[新闻] 安卓遭爆“预载”恶意软件 个资恐泄

楼主: peterlin495 (夜夜)   2019-11-19 00:56:03
安卓遭爆“预载”恶意软件 个资恐泄
2019年11月18日 下午11:35
生活中心/综合报导
由于Android为开源系统,各大品牌手机皆可自由内建App,却也因此成安全漏洞;网络资安
公司Kryptowire调查发现,在29家Android厂牌手机中,共发现146个漏洞在开箱前就被载于
手机。
Kryptowire日前发表年度Android手机调查,共发现146个安全漏洞,分别藏于29间品牌的不
同机款中,这些恶意软件能够利用麦克风进行秘密窃听、未经用户同意就更改授权,甚至还
会暗中将资料传送给开发商,且不会通知用户;由于是 146 个漏洞平均分摊于多款手机,
情况并不算太严重,Kryptowire 认为问题是 Google 对于 Android 的安全管理不足。
https://i.imgur.com/xYGYlgK.jpg
相较iPhone所有的预载App几乎都是自行开发,有较高的掌控度,Android则是授权品牌使用
作业系统,各厂牌内建的第三方应用程式皆有差异,也增加资安的风险,Kryptowire表示,
预载 App的危险在于无法轻易删除,且拥有比其他App更大的权限。
Kryptowire执行长Angelos Stavrou表示,“Google 可以向程式开发者、供应商要求对自家
的软件负起更多的责任,政策制定者应确保用户可找到相应的资安负责人员”直指Google对
于Android 的安全管理,仍有进步空间。
https://tw.news.yahoo.com/安卓遭爆-预载-恶意软件-个资恐泄-153524010.html
心得:
看起来安卓对于安全性还是不行啊,如果要以安全性为主要需求还是只能选ios...
话说回来,看原文 HTC没在29家里面耶?
看来如果以后要选安全的手机可能要优先考虑TC了? TC不知道会不会趁这波开始起飞?
下图是原文的29家列表
https://i.imgur.com/rdN3rvR.png

Links booklink

Contact Us: admin [ a t ] ucptt.com