[新聞] 便宜沒好貨 廉價Android平板被爆安全漏洞已回收

看板MobileComm (行動通訊)作者 (支持htc,支持台灣貨)時間11年前 (2014/11/27 14:40), 11年前編輯推噓18(21330)
留言54則, 29人參與, 最新討論串1/1
http://yd.sina.cn/article/detail-icczmvun0420443.d.html?vt=4&mid=cfkptvx3399427 便宜沒好貨 廉價 Android 平板被爆安全漏洞多 黑色星期五越來越近,蘋果優惠政策已出,黑莓也趁勢搞起了 iPhone 換新 機的活動,Android 的經銷商們自然在價格上也會「大打折扣」。但是根據 安全公司 Bluebox Labs 今天發表的報告,在他們購買的一批白菜價全新未 開封的 Android 平板中發現了「驚人的」安全漏洞。 這批 Android 平板主要購自於亞馬遜、百思買、Kmart、Kohl's、Staples、 Target 和沃爾瑪,被發現的安全漏洞則包括 Masterkey、FakeID、Heartbleed 和 Futex 等震驚科技業界的漏洞,此外還有大量惡意軟件。其中超過四分 之一的平板都沒有正確設置系統安全選項,並且被安裝了各種後門,甚至關 閉了 Google Play 商店和谷歌給 Android 添加的各種安全功能。 Bluebox Labs 建議用戶購買這些促銷白菜價 Android 平板以後要下載安全 軟件,閱讀 Android 用戶安全檢查指南,不要在這些平板上運行網上銀行、 網絡購物、存儲敏感信息等,最好關閉 NFC、DLNA 文件分享和屏幕映射,還 特別強調了在三星設備上更要關閉。Bluebox Labs 還指出價格比較高的 Android 平板一般來說系統安全更有保障。 最後,Bluebox Labs 拿 iPad 做例子,稱 iPad 更加安全,不受 Masterkey 、FakeID、Heartbleed 和 Futex 等漏洞影響,完全可以放心使用 NFC、 AirDrop 文件分享、AirPlay 屏幕映射等功能。 心得: 便宜不是沒好貨,不過很多產品省下來的錢通常是要用你的個資交換來的 ,白牌產品固然有價格優勢,但是背後幫你傳出去的個資造成的損失可能 連這點省下來的價格都補不回來,尤其是銀行相關資料被盜用的損失更是 難以估計。購買有品牌的產品所帶來的安全性是很多平價產品無法比擬的。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 140.114.47.203 ※ 文章網址: http://www.ptt.cc/bbs/MobileComm/M.1417070448.A.272.html ※ 編輯: Rigaudon (140.114.47.203), 11/27/2014 14:41:57

11/27 14:43, , 1F
還是apple最安全,我照片只敢存icloud
11/27 14:43, 1F

11/27 14:44, , 2F
糟了 哥買acer平板不到5000會不會有危險
11/27 14:44, 2F

11/27 14:46, , 3F
唬爛的啦 還不是要你買他家軟體
11/27 14:46, 3F

11/27 14:46, , 4F
目前只有apple好萊屋級女星裸照 你看android哪有
11/27 14:46, 4F

11/27 14:47, , 5F
之前的裸照外洩好像是 iCloud,超安全的
11/27 14:47, 5F

11/27 14:51, , 6F
有拍裸照需求的用安卓,沒有的用蘋果
11/27 14:51, 6F

11/27 14:57, , 7F
業配文
11/27 14:57, 7F

11/27 14:57, , 8F
免費的最貴
11/27 14:57, 8F

11/27 14:59, , 9F
只拿來看MV會危險嗎?
11/27 14:59, 9F

11/27 15:02, , 10F
我現在辦會員、買東西都用iPad…好久沒被盜了
11/27 15:02, 10F

11/27 15:12, , 11F
同樓上。不過哪天真的連iOS都被盜了,我絕對立馬轉陣
11/27 15:12, 11F

11/27 15:13, , 12F
營了。
11/27 15:13, 12F

11/27 15:14, , 13F
樓上要轉去哪
11/27 15:14, 13F

11/27 15:16, , 14F
雲端都沒有問題,剩下只有時間,蘋果市場這麼大,駭
11/27 15:16, 14F

11/27 15:16, , 15F
客不找他難道找老人機微軟!!
11/27 15:16, 15F

11/27 15:20, , 16F
先喊先贏,有漏洞又不等於可以觸發
11/27 15:20, 16F

11/27 15:32, , 17F
沒關係,只要裝了360跟hao123, 跟獵豹就百毒不侵,
11/27 15:32, 17F

11/27 15:32, , 18F
還會反駭回去
11/27 15:32, 18F

11/27 15:43, , 19F
馬雲:是你太貪
11/27 15:43, 19F

11/27 15:56, , 20F
自從我裝了360、獵豹、好123、省電王、一鍵ROOT,我
11/27 15:56, 20F

11/27 15:56, , 21F
手機就再也沒有中毒過呢
11/27 15:56, 21F

11/27 16:04, , 22F
iPad真的很好用,要不是他我就沒這麼多照片可以看
11/27 16:04, 22F

11/27 16:04, , 23F
11/27 16:04, 23F

11/27 16:06, , 24F
iOS沒jb也會中木馬啊,關鍵字WireLurker
11/27 16:06, 24F

11/27 16:13, , 25F
ios絕對沒木馬,有木馬都是安卓陣營的抹黑
11/27 16:13, 25F

11/27 16:28, , 26F
木馬是支持者熱情的表現 我們尊重支持者的創意
11/27 16:28, 26F

11/27 16:31, , 27F
Wirelurker對沒jb的裝置而言只是偷渡app而已好嗎
11/27 16:31, 27F

11/27 16:31, , 28F
明明就有好貨 不要ipad2快上市就先抹黑安卓好嗎
11/27 16:31, 28F

11/27 17:09, , 29F
iCloud照片外洩是因為密碼強度不夠 不是因為漏洞
11/27 17:09, 29F

11/27 17:15, , 30F
APPLE ID之前不是才被163入侵嗎?我從月初就沒收到信
11/27 17:15, 30F

11/27 17:16, , 31F
了,去重置密碼也收不到重置信,信箱八成被改成163了
11/27 17:16, 31F

11/27 17:16, , 32F
還好註冊時是用無信用卡註冊,apple比pchome 24小時
11/27 17:16, 32F

11/27 17:17, , 33F
購物還不安全,pchome24小時購物我都用上刷,也沒事.
11/27 17:17, 33F

11/27 17:19, , 34F
11/27 17:19, 34F

11/27 17:21, , 35F
問題是我3GS壞掉就沒在登入appleID,還會被入侵,真神
11/27 17:21, 35F

11/27 17:47, , 36F
比較像是萬用密碼會出的問題
11/27 17:47, 36F

11/27 17:53, , 37F
是沒註冊過apple ID嗎?他必須要有一英文大寫.
11/27 17:53, 37F

11/27 19:34, , 38F
有些網站密碼設置會要求第一個字必須為英文字母
11/27 19:34, 38F

11/27 19:35, , 39F
使用者多半是英文+數字的組合
11/27 19:35, 39F

11/27 19:35, , 40F
若是需要大寫,第一個英文字母猜大寫的機率會高很多
11/27 19:35, 40F

11/27 19:37, , 41F
某日心血來潮去登入我的google舊帳號,發現警告
11/27 19:37, 41F

11/27 19:38, , 42F
我帳號在雲南被登入(抖),同時綁信箱的舊Apple ID也
11/27 19:38, 42F

11/27 19:39, , 43F
被登入過,而且改了信箱,但密碼沒變。
11/27 19:39, 43F

11/27 19:40, , 44F
我就把萬用密碼全改掉,重要帳號,Google Apple BZ
11/27 19:40, 44F

11/27 19:40, , 45F
之類也綁了兩步驗證。
11/27 19:40, 45F

11/27 19:44, , 46F
如果連兩步驗證也被弄,那表示官方資安危險了
11/27 19:44, 46F

11/27 20:25, , 47F
好可怕 先買十台YOGA壓壓驚
11/27 20:25, 47F

11/27 21:30, , 48F
好可怕 還是安卓最安全 沒甚麼資安漏洞
11/27 21:30, 48F

11/27 21:30, , 49F
買安卓有千萬手機板鄉民掛保證
11/27 21:30, 49F

11/27 23:05, , 50F
Heartbleed 看著好眼熟 這不是很久了?
11/27 23:05, 50F

11/28 10:24, , 51F
這些漏洞舊版未修正Android都有 市場別亂裝用公版
11/28 10:24, 51F

11/28 10:24, , 52F
這根本標題殺人
11/28 10:24, 52F

11/28 10:26, , 53F
這些漏洞白牌廠不願意出Hotfix自己root後裝Xposed
11/28 10:26, 53F

11/28 10:26, , 54F
下載修正模組安裝也可以
11/28 10:26, 54F
文章代碼(AID): #1KTiTm9o (MobileComm)
文章代碼(AID): #1KTiTm9o (MobileComm)