HTC使用者,需特別注意與了解的重要資安新聞。-『個資易遭駭 HTC手機傳安全漏洞』**本文摘自自由時報
2011/10/04 04:21
〔編譯羅倩宜、記者王憶紅、陳炳宏/綜合報導〕宏達電(HTC)智慧手機包括Evo 3D、Evo 4G、Thunderbolt、Evo Shift 4G、my touch 4G、Sensation系列,驚傳可輕易被駭客破解、取得個資,電話號碼、簡訊、定位資訊等可能全都外流。
宏達電:將儘速查明處理
宏達電回應指仍在查證消息是否屬實,將以最快的速度提供更多相關訊息,若此案件查明屬實,也將儘快告知處理步驟。據了解,上述機種多在美國地區銷售,台灣銷售的機種僅有Evo 3D。
台灣銷售機種僅Evo 3D
根據科技網站CNet,安全研究專家發現,宏達電在部分Android智慧手機內植入一個記錄程式,會蒐集手機中的資訊和使用行為。此外,宏達電也在Android OS安裝一個遠端存取程式,理論上宏達電可透過它來遙控使用者的手機,只要透過應用程式下達一個常見的指令android.permission.INTERNET取得授權,個資就會流出。
這個重大發現是由專門監控Android作業系統的研究機構Android Police三位研究人員所揭露,包括電子郵件、手機號碼、簡訊、網路及GPS定位等個資都可能外流。研究人員Russakovskii表示,早在九月二十四日就已告知宏達電,但迄今沒有回應,才將資訊公布。
Russakovskii建議,目前解決之道,只能靜待宏達電修復缺失,或者利用越獄程式破解手機,將該記錄軟體移除。他也警告用戶在下載應用程式時須非常謹慎。
HTC使用者,需特別注意與了解的事。-『HTC手機 傳有重大安全漏洞』**本文摘自旺報
2011/10/04 05:30記者鄭惠元/綜合報導
旺報【記者鄭惠元/綜合報導】
大陸新浪科技網站昨日引述專門報導Android新聞的科技博客網站Android Police一項發現,指HTC最近推出的多款Android智慧手機,包括Thunderbolt、EVO 3D、EVO 4G等都存在一個重大安全漏洞,該漏洞能導致用戶的電話號碼、電子郵件、全球定位系統(GPS)的定位以及簡訊內容遭到洩露。
這項消息引來大陸網路媒體高度關切,包括網易、cnBeta.COM都引述該則報導。
根據Android Police網站報導,目前產生此項漏洞原因,可能是與先前由HTC所發布的更新內容有關,只要使用者安裝需要取得android.permission.INTERNET使用權限的App之後,便有可能讓有心人士透過此項漏洞取得手機資訊。
據了解,這一漏洞甚至還可以導致手機被安裝VNC客戶端,並讓有心者可以用遠端完全控制。
雖然這一漏洞有可能被誇大,不過,至今HTC仍沒有回應和確認該問題的存在。
留言列表