Android大漏洞 語音「受命」洩私隱(紀曉風)
此為節錄版本,原文請按此。
智能手機保安響警號!據中文大學信息工程學系教授一項研究發現,智能手機及電腦產品運作系統Android出現保安漏洞,內置的「語音助手」隨時將你的個人資料「出賣」。帶領研究的教授張克環指出,惡意程式入侵智能手機後,會透過語音辨識系統「說話」發出指令,自動打電話、發送惡意電郵,甚至會應對方「說話」要求讀出用戶的行事曆等個人資料,隨時釀成洩密危機。雖然Android已經修正,但未有設定密碼或鎖屏的Android智能手機,仍然未受保障。
根據Google於2014年發布的數據,全球有超過10億人正在使用Android系統,包括智能手機及電腦產品。韓國電訊(KT)旗下研究中心Digieco分析,本港智能手機的滲透率達到78.9%,即約有573萬人使用。分析公司StatCounter則指出,本港有70%智能手機用戶選用Android系統,即約400萬人。
黑客遙距指令盜用戶資料
市佔率高,一個保安漏洞隨時影響本港數百萬人。中大信息工程學系的科研團隊發現,Android內置的「語音助手」出現問題,黑客有機會遙距盜取用戶的資料。
領導研究的教授張克環表示,黑客利用智能手機上的惡意程式,啟動Google語音搜索(voice search)及語音識別功能發出指令,猶如用家「說話」下命令一樣,可以向不明人士打出電話,發送惡意短訊、電郵,甚至查詢用戶儲存在智能手機的個人資料,例如語音電郵(voicemail)、行事曆、當前位置等個人資料。
Google已修正 宜設密碼自保
他解釋,惡意程式通常是用家下載來歷不明的應用程式,或到訪過帶有病毒的網站時,下載到自己智能手機當中。研究團隊去年3月發現有關問題,6月向負責Android系統的Google滙報,獲對方跟進及更新,但至今仍不能完全解除問題,因為未有「上鎖」的Android智能手機仍有機會中招。研究團隊未有為iPhone進行測試,因此未知是否有同樣問題。
更多紀曉風文章:
支持EJ Tech
如欲投稿、報料,發布新聞稿或採訪通知,按這裏聯絡我們。
Related Posts
Latest News
-
Genspark成AI代理生力軍(車品覺)
筆者最近注意到一款人工智能代理(AI Agent)的新產品Genspark,它於2024年6月推出,在GAIA Benchmark基準測試超越了Manus和OpenAI Deep Research等產品。
- Posted August 6, 2025
- 0
-
Cognition裁員|編程初創藉自願離職裁200人
美國人工智能(AI)初創Cognition在併購AI編程平台Windsurf後,上周五已裁走30人,再向後者約200名員工啟動自願離職方案,提供9個月薪資補償,必須在周日之前接受方案。
- Posted August 6, 2025
- 0
-
疫苗牙線|牙線接種疫苗 功效如噴鼻腔
美國一個科學家團隊透過小鼠實驗,研發出一種新型疫苗接種方法,以疫苗牙線清潔牙齦深層組織,能有效刺激抗體產生,效果媲美鼻腔噴霧疫苗。
- Posted August 6, 2025
- 0
-
「反烏托邦」時代來臨?|知識工作者十年內恐被AI取代
Google X前商務總監蓋烏達特日前在播客節目《CEO日記》表示,大多數知識工作者將在10年內被取代,包括軟件開發人員、企業行政總裁及播客節目主持人。
- Posted August 6, 2025
- 0
-
本地創科動態|中大完成活體動物自動化手術
香港中文大學工程學院與醫學院組成的多學科研究團隊,近日研發一項由人工智能(AI)驅動手術機械人自動化的新技術,並完成全球首次多功能手術自動化的活體動物驗證。
- Posted August 6, 2025
- 0
-
GEO時代|採「生成式引擎優化」保流量
在人工智能(AI)主導資訊來源的今日,用戶只要向聊天機械人提問,就能在數秒之內直接得到由AI生成的答案,導致部分網站流量銳減,「搜尋引擎最佳化」(SEO)已不合時宜。
- Posted August 6, 2025
- 0
-
Perplexity隱身避禁令|抓取網站內容 網安公司揭發 爬蟲AI遭攔截即扮瀏覽器
美國人工智能(AI)搜尋引擎Perplexity,一直從互聯網抓取文本、圖像及影片等數據,以確保旗下產品得以正常運行。
- Posted August 6, 2025
- 0