倒數92
加入Google首選加入Google首選
請點選打勾將「三立新聞網」為首選來源,在 Google 上查看更多我們的精彩報導

Google Pixel驚傳安全漏洞 駭客「可遠端操控」

2024/08/17 22:20:00
加入Google首選加入Google首選
請點選打勾將「三立新聞網」為首選來源,在 Google 上查看更多我們的精彩報導
民調投票
明知違憲情況下,卓榮泰該不該普發一萬元?

文/CTWANT

網路安全公司iVerify表示,Google Pixel存在一個安全漏洞。(示意圖/資料照)

▲網路安全公司iVerify表示,Google Pixel存在一個安全漏洞。(示意圖/資料照)

網絡安全公司iVerify近期發布一份報告,當中指稱Google Pixel手機中存在一個安全漏洞,該漏洞是源自於一個預設的套件,惡意份子可以透過這個漏洞直接遠端操控用戶的手機。而且,這個漏洞從2017年就存在至今,Google Pixel 2以後的手機都有這個漏洞。而Google是近期才宣布會在未來數周內進行修補。

根據《The Verge》報導指出,網路安全公司iVerify有一個以蒐集、分析資訊與AI系統文明的資訊廠商客戶Palantir,這次的漏洞先是在iVerify的終端偵測與回應(Endpoint Detection and Response, EDR)機制下查出,後續iVerify與Palantir展開聯合調查,發現問題點是源自於Google Pixel當中預設的一個軟體包「Showcase.apk」。

報導中提到,「Showcase.apk」是由Smith Micro Software公司開發,原本是為了美國電信商Verizon用來操控店頭展示機而設計的軟體,原本預設是為不啟動狀態,但不法份子依舊還是可以遠端喚起這套軟體,並且利用軟體本身的漏洞進行遠端監視與遠端操控,恐會導致數十億美元的資料洩露損失。

也因為如此,目前Palantir已在第一時間下令,禁止所有員工使用任何的Pixel裝置。Palantir首席資訊安全官斯塔基(Dane Stuckey)受訪時表示,Pixel手機應該是安全而「乾淨」的設備,然而現在卻發現有如此嚴重的潛在危險漏洞,這對依賴Pixel手機進行防禦工作的Palantir來說,是一個重大的安全隱患。斯塔基也表示,公司對於發現使用的設備中有第三方未經審核的不安全軟體,感到極度的失望,因此就在第一時間下令禁用。

除此之外,報導中也提到,其實早在5月之時,iVerify就將這項漏洞告知Google,但Google方面一直沒有進行處理。一直到報導曝光後,Google發言人費爾南德斯( Ed Fernandez)財表示,在未來的數周內,會透過OTA更新系統的方式,將該軟體從全部的Google Pixel設備中移除。

至於近期發布的Google Pixel 9系列手機是否有該漏洞,報導中並未提及。

延伸閱讀

©CTWANT
【三立新聞網免責聲明】
三立新聞網所提供的資訊內容等,若非三立集團所提供、製作,或有提供相關連結至第三方網站,該連結所指向之網頁或資料,其內容均為所連結網站提供,相關權利均為該網站、內容提供者或合法權利人所有,三立集團不擔保其真實性、正確性、即時性、完整性或合法性。三立新聞網所提供的資訊內容,若其著作權不屬於三立集團所有,使用者未取得內容提供者(著作權人)許可之前,亦不得擅自轉貼、重製、變更、散布,否則概由使用者自負全責。
延伸閱讀
setn live 現正直播
CH54三立新聞台直播
CH54三立新聞台直播
熱門新聞
熱搜新聞
相關新聞
其他人也在看