Android 平价机预载 Apps 现大量漏洞 美国国土安全部爆大镬

撰文: 区庆威
出版:更新:

Android 平价机跟机 Apps 买机送漏洞!保安公司 Kryptowire 应美国国土安全部委托,就 Android 手机预载软件发表了一份保安报告,发现不少低价入门 Android 预载 Apps 有各种保安漏洞,更有置用户个人私隐于不顾的情况。

Kryptowire在报告中发现146 款平价 Android 机的预载 Apps,出现可以用作诈骗等恶意行为的程式漏洞,当中包括透过手机收音咪偷听用户日常生活、未获授权下更改 Apps 权限,甚至背住用户暗中将用户数据传送回手机制造商手中。

Sony 平价手机预载 Apps 令人意外地出现在 Kryptowire 的报告之中。(Sony)

Kryptowire 在 29 间不同厂商的平价 Android 机中,发现这些有问题的跟机 Apps;当中除了 Cubot、Doogee 这一类香港人不太熟悉的平价机制造商之外,更包括了香港朋友熟悉的大厂 Sony!

Kryptowire 的 CEO Angelos Stavrou 在回应CNET查询时指出,Google 可以加强把关的工作,透过分析源码及要求生产商确保进入 Android 生态圈的产品安全;而立法机关亦应该设法令罔顾用户个人资讯安全的生产商负上责任。