Skip to Content Facebook Feature Image

手機App揭驚人保安漏洞 全球數億用戶恐遭入侵

BasTech

手機App揭驚人保安漏洞 全球數億用戶恐遭入侵
BasTech

BasTech

手機App揭驚人保安漏洞 全球數億用戶恐遭入侵

2017年11月10日 22:05 最後更新:22:05

大家生活愈來愈離不開手機,外國有電子及科網保安公司警告,指數百個手機應用程式(App)含有簡單編碼錯誤,令全球數億手機用戶面臨遭黑客入侵的風險,電話通話與訊息都可能被截取。

Appthority披露全球數億手機用戶恐遭黑客入侵。

Appthority披露全球數億手機用戶恐遭黑客入侵。

電子及科網保安公司Appthority科網研究部主管哈迪表示,至少685個手機App的開發商在編碼時錯誤設定使用憑證,令Twilio公司所提供的文字訊息、通話和其他服務出現保安漏洞。黑客只需要取得該編碼,便得知手機用戶的使用憑證,從而獲取其個人資料、文字訊息與通話內容。

Twilio公司設計的手機App被爆安全漏洞。(網上圖片)

Twilio公司設計的手機App被爆安全漏洞。(網上圖片)

受影響的App包括在許多Android手機內預先安裝的AT&T Navigator程式,以及Telenav集團研發的十多個全球定位系統程式,總計在Android手機內下載及安裝了一億八千萬次。同時這些App亦有在iOS電子系統內使用,但下載和安裝的次數不明。

設計圖片

設計圖片

消息公布後,Twilio公司周四在紐約的股價急瀉近百分之七。公司官方網站介紹,在全球各地為四萬多家商戶提供通訊支援,客戶包括手機叫車服務公司Uber Technologies和影音公司Netflix Inc.。暫無跡象顯示兩家公司的客戶受到黑客襲擊。

設計圖片

設計圖片

Appthority公布這個保安漏洞時,保持審慎態度,沒有披露所有有問題的應用程式的名單,以免被黑客利用施襲。不過,哈迪還補充,除Twilio,其他以第三方形式提供服務的公司出現此類保安問題,也十分常見。

往下看更多文章

美英等國家稱對中國支持惡意網絡活動感擔憂

2024年03月26日 08:47 最後更新:10:35

美國、英國、新西蘭和澳洲分別對中國國家支持的惡意網絡活動表達擔憂。

美國司法部和聯邦調查局表示,7名中國公民入侵數百萬美國人的網上帳戶,7人涉及一個持續14年的黑客行動。美國懸賞一千萬美元,以獲取他們的的信息。司法部表示,黑客的目標是美國和外國對中國、企業和政界的批評者。

unsplash圖片

unsplash圖片

聯邦調查局局長克里斯托弗雷說,中國持續破壞美國的網絡安全,並針對美國公民和美國的創新。

英國政府亦指控中國要對意圖截取數以百萬計英國選民個人資料的網絡攻擊負責,宣布制裁兩名個人及一間公司。

新西蘭安全部門官員則表示,與中國政府有關的黑客在2021年發對針對新西蘭議會的行動。外長彼得斯已指示官員與中國大使通話,闡述新方的立場。

設計圖片

設計圖片

而中國駐英國大使館發言人指出,所謂中國對英國實施網絡攻擊的說法,完全是無中生有及惡意詆毀,中方堅決反對。發言人強調,中方反對將網絡安全問題政治化,反對在無事實依據的情況下抹黑他國。

你 或 有 興 趣 的 文 章