Blueimp 論壇首頁
  首頁  | 討論區  | 最新話題  | 搜尋  | XML  |  登入

此話題中所有文章數: 1 [ 話題狀態: 一般 ]
上一話題 此文章已經觀看 3824 次 而且有 0 篇回應 下一話題
會員大頭照
男寶寶 jieh 《騎士團團長》
文章: 6857
v3.8.8

補救資料外洩漏洞宏達電"擬"安全更新

宏達電日前坦承它的智慧型手機軟體內含有可能會讓資料外洩的漏洞,並表示將會很快發出安全更新修正此一問題。

這個修補程式將會先經由電信合作伙伴測試,然後送出給客戶,使用者可以下載安裝。

......

問題的核心是最近對幾款宏達電Android裝置的更新,它會讓安裝此工具的裝置可在不經許可的情形下蒐集重要個人資料。研究人員Trevor Eckhart發現任何提出android.permission.INTERNET要求(連線網路或顯示廣告)的程式,都可以取得定位記錄、電話號碼、簡訊、以及使用者帳號等資料。

關聯文章:《宏達電 Android 手機 有重大安全漏洞》

這個漏洞最先是由Android Police的Artem Russakovskii所公開,他認為發現令人「難以置信」。進一步檢查這些資料,Russakovskii表示他的EVO 3D會暴露以下資訊:網路資料,包括IP位址;完整記憶體資料;通知欄位的主動通知,包括通知文字;已安裝的程式清單,包括許可權限、使用者ID、版本等。

在後續的文章更新中,Russakovskii對宏達電快速提出修正表示讚揚,但他指出,「我懷疑這個修正是否只是對此服務加入一些認證機制,然後繼續蒐集同樣的敏感資料回報給宏達電或電信業者。」


ZDNet
http://www.zdnet.com.tw/news/software/0,2000085678,20151564,00.htm
----------------------------------------
支持小惡魔
BTC : 19tn3RnCuwZVukXAwyhDWZD4uBgUZoGJPx
LTC : LTFa17pSvvoe3aU5jbmfcmEpo1xuGa9XeA
知識跟八卦一樣,越多人知道越有價值;知識最好的備份方法,散播!
藍色小惡魔(林永傑): 臉書
----------------------------------------
[編輯文章 1 次, 最後修改: jieh 於 2011/10/6 上午 01:29:27]

[2011/10/6 上午 01:14:45]   [返迴此篇文章頂端 ]  回到頂端