12月 182014
 

酷派是中国第三大智能手机制造商。上个月,有黑客透露酷派手机通过酷云往用户的手机上悄悄推送和安装应用程序。安全公司现在证实这是一个官方植入的后门程序

安全公司 Palo Alto Networks的研究人员称,这个后门允许酷派未经用户授权下载安装和激活任何应用。它还能发送伪造的OTA更新,拨打电话号码,发送短信和彩信,向酷派上传设备和用户使用信息。

安全研究人员称,酷派修改了Android系统,使得后门能躲避移动安全软件的检测。后门是深度植入在操作系统中,酷派植入该后门的动机是为了创造收入,但任何后门都可能会被滥用。

Palo Alto Networks检查了酷派设备的77个ROM,有64个含有后门,41个官方的ROM镜像使用酷派的证书签名,后门的指令控制服务器是coolyun.com和51Coolpad.com,全都属于酷派所有。 Continue reading »

9月 252014
 

小米手机今年早些时候被发现会向北京服务器传送信息,虽然小米声称已经发布更新解决了该问题,但此事仍然引发了网络安全方面的担忧。

台湾行政院院长江宜桦于23日在立法院答询时回应, 由于如移动通信工具LINE等确实有信息安全疑虑,已通令要求公务员不要使用。所谓通令意指公务电脑不能使用MSN或LINE等通讯软件,同时也在管理端 禁止在公务电脑下载LINE等软件,但由于个人手机或私人电脑属于私领域范畴,不在此限。

针对中国平价手机小米机进入台湾市场,却被发现部分机型会把用户个人资料自动回传北京。江院长表示将责成科技部长张善政与通传会及工业局详细研究后,3个 月内做出通则性规定。

4月 162008
 

多年来,黑客一直在集中精力寻找计算机软件的黑洞,以让他们在未经授权的情况下使用电脑系统.

但是上周二,伊利诺伊大学的研究人员却展示了他们如何改变计算机芯片,让攻击者打开后门进入电脑,这一技术虽然十分繁杂,但是至少在现实世界没有任何防御的可能,甚至连发现都是很难的事情.

该小组利用一种特别的可编程处理器,注入恶意的固件到芯片记忆体中就可以实现让攻击者直接登录机器.

这意味着不需要找出任何软件缺陷就可以让攻击者大踏步进入系统而不被任何基于软件的入侵检测系统发觉.更可怕的是,这些可编程的芯片在Sun的中高端服务器中非常常见. Continue reading »