楼主:
Rigaudon (四海之内反***者皆朋友)
2014-12-20 20:35:57http://www.epochtimes.com.tw/n112353
中国制手机酷派藏恶意软件 影响千万用户
网络安全公司 Palo Alto Networks 的研究人员发现,在英国和美国销售
的中国制手机酷派(Coolpad)暗藏后门,而且这种官方植入的后门深植于
作业系统中,用户无法修改也无法察觉个人资料被窃。即使酷派没有执行
恶意程式,后门的安全漏洞仍然能给黑客入侵的机会。
研究人员说,酷派修改了安卓系统,使得蒐集使用者隐私资料的恶意后门程
式CoolReaper深度植入在作业系统中,能躲避移动安全软件的检测,其动机
是为了创造收入,但任何后门都可能会被滥用。安全研究人员表示,这个后
门允许酷派未经用户授权下载安装和启动任何应用,它还能窃取用户信用卡
等个人资料,发送短信和彩信,向酷派上传设备和使用者使用资讯。
至少24款酷派手机存在后门
据Canalys资料,酷派是全球第六大手机制造商。IDC资料显示,酷派是中国
第三大智慧手机制造商,在中国的销售量超过苹果和三星,仅次于小米和联
想。酷派手机后门安全漏洞受影响的用户原本仅限于中国和台湾,随着酷派
在全球的销售据点,英国和美国等全球的用户也受影响。安全研究人员已经
在24款 酷派手机验证了恶意后门程式CoolReaper,这意味着有将近1,000万
的酷派用户存在安全隐患。
最大的问题是用户无力去弥补这个安全漏洞,没有修改作业系统的能力。而
且也没有办法知道个人的资料、信用卡和帐号密码已经被偷了。
研究人员表示,大部分手机厂商会在手机中增加一些定制性的应用程式(APP
),但酷派的作法却超出了人们的想像,安装用于蒐集使用者隐私资料的APP
似乎就不厚道了。
心得:
中国手机藏恶意后门已经不是新闻了,不过像酷派做得这么绝的还是第一次
。想要偷什么资料就偷、想要改你的手机远端就行、想要知道你的一切都没
问题。
现在的问题是,到底只有酷派这一家手机有后门,还是大部分的中国手机都
有后门呢?为了省那几千块,结果把自己全身都卖掉,这样的CP值你们觉得
划算吗XD