿o)   2020-11-25 12:26:00
作者: shotakun (正太君)   2020-11-25 12:28:00
华为粉&小米粉:个资不重要
作者: mitsui0309 (比琪老師粉嫩嫩唷~~)   2020-11-25 12:29:00
会下载及使用这个支那app本来就没差了好呗!
作者: pinkneku (飞行粉色内裤)   2020-11-25 12:31:00
柯韩粉:别人有谷歌 我们有百度
作者: yannjiunlin (Law in shit)   2020-11-25 12:31:00
苹果直接帮中国弄云上贵州~直接泄漏所有资料还敢讲XD
作者: qq251988 (皇民)   2020-11-25 12:32:00
哦楼上有证据吗 快去告啊 告赢一辈子不愁吃穿 笑你不敢
作者: stlinman   2020-11-25 12:34:00
卓粉表示:
作者: wantshithole (whh)   2020-11-25 12:47:00
4%会呛 Google也做相同的事
作者: endlesskarma   2020-11-25 12:58:00
共畜真会玩小技俩
作者: BecKs0503   2020-11-25 13:10:00
有谁会怀疑吗
作者: Ommmmr   2020-11-25 13:10:00
没有google 我们有…
作者: TaiwanFight   2020-11-25 13:24:00
百度技术真的还是不行 烂到被抓到 笑死
作者: stitchris (史迪奇里斯)   2020-11-25 13:57:00
新闻?

Links booklink

Contact Us: admin [ a t ] ucptt.com