平價 Android 手機藏陷阱?調查報告指預載軟體含大量漏洞

Mason
特約作者
發表於:2019-11-18 10:34
網絡安全公司 Kryptowire 先前發表了年度 Android 手機調查報告,結果發現平價 Android 裝置的預載程式和韌體充斥大量漏洞。今年 Kryptowire 發現了超過 140 款漏洞,不法之徒可以用來從事不法行徑。這項由美國國土安全局贊助的調查報告,發現了 146 款預載在平價 Android 手機的軟體,暗藏惡意成份。

平價 Android 手機藏陷阱?調查報告指預載軟體含大量漏洞 - 1

這些惡意軟體能夠利用麥克風進行秘密竊聽、未經用戶同意就更改授權,甚至還會暗中將資料傳送給開發商且不會通知用戶。Kryptowire 發現的 140 多個漏洞來自 29 個不同手機生產商,當中包括較少人聽過的品牌如 Cubot 和 Doogee,也包括為人熟悉的 Sony。

Kryptowire 的報告指出不少平價 Android,都會藉由綁定特定軟體的方式來銷售,也因此軟體漏洞對用戶的威脅變得越來越大。

Kryptowire 的 CEO Angelos Stavrou 表示,Google、立法和監管機構在這方面都應該承擔更大責任。Google 應該透過分析程式碼和加強供應商責任制,以限制有漏洞的問題軟體進入 Android 生態圈。立法和監管機構則應該要求生產商負起責任,不可以讓用戶的個人資料,還有國家安全身處在不安全的狀況,但上述機構是否有願意改善這些情況則仍是未知數。

消息來源:engadget
 
大竹
2019-11-18 10:40
2 樓
偏偏這些預裝軟體又無法移除, 真的很頭痛~
双木林
2019-11-18 11:00
3 樓
如果真的要管理難道要大家都直接使用原生嗎
覺得目前廠商太多也很難一個一個管app
希望可以讓使用者選擇移除就好了
cc6278
2019-11-18 11:30
4 樓
不止Android有資安問題, Apple的Siri也有竊聽事件, Uber不是也有追蹤乘客下車後5分鐘的行蹤
廠商的態度一直都是抓到就改, 沒抓到就繼續..
hpstony
2019-11-18 11:50
5 樓
之前拿三○及x尼手機都會預裝軟體,想要移除又無法移除。
willard333
2019-11-18 11:52
6 樓
現在網路資訊這麼發達難免都會有這類的問題,只是預設程式真的就有點...
旺仔
2019-11-18 12:16
7 樓
好像不止Android有資安的問題,,連IOS的Apple也是會有類似的問題衍生吧?
從 小米 9 發送
憲仔QQ
2019-11-18 12:20
8 樓
沒辦法移除真的最麻煩 希望以後能開放可以移除~
kogolduck
2019-11-18 12:37
9 樓
這 140 多個漏洞居然還包含SONY 居心何在?
cchichi523tw
2019-11-18 12:37
10 樓
好像現在越來越多的漏洞被爆出 只要能夠有效的限制就好 這是永遠無法避免的 只能發現檢討更新
更多推薦文章