Re: [请益] "个人"电脑漏洞不补不更新会怎样吗?

楼主: purplvampire (阿修雷)   2018-01-11 15:58:34
※ 引述《c52chungyuny (intel inside)》之铭言:
: 大部分的手机基本上都会有指纹辨识器
: 光这点就甩pc不知道几条街
: 你可以把手机做成自己的神盾
: 再用神盾保护你的pc
: 然后千万只能下载GOOGLE PLAY认证的软件
你以为只下载Google Play认证的软件就安全了吗?
Google移除36个披着安全程式外衣的广告程式
https://www.ithome.com.tw/news/120194
趋势科技去年12月发现36款假安全程式之名,行广告程式之实的app,这些广告程式大多
假装具备安全功能,实际上为蒐集用户装置上的资料、推播广告,达到点击诈骗的目的,
目前已被Google移除。
研究:分析传感器数据就能猜中Android手机的弱密码,精准度高达99.5%
https://www.ithome.com.tw/news/120176
新加坡南洋理工大学的研究者利用app蒐集了手机上各项传感器的资料,例如手指经过萤
幕造成的光阻挡,或是手机倾斜程度,借由这些特征找出萤幕上可能被使用者按下的数字

你的帐密安全吗?研究:黑市估约有25%的外泄帐密能成功存取Google帐号
https://www.ithome.com.tw/news/119729
多数的人在不同的线上服务都会重复或是仅些微重新组合帐密,研究人员估计在19亿笔的
资料中,约有25%的帐密资料,攻击者可以透过取得间接验证资料,成功存取受害者的
Google帐号。
卡巴斯基:Android木马Loapi十八般武艺样样来,不只播广告、传短信、挖矿,最后还毁
了手机
https://www.ithome.com.tw/news/119639
Loapi大多透过防毒服务及成人内容app散布,待取得管理装置授权后,执行各种功能模组
,例如播放影音广告、传送/拦载短信、擅自订阅网络服务、开采Monero币,并有自我保
护机制,在手机不堪负荷下,手机电池明显膨胀,将机壳撑开。
Android用户隐私危机!? 逾300款程式高达3/4含有追踪器
https://www.ithome.com.tw/news/118768
隐私研究单位扫描Google Play上逾300款程式,发现其中75%含有追踨机制,用以进行目
标式广告、行为分析与地点追踪等,这些程式包括了Uber、Snapchat、Twitter等。
Google坦承蒐集Android装置用户地点资料,关闭GPS也没用
https://www.ithome.com.tw/news/118479
Google坦承会蒐集用户所在位置附近基地台的Cell ID码,但强调是为了改善讯息传送速
度之用,且这些资料使用完即删除,并未储存纪录,月底将会释出Android更新移除蒐集
功能。
结论:用安卓机就别想那么多了,最多就当作Multi Factor的验证设备,安全性?www
再补充一下短信验证
透过短信执行二次验证不再安全,美国国家标准技术研究所建议别再使用
https://www.ithome.com.tw/news/112845
在2017年资安大会的议程中,Datablink亚太区行销副总裁Lawrence Ang指出,透过短信
执行二次身分验证的做法,已经不再安全,因此企业需要采取其他方式,像是透过手机,
并同时验证身分与交易资料两者,一并确保交易内容的正确性。
如今,针对Android手机的短信拦截,2016年甚至在俄国和巴西等地,已有骇客直接销售
木马攻击套件,代表性的恶意攻击程式是Android.Bankosy。
Lawrence Ang以Datablink近期推出的行动装置方案Mobile 110与短信加以比较,说明以
短信OTP验证的缺点,包括SIM卡片内容容易遭到复制、能够做为认证的讯息只有文字,而
且还不能太长,而手机App(Mobile 110)则可提供较多元且安全的机制,像是透过多项
内容的比对的验证模式,或是推送(Push),使用者需在手机点选才能完成流程等方法。
此外,从便利性的角度来看,相较于短信必须透过安装SIM卡的手机,若是采用App执行身
分认证,使用者只要在行动装置上安装就能使用,不一定要特定的装置才行。
不懂就别随便误导乡民阿wwww
作者: sohandsomeim (我是帅葛)   2018-01-11 16:50:00
您说的很好 将您认定为优秀版友 Google的产品个人建议不要使用才是好的 现在安全性爆出这么多的问题却看不出来他们哪次真心诚意的道歉 如果连态度都已经不对了 产品会好是很难得!我往往建议本版版友购买苹果电脑 安全度很好 反而遭受冷嘲热讽 我想当信函!
作者: c52chungyuny (PiPiDa)   2018-01-11 16:55:00
Mobile 110是一个产品 你一直拿他的东西吹我觉得Mobile 110是一个产品 你一直拿他的东西吹我觉得不行 我当然知道Google也在窃取隐私 但在怎样都屌打中国后门 Uber Snapchat Twitter这种社群网站要本来就是变相以免费的服务取得广告收益你懂不懂什么叫“以消费者为产品”这个概念安全本来就是一个相对的概念 没有绝对的安全因为上网本身就是危险的事 能保护自己的只有仰赖下载正当软件利用生物辨识保护自己随便去翻懂电脑的人的手机跟不懂电脑的手机高下立判 不懂的永远都会载一堆乱七八糟尤其一堆高权限清理软件 这种人根本就是摆明想自杀 根本救不了忘了补充一点 刚刚看了你的方案 其实Google也有在推了 就是一定要点yes才可以登入 这样风险降低了更多 Google虽然可怕 但至少他不会草菅人权对啊就跟我补充的一样 所以Google是在不安全什么?苹果安全就是个笑话 icloud不知道出多少事了更别提Google手上的资料量不知道苹果的几个数量级Google软件写得比苹果好多了所以这是Google的问题吗?如果安卓每一支价格都跟苹果差不多 那更新当然也快很多啊Google商城已经有手机扫描机制了 基本上都是同步Google自己的数据库 不要装太冷门的几乎都有安全你拿root的手机跟我讲不安全 我要说什么你应该拿JB过的IOS再来嘴吧 不然不公平也https://i.imgur.com/cLCJObZ.png请问以下哪个资料可以造成重大资安损失的有像icloud直接去看你家照片吗如果你要跟我战绝对安全 我不否认世界上没有安全的方案 如果你要战ios比android安全 那很抱歉我只能笑内文写你不root就是干我上面那张图里面的资料root就是他还可以下隐藏指令怎么从ios android又扯到电子邮件了?这篇新闻有说全是android用户吗 还是你自己脑补被诈骗的都是安卓 没事的都是苹果你好爱ithome的新闻回你刚刚的问题:推送更新的明明就是系统厂关Google屁事 你用pixel有少更新过你手机哪支爆出来看看就一个email你也可以扯这么多 你讲这个可以扯到email我没意见 但我想告诉你苹果在供应链管理堪神话 根本不是Google这种纯软公司可以比的所以骇客是怎么拿到google财部email的你确定财部email是android漏洞干走的?我知道苹果在GG 富士康都有人 要骗很难Google在广达有没有人我是不知道我的意思就是 你能100%ios没有会泄email的bug吗我知道啊 阿苹果不会喔(挖鼻

Links booklink

Contact Us: admin [ a t ] ucptt.com