副刊

极危险警告 晶片有漏洞
9亿Android用户任人窃听监控

市面9家手机生产商,用户均受骇客的潜在威胁。(网络图)

(拉斯维加斯10日讯)全球9亿部安卓(Android)手机及板脑随时出卖机主私隐! 

电脑保安公司发现,晶片商高通生产的晶片组内置驱动程式,存在统称为“QuadRooter”的4项漏洞。用户若不慎下载恶意软件,骇客便能取得用户敏感资讯,中招者等同被全天候窃听及监视。受影响机种包括最新的三星、LG及索尼手机。 



香港电脑资讯保安事故协调中心昨发出“极度危险”警告,吁用户修复问题前,切勿乱下载软件。 

电脑保安公司Check Point于上星期六,在美国拉斯维加斯举行的全球大型骇客年会“DEF CON”发表有关报告。Check Point指出,骇客借恶意程式针对4个漏洞中任何一个漏洞,已可“走后门”绕过所有保安限制,取得安卓手机装置的完全控制权限。 

可自由操纵装置内硬件

骇客不单可增减及存取装置内资料及软件,透过键盘纪录、追踪装置位置,取得用户的敏感资料,甚至可自由操纵装置内,包括智能电话触感屏幕、相机、麦克风等硬件。 

Check Point估计4项漏洞,影响全球约9亿部安卓系统装置。报告更指出,由于高通同时是全球领先的智能电话LTE晶片制造商,报告点名9家手机生产商,共19款现时在市面发售的智能手机“旗舰机”,包括BlackBerry Priv、Google Nexus6、Sony Xperia Z Ultra及Samsung Galaxy S7等,均有使用高通晶片组,全部用户均受潜在威胁。开发安卓系统的谷歌,据报已修补其中3个漏洞,余下的一个漏洞要等到下月才可处理。 



香港电脑保安事故协调中心高级顾问梁兆昌指,各电子装置生产商尚未推出修复程式,“真空期”内用户要提防中招,必须小心避免下载恶意程式,短期内应尽量避免安装新手机应用程式。 

反应

 

国际财经

美国制裁中国网安公司 悬赏4420万捉骇客

(华盛顿11日讯)美国制裁一家其称为情报机构服务的中国网络安全企业,并指控该公司一员工骇入包括该国关键基础设施运营商在内的全球数千家企业的电脑系统。

财政部周二宣布,制裁位于成都的四川无声信息技术有限公司及其安全研究员关天烽。

联邦检察官还解封起诉书,指控关天烽2020年攻破超过8万个防火墙窃,取企业数据及植入勒索病毒。

美国政府称,关天烽发现了一款防火墙产品中以前未知的缺陷,并利用它在这些设备上安装恶意软件。

财政部说,他的目的在于利用受损的防火墙窃取包括用户名和密码在内的数据。美国官员称,关天烽还企图用勒索软件感染受害者的系统。

记者无法联系到关天烽或其律师置评。四川无声和中国驻华盛顿的大使馆暂未回复寻求置评的电子邮件。

美国国务院宣布,悬赏不超过1000万美元(约4420万令吉)征集有关关天烽下落的线索。

财政部称,关天烽破坏的防火墙中超过2万3000个位于美国,其中近40个是用来保护关键基础设施运营商,其中一家遭攻破时从事石油开采。

美国当局宣布,冻结四川无声和关天烽在该国的所有资产,并禁止与其进行业务往来。华盛顿称,四川无声为中国政府的情报官员提供各种黑客和网络安全服务。

起诉书称,被攻破的防火墙由Sophos销售,而该公司在“入侵后不久”就修补了关天烽利用的漏洞。

反应
 
 

相关新闻

南洋地产