Android大漏洞 語音「受命」洩私隱(紀曉風)
此為節錄版本,原文請按此。
智能手機保安響警號!據中文大學信息工程學系教授一項研究發現,智能手機及電腦產品運作系統Android出現保安漏洞,內置的「語音助手」隨時將你的個人資料「出賣」。帶領研究的教授張克環指出,惡意程式入侵智能手機後,會透過語音辨識系統「說話」發出指令,自動打電話、發送惡意電郵,甚至會應對方「說話」要求讀出用戶的行事曆等個人資料,隨時釀成洩密危機。雖然Android已經修正,但未有設定密碼或鎖屏的Android智能手機,仍然未受保障。
根據Google於2014年發布的數據,全球有超過10億人正在使用Android系統,包括智能手機及電腦產品。韓國電訊(KT)旗下研究中心Digieco分析,本港智能手機的滲透率達到78.9%,即約有573萬人使用。分析公司StatCounter則指出,本港有70%智能手機用戶選用Android系統,即約400萬人。
黑客遙距指令盜用戶資料
市佔率高,一個保安漏洞隨時影響本港數百萬人。中大信息工程學系的科研團隊發現,Android內置的「語音助手」出現問題,黑客有機會遙距盜取用戶的資料。
領導研究的教授張克環表示,黑客利用智能手機上的惡意程式,啟動Google語音搜索(voice search)及語音識別功能發出指令,猶如用家「說話」下命令一樣,可以向不明人士打出電話,發送惡意短訊、電郵,甚至查詢用戶儲存在智能手機的個人資料,例如語音電郵(voicemail)、行事曆、當前位置等個人資料。
Google已修正 宜設密碼自保
他解釋,惡意程式通常是用家下載來歷不明的應用程式,或到訪過帶有病毒的網站時,下載到自己智能手機當中。研究團隊去年3月發現有關問題,6月向負責Android系統的Google滙報,獲對方跟進及更新,但至今仍不能完全解除問題,因為未有「上鎖」的Android智能手機仍有機會中招。研究團隊未有為iPhone進行測試,因此未知是否有同樣問題。
更多紀曉風文章:
支持EJ Tech
如欲投稿、報料,發布新聞稿或採訪通知,按這裏聯絡我們。
Related Posts
Latest News
-
掌握下指令 釋放AI真潛力(林國誠)
生成式人工智能(GenAI)工具如Deepseek、ChatGPT和Perplexity等迅速普及,愈來愈多人開始嘗試利用AI寫作、整理會議紀錄、翻譯,甚至進行商業分析。
- Posted July 11, 2025
- 0
-
YouTube新政策|生成影片泛濫 YouTube出招嚴打
影片分享平台YouTube最近公布兩項政策變動,將從下周二(15日)起開始生效。
- Posted July 11, 2025
- 0
-
Grok 4|號稱學術能力達博士級
美國富豪馬斯克(Elon Musk)旗下人工智能(AI)初創xAI,昨天發布最新版聊天機械人Grok 4。馬斯克稱,Grok 4是「全球最強AI模型」,處理學術問題的表現達到博士級。
- Posted July 11, 2025
- 0
-
三星新摺機|Z Fold 7僅厚4.2毫米
南韓三星電子周三(9日)發表3款全新智能摺機,分別是像書本折疊的Galaxy Z Fold 7,儲存空間為256GB至1TB,售價15198港元起。
- Posted July 11, 2025
- 0
-
Comet|力撼Chrome霸主地位
據網絡分析公司StatCounter今年6月數據,Google Chrome擁有超過30億用戶,穩佔全球瀏覽器63.35%市場,大幅拋離排名第二、市佔率僅16.25%的蘋果公司Safari。
- Posted July 11, 2025
- 0
-
Comet|Perplexity推AI瀏覽器 當上網秘書 聲控自動執行任務 如「第二大腦」
不少科企自研網絡瀏覽器,透過代理式人工智能(Agentic AI),替用戶自主執行及決策一系列操作,這不但深度整合各項技術,亦有助企業收集用戶行為數據。
- Posted July 11, 2025
- 0
-
AI驅動地質工程轉型(湛家揚博士)
在全球邁向智慧城市與可持續發展的浪潮中,地質工程正悄悄經歷一場前所未有的智慧革命。
- Posted July 10, 2025
- 0