晴時多雲

已經加好友了,謝謝
歡迎加入【自由3C科技】
按個讚 心情好
已經按讚了,謝謝。

LG 用戶小心!G3 暗藏重大漏洞 個資恐被竊!

2016/02/01 12:11 文/記者劉季清

LG 於 2014 年推出的旗艦手機 LG G3 驚爆資安漏洞!有資訊安全業者發現,G3 手機內建的 Smart Notice 應用程式竟然出現重大漏洞,恐讓駭客輕易操縱其中的 Javascript 代碼,以竊取使用者個資。目前 LG 已經緊急發布修補程式。

(圖片來源/彭博社)

智慧通知(Smart Notice)是 LG G3 主打的招牌功能之一,有點像 Google Now、蘋果 Siri 或三星的 S Voice,會根據用戶行為、手機使用模式、所在地來提供適當的建議。除顯示基本的資訊如天氣與溫度預報外,還會提供貼心服務如,提醒用戶稍早的未接來電,是否要回電。

你可能會想看... 不見「魔術插槽」? 疑似 LG G5 設計圖曝光! 

不過,國外資安業者 BugSec 與 Cynet 上周披露,Smart Notice 竟然存有重大安全漏洞。Smart Notice 使用 WebView 元件來展示網頁內容;此元件支援 Javascript 執行,若駭客在其中夾帶惡意程式,將可以輕易進入使用者的 LG G3,並竊取 SD 卡上的資料、照片、聊天記錄(尤其是 WhatsApp 特別危險,因其聊天記錄並未加密保護);此外,這些惡意程式甚至可以直接打開手機的瀏覽器、並誘導使用者下載惡意程式。

LG G3(圖中)(圖片來源/彭博社)

資安研究人員在測試時發現,當 Smart Notice 的回撥提醒或生日提醒啟動時,惡意程式就會執行,使用者需要相當小心。

你可能會想看... Apple 又爆安全漏洞!這次是 1200 款中國 App?

目前尚未傳出 G3 使用者因此漏洞而受到攻擊的事件。 LG 已經推出修補程式,使用者只要更新就可以解決問題;但根據市場或電信商不同,獲得修補程式的時間也會有所不同。建議 LG G3 使用者在接獲更新推送之前,還是先把 Smart Notice 手動關閉,以確保資訊安全。

------ 全新超好用 自由時報 APP ------

【iOS】https://goo.gl/Gc70RZ

【Android】https://goo.gl/VJf3lv

不用抽 不用搶 現在用APP看新聞 保證天天中獎  點我下載APP  按我看活動辦法

網友回應