綁定帳號登入

Android 台灣中文網

打印 上一主題 下一主題

[其他] htc 仆街再一次:軟體捅漏洞.客戶個資如糞土!

[複製連結] 查看: 1272|回覆: 12|好評: 1
跳轉到指定樓層
樓主
you00792 | 收聽TA | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
發表於 2013-2-24 14:15

馬上加入Android 台灣中文網,立即免費下載應用遊戲。

您需要 登錄 才可以下載或查看,沒有帳號?註冊

x
雖然本板已經有一篇類似的文章
http://apk.tw/thread-203690-1-1.html
但是該文章並沒有提到後續HTC的所提出的相關解決方案
所以本篇應該視為新的新聞
而非相同的新聞


----------------------------------------------------------

來源:
天遠律師事務所: http://0rz.tw/UVyDi
htc仆街再一次:軟體捅漏洞.客戶個資如糞土!
「明亮之星,早晨之子啊,你何竟從天墜落?你這攻敗列國的,何竟被砍倒在地上」? 舊約聖經以賽亞書第14章第12節 [...]... ...


NY Times      : http://0rz.tw/PhSz3
Log In - The New York Times
---------------------------------------------------------


htc 仆街再一次:軟體捅漏洞.客戶個資如糞土!

「明亮之星,早晨之子啊,你何竟從天墜落?你這攻敗列國的,何竟被砍倒
在地上」?

舊約聖經以賽亞書第14章第12節的這段話,恰似htc的寫照。

曾經享有過短暫的成功,htc從上到下就已閃爍著驕矜與自滿。也就因此,近
年來屢次踐踏 股東權益 不說,最近一份Federal Trade Commission(美國聯
邦貿易委員會)的調查結果公布,我們才知道這家公司竟然連客戶的個資保護
,都膽敢不當一回事!

由於htc擅自移除了Android及Windows Mobile裡的個資保護機制,以致於手機
使用者的電話號碼、簡訊內容、瀏覽紀錄、所在位置、信用卡及銀行交易等等
極度敏感的資料,都處於能輕易被駭客取得的狀態;更不可思議的,是連自己
與他人的通話內容,都因為htc故意將安全機制移除之緣故,而可以被竊錄!
FTC消費者保護局的資深律師Lesley Fair表示「這家公司在設計產品時,根本
不把資安放在眼裡;它不測試自己手機軟體上潛在的安全弱點、不遵循在撰寫
程式時為業界通用的安全規範、而當對其漏洞提出警告時還根本不予理會…」
(“The company didn’t design its  products with security in mind,”
Lesley Fair, a senior lawyer in the commission’s Bureau of Consumer
Protection, wrote in a blog post. “HTC didn’t test the software on
its mobile devices for potential security vulnerabilities, didn’t
follow commonly accepted secure coding practices and didn’t even
respond when warned about the flaws in its devices.”)

htc逼不得已,只好同意FTC的要求,在往後20年間,其手機都必須接受獨立專
業機構的資安檢查。

我們不知道嚴凱泰和王雪紅究竟交情深到什麼程度,得公開痛罵Apple的使用者
王八蛋。現在htc蔑視手機個資保護的醜聞曝了光,恐怕用宏達電的人,才會赫
然發現自己在莫名其妙之下所有敏感個資都被惡意軟體公開,而變成了王八蛋。

個人資料保護法第22條第1-4項規定「中央目的事業主管機關或直轄市、縣(市
)政府為執行資料檔案安全維護、業務終止資料處理方法、國際傳輸限制或其
他例行性業務檢查而認有必要或有違反本法規定之虞時,得派員攜帶執行職務
證明文件,進入檢查,並得命相關人員為必要之說明、配合措施或提供相關證
明資料」、「中央目的事業主管機關或直轄市、縣(市)政府為前項檢查時,
對於得沒入或可為證據之個人資料或其檔案,得扣留或複製之。對於應扣留或
複製之物,得要求其所有人、持有人或保管人提出或交付;無正當理由拒絕提
出、交付或抗拒扣留或複製者,得採取對該非公務機關權益損害最少之方法強
制為之」、「中央目的事業主管機關或直轄市、縣(市)政府為第一項檢查時
,得率同資訊、電信或法律等專業人員共同為之」、及「對於第一項及第二項
之進入、檢查或處分,非公務機關及其相關人員不得規避、妨礙或拒絕」。

htc從台灣之光,變成台灣之恥。政府倘若再不對宏達電依法進行上述檢查,確
認其已經為所有賣出的手機填補軟體漏洞、而杜絕個資被盜的風險的話,我們
非但不建議買htc的手機,恐怕還應該暫時別打電話給htc的手機使用者。您總
不希望原本以為只有天知地知你知我知的商業會談或私密傳情,都變成了茶餘
飯後的談話頭吧?

HTC Settles Privacy Case Over Flaws in Phones

[New York Times, By EDWARD WYATT, February 22, 2013]

【另可參考FTC官方文件 /PCMagazine 之報導】

WASHINGTON — More than 18 million smartphones and other mobile devices
made by HTC, a Taiwanese company that is one of the largest sellers of
smartphones in the United States, had security flaws that could allow
location tracking of users against their will and the theft of personal
information stored on their phones, federal officials said Friday.

The flaws affected HTC’s Windows-based phones. The Federal Trade
Commission charged HTC with customizing the software on its Android-
and Windows-based phones in ways that let third-party applications
install software that could steal personal information, surreptitiously
send text messages or enable the device’s microphone to record
the user’s phone calls.

The action is the first attempt by the commission to police a
manufacturer of mobile devices. As smartphones and tablets become a
common way for consumers to shop, bank and chat online, personal
information and privacy will need to be guarded.

HTC America, based in Bellevue, Wash., agreed to settle the civil
suit with the commission by issuing software patches that close the
security holes, and by creating a security program that will be
monitored by an independent party for the next 20 years. The F.T.C.
does not have the authority to assess fines in consumer protection cases.

“The company didn’t design its products with security in mind,”
Lesley Fair, a senior lawyer in the commission’s Bureau of Consumer
Protection, wrote in a blog post. “HTC didn’t test the software on
its mobile devices for potential security vulnerabilities, didn’t
follow commonly accepted secure coding practices and didn’t even
respond when warned about the flaws in its devices.”

An HTC official said Friday that the company had already started to
update its software and distribute it to users of some, but not all,
of the affected phones.

“Working with our carrier partners, we have addressed the identified
security vulnerabilities on the majority of devices in the U.S.
released after December 2010,” Sally Julien, an HTC spokeswoman, said
in a statement. “We’re working to roll out the remaining software
updates now and recommend customers download them once available.”

“Privacy and security are important,” the statement added, “and we
are committed to improving practices that help safeguard our customers’
devices and data.”

The trade commission charged that the security flaws resulted from
HTC’s modifying the operating system software used on most of the
affected phones. In the case of Android, created by Google, the system
is designed to protect sensitive information and phone functions through
what is known as a permission-based security model.

That requires a user, when installing an application that is not a
standard part of the operating system, to be notified and to agree
that the application could gain access to certain information or
functions.

HTC, however, preinstalled certain apps on its phones in a way that,
in addition to preventing consumers from removing them, disabled the
permission-based model and allowed newly installed apps to have
immediate access to personal data.

“The analogy isn’t exact,” wrote Ms. Fair of the F.T.C., “but it’
s like giving a friend the combination to a safe only to find out he’
s handing it over to anyone who asks.”

That security hole could, for example, let the rogue software secretly
record users’ phone conversations or track their location.

Flaws in the security system could also give third-party apps access to
phone numbers, contents of text messages, browsing history and information
like credit card numbers and banking transactions. Those flaws also
affected HTC phones that used Windows-based operating systems.

While HTC’s actions introduced numerous security vulnerabilities to
its phones, a commission official said it was not clear how many
users experienced illegal incursions into their phones and personal
information.

The flaw in the company’s phones has been known since at least 2011.
HTC acknowledged the problems at that time and developed software
patches for at least some of the deficiencies that year.

But the problems were far from minor. The F.T.C. said that text-message
toll fraud, in which a hacker causes a phone to send text messages to
a number that charges the user for delivery of the message, “is one
of the most common types of Android malware,” or malicious software.

HTC’s user manuals either said or implied that a user was protected
against malware because of the permission-based security, the commission
said.

The commission will collect public comments on the proposed remedies for
30 days, after which it will decide whether to formally carry out the
order. If HTC subsequently violates the order’s restrictions and
requirements, it faces civil penalties of up to $16,000 a violation.
-----------------------------------

「用Android 就來APK.TW」,快來加入粉絲吧!
Android 台灣中文網(APK.TW)

評分

參與人數 4碎鑽 +5 幫助 +4 收起 理由
eric6420998 + 2 + 1 您救了我的wifi,我永遠感謝您^^.
portnavy + 1 + 1 非常讚
cvc750 + 1 + 1 非常讚
demonhans + 1 + 1 非常讚

查看全部評分

收藏收藏 分享分享 分享專題
用Android 就來Android 台灣中文網(https://apk.tw)
回覆

使用道具 舉報

沙發
戴A | 收聽TA | 只看該作者
發表於 2013-2-24 16:47
哈哈HTC根本沒把消費者看在眼裏,就算再好資料外洩,你還會支持他們嗎?連漏洞都可以視而不見,政府也只會打迷糊仗,唯有火燒到屁股才會說不能這樣喔,唉!沒救了。

評分

參與人數 3幫助 +3 收起 理由
cvc750 + 1 聽說評分可以懷孕,你就讓我試試吧.
demonhans + 1 偶像,看完你的內容,讓我找到了活著的意義.
you00792 + 1

查看全部評分

用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

板凳
 樓主| you00792 | 收聽TA | 只看該作者
發表於 2013-2-24 16:52

基本上
他這個安全問題
好像是因為隱私授權給太多的緣故
大部分 安卓手機都有類似的問題
所以倒是還好
會root的人通常都可以解決這個問題

點評

通常會root的人,都知道要送修就要先恢復系統  發表於 2013-2-25 09:07
ROOT解決這問題後又會出現hTC不保固的問題喔  發表於 2013-2-24 20:48
用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

地板
黑白螞 | 收聽TA | 只看該作者
發表於 2013-2-24 17:39
htc加油~!
滑的快,也要安全。
手機不是滑的快就好了~!說好軟體的驕傲,最佳的調校,手機的個資安全也要更加的重視~!
不然高不成低不就,價錢又貴的要死,很難會有大量的銷費者。
除非是那些不理性的消費者才會買單。

點評

還好我是理性的不買  發表於 2013-2-24 20:49

評分

參與人數 3幫助 +3 收起 理由
you00792 + 1 老衲來幫這篇文章開光
cvc750 + 1 老衲來幫這篇文章開光
demonhans + 1 偶像,看完你的內容,讓我找到了活著的意義.

查看全部評分

用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

5
wccuser | 收聽TA | 只看該作者
發表於 2013-2-24 17:59
支持2樓+1
聽聽就好!!
用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

6
qazz8520 | 收聽TA | 只看該作者
發表於 2013-2-24 18:25
他們不知道得罪了哪家美國的電信 跑去跟他勾結 硬要把它的東西重整一遍
弄在他該死的 HTC One 開賣之前發表

點評

它是被美國的FTC 聯邦貿易委員會給罰款 要求改善 因為他確實是有跳過給使用者同意授權這個部份 但主要還是授權給太多這個問題吧  發表於 2013-2-25 08:18

評分

參與人數 1幫助 +1 收起 理由
you00792 + 1 老衲來幫這篇文章開光

查看全部評分

用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

7
demonhans | 收聽TA | 只看該作者
發表於 2013-2-24 20:56
hTC是資安慣犯
這種資安問題也已經不是第一次被爆了
之前就有側錄消費者手機使用紀錄被國外玩家活逮過
因為他側錄的時候完全沒加密
現行犯被抓到時百口莫辯
然後就硬ㄠ我們側錄是為了要提升用戶體驗...
你會相信這種說法嗎?

竟然還有2人丟樓主雞蛋
大概他們都是hTC員工吧...

評分

參與人數 2幫助 +2 收起 理由
you00792 + 1 老衲來幫這篇文章開光
cvc750 + 1 老衲來幫這篇文章開光

查看全部評分

用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

8
ernie100ya | 收聽TA | 只看該作者
發表於 2013-2-24 21:46
本帖最後由 ernie100ya 於 2013-2-24 21:47 編輯

這的確是個有點敏感的話題;但我真的也忍不住想說...
hTC,一個非常令人無言的品牌。(汗顏)

評分

參與人數 1幫助 +1 收起 理由
demonhans + 1 偶像,看完你的內容,讓我找到了活著的意義.

查看全部評分

用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

9
tofupudding52 | 收聽TA | 只看該作者
發表於 2013-2-24 22:08
hTC這品牌相當具有爭議性

不宜深入討論...

評分

參與人數 1幫助 +1 收起 理由
demonhans + 1 偶像,看完你的內容,讓我找到了活著的意義.

查看全部評分

用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

10
chunghsin0218 | 收聽TA | 只看該作者
發表於 2013-2-24 23:22
每個品牌都有各自的死忠支持者,所以會買的還是會買。大家可不要傷了和氣才好。
至於每家廠商都有其優點與缺點,自己考量清楚與需求,再下決定購買吧!
我個人是覺得個資的安全性真的是很重要,所以產商還是要有點良心吧!
至於前面有人說到 "政府也只會打迷糊仗,唯有火燒到屁股才會說不能這樣喔"
這點我也是這樣覺得,常常都是事情被爆出來了才發現,抑或才在那邊檢討。
這樣到底是有沒有在幫人民把關啊!設了一堆研究、檢驗...等單位,可以再用心一點嗎?
人民的稅金都是血汗錢唉!

評分

參與人數 1幫助 +1 收起 理由
demonhans + 1 偶像,看完你的內容,讓我找到了活著的意義.

查看全部評分

用Android 就來Android 台灣中文網(https://apk.tw)
回覆 支持 反對

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 註冊

本版積分規則