手機各原廠回應 36款 Android 裝置遭植入勒索病毒 不要在非授權通路購買來路不明手機

文章出處:癮科技

日前在 IThome 網站上的一篇報導中引用知名資安機構 CheckPoint 的報告,指出檢測的 36 款 Android 行動裝置被預載惡意程式,而在報告中表列出來的手機清單,華碩、小米、OPPO、三星、LG 都有多款裝置名列其中,包含頗熱門的華碩 Zenfone 2、LG G4、三星 Galaxy Note 5、紅米等在台灣頗為知名的手機。這篇報導在台灣並沒有引起太多的媒體注意,但因為關係到台灣許多使用者的資訊安全問題,我們還是詢問了各家大廠,並將各廠回覆進行整理。

這件事情之所以受到我們重視,是因為過去威盛電子被揭發開發留有後門程式的晶片,可以讓第三者在使用者不知情的狀況下取得裝置上的任何資料,對使用者資訊安全可說一個重大威脅。

根據 CheckPoint 的調查結果顯示,在這些被預載惡意程式中又以勒索軟體 Slocker 為感染大宗,但在分析了原廠的 ROM 後並未發現有受到任何受到感染的現象,僅能推測是在供應鏈 (supply chain) 階段受到惡意植入,不過 CheckPoint 卻對手機來源模糊交代,只說明是由某大型電信商及跨國公司手上取得,同時也並無交代測試的樣本數,因此我們對於於這個報告的結果是抱持一個大問號的心態在研究。

 

Continue reading

一張漫畫看科技人眼中的 Linux 世界

文章來源:電腦王阿達

有的人可能知道除了 Windows 以外,還有個家族龐大的作業系統,雖然不像 Android 那麼隨處可見,但起碼跟 Android 有點親戚關係。那就是 Linux 。最近有個 Geek 漫畫網站 Turnoff 貼了 Daniel Stori 這位漫畫作者的一篇漫畫「Inside the Linux Kernal」,簡單透過一些可愛的角色來介紹整個 Linux 基礎架構的樣貌。

首先我們先來看看「Inside the Linux Kernal」這個漫畫的主要畫風,其實只有一張圖,圖裡有好幾個企鵝。每個企鵝其實都有個身份。光看圖可能不會領會每個企鵝的角色,沒關係,讓我們繼續看下去。

Edited-A-001

Continue reading