↑TOP

HTC 爆隱私疑雲 Android 手機有漏洞?

Jason(tunacat) 站方人員
發文: 10,292 經驗: 40,435
發表於 2011-10-03 12:07
隨著現代智慧手機能作的事情愈來愈多,處理使用者的資訊愈來愈豐富,不時就會有某某系統傳出系統漏洞或是隱私外洩的新聞傳出,在這個重視隱私權的世界,這些新聞通常都會引起不小的議論與關注。繼之前 iOS 與 Android 都傳出會在背景記錄使用者的定位資訊後,最近傳出的是 HTC 的幾款手機也被國外開發者找出有不小的漏洞,在手機中記錄了包括使用者的通話記錄、定位記錄、使用者帳號等等,情況頗為嚴重。


手機更新漏洞
據披露這個漏洞的 Android Police 網站作者 Artem Russakovskii 表示,在 HTC 手機近期的更新中,HTC 導入了一個記錄手機資訊的應用程式「HtcLoggers.apk」,這個應用程式基本上會記錄手機相當多的資訊,包含使用者的帳號、email 地址、帳號更新狀態、最近更新的基地台與 GPS 定位資訊、通話記錄中的電話號碼、編碼過的簡訊內文與號碼(不確定是否可以解碼)、系統記錄檔等等。

不過在這些受影響的手機中,只要應用程式採用了 Android 系統的 INTERNET 權限(當程式需要連網,就會用到這個權限),有心人士就可以輕易存取這些存在手機中的資訊;因此最壞的情況是,駭客可以製作一個普通的應用程式,讓你以為它需要上網,不過其實是去存取你手機中的這些資料,而且因為你已經核准了應用程式的上網權限,所以它還可以把你的這些資料送到網路另一端的伺服器中。

目前,這些漏洞出現在 HTC EVO 4G(台灣未上市)、EVO 3D、Thunderbolt(台灣未上市)、EVO Shift 4G(台灣未上市)、MyTouch 4G Slide(美國版的 Desire Z)、甚至可能存在於 Sensation 上面,但這個漏洞只存在於 HTC 原廠韌體中,如果手機已經重刷成 CynogenMod 之類的自定韌體,就沒有這個問題。

Russakovskii 在文章中說,他已經聯絡過 HTC,提供這個漏洞的資訊,而 HTC 到目前為止還沒有回應,不過他相信 HTC 正在審視這個問題。他也建議,如果上述這些手機的使用者,手機已經有 root 權限的話,最好把 HtcLoggers.apk 這個應用程式移除掉,要不然就是要等 HTC 推出韌體更新來解決這個問題了。


自己檢查有無漏洞
最後,Russakovskii 自己也製作一個驗證漏洞的程式,使用者可以自己下載安裝,看看自己手機上有沒有這樣的漏洞;但想嘗試的話,可能也要自己負擔一些風險,只是這個應用程式也是開放原始碼,所以如果有問題的話,應該會被抓出來就是了。以下是這個應用程式的執行影片,下載地址在最下方的原文網頁中。

HTC 爆隱私疑雲 Android 手機有漏洞?





UPDATE: 小編詢問 HTC 關於此事的說法,台灣 HTC 回應如下:
「HTC 非常重視消費者資料的安全性,同時盡速釐清事件的原委。我們將以最快的速度提供更多相關訊息,若此案件查明屬實,也將儘快告知處理步驟。」

Android Police

gee(sam6288) 一般網友
發文: 150 經驗: 747
發表於 2011-10-03 12:35
謝謝分享   我的就是SENSATION表情 #4
Sam
鑫主力(matthew1979) 一般網友
發文: 19 經驗: 130
發表於 2011-10-03 14:19
 表情 #6  手機開始需要 防毒程式 諾頓 防毒程式 開始狂賣了 有股票嗎  快點買 表情 #6
汪漢均(opk0864) 一般網友
發文: 33,325 經驗: 66,846
發表於 2011-10-03 22:00

好恐怖

我也是用HTC的說

我只是個邊緣人
James(xz870919) 一般網友
發文: 863 經驗: 2,868
發表於 2011-10-03 22:09

還好因為表情 #4表情 #4問題所以沒買HTC(現在是用W8)

 

HTC做這種程式要幹麻 我蠻好奇的

 

收集使用者的資訊 對手機廠商有什麼好處可言???

 

 

雖然我不是用HTC 但我也希望HTC能盡速給個答案

 

畢竟 連最近的基地台 都會被紀錄 你家住哪 大概就會被發現了....

 

如果被人利用....後果不堪設想... 

MIKASA(as0988762696) 一般網友
發文: 2,366 經驗: 7,311
發表於 2011-10-03 22:44
鑫主力說:
   手機開始需要 防毒程式 諾頓 防毒程式 開始狂賣了 有... 恕刪

= =  手機裝諾頓
那HTC不就裝不下了
ROM才1G
我的S II要裝就有可能了
手機裝防毒= =  可能超級耗電XD  噴電的安卓加上超耗電的防毒
總覺得手機跟遊戲機可以畫上等號了
奶油K桑(lightya) 一般網友
發文: 129 經驗: 817
發表於 2011-10-04 14:59
電腦的觀念被套進手機了...
雖然我是用NetQin,但至少我有先作功課
Android版Norton只要1.66MB
用了一陣子了,90%耗電永遠都是螢幕...
防毒...只是小拖速度而已
唯♥亮™(adsl23351179) 一般網友
發文: 2,139 經驗: 5,569
發表於 2011-10-06 00:01
要是像之前發生像錢尼的PS玩家個資外洩那HTC就咧但了...
過去式
阿彥(deatkinght) 一般網友
發文: 106 經驗: 485
發表於 2011-10-15 17:01
阿彥(deatkinght) 一般網友
發文: 106 經驗: 485
發表於 2011-10-15 17:03
如果真的重視 自己國內手機不先賣 反而是國外先上市 這就叫重視 記憶體永遠給那一點點 唉

ePrice留言

訪客
 通知發文者有新的回覆訊息