2022年12月6日 星期二

快檢查手機!3款工具APP「恐被偷個資」 百萬用戶慘了

2022年12月6日 週二 下午11:03

現代人生活仰賴智慧型手機,來路不明的APP可能會讓人暴露在風險中!國外資安公司《Synopsys》指出,安卓用戶的Google Play商店中,有3款APP被檢測出有安全漏洞,容易讓有心人士藉此輕易獲取使用者的機密資料,而這3款的APP的下載量已達200多萬,呼籲民眾盡速檢查手機。

國外資安公司《Synopsys》日前公布研究報告指出,這3款上架在Google Play商店的APP分別為「Lazy Mouse」、「PC Keyboard」、「Telepad」,都是屬於工具類的APP,其主要功能是能透過遠端功能,操控電腦鍵盤及滑鼠。

不過調查發現,這3款APP因為設計上的缺失,不僅身份驗證機制薄弱,還有不安全的通信漏洞,這使得有心人士能夠輕易地駭入APP,藉此偷偷查看用戶在電腦上輸入的內容,盜取信用卡號、密碼等個人機密資訊。

事實上,截至目前為止,這3款APP全球累積的下載次數已經超過200萬次,其中「Telepad」已經從Google Play商店下架,但是仍能在其官網下載使用,而另外2款APP則依然能從Google Play商店上下載,且有長達2年沒有更新。據了解,目前已知有資安問題的版本為Telepad 1.0.7 及更早版本、PC Keyboard 30 及更早版本、Lazy Mouse 2.0.1 及更早版本。

國外資安公司《Synopsys》指出,這3款APP有高達7個資安漏洞,其中有4個CVSS漏洞在危險程度10分的標準中,獲得9.8的驚人高分,雖然《Synopsys》已經聯繫APP的開發廠商,但卻至今仍尚未收到回覆,最後只能選擇公布這3款APP的資訊,呼籲有下載使用的用戶盡速移除,否則會讓機密資料暴露在風險當中。

資料來源引用:https://reurl.cc/33M6GX

高雄手機維修  手機資料救援

2022年12月5日 星期一

市場攤販區屋頂改太陽能 下雨漏水挨批

2022年11月29日 週二 下午4:04

引發民怨,苗栗北苗市場旁臨時攤販區,因為原有的鐵皮屋頂棚架老舊,公所拆除後,搭設太陽能光電設備,沒想到完工後,遇到下雨大漏水,攤販和客人都被淋濕,民眾氣的投訴,公所表示,將會規畫購置歐式帳篷讓攤商使用。

市場裡地上溼答答,不時還有雨水從天而降,抬頭一看,這屋頂有大小不一的縫隙,根本不能遮雨,攤商:「就是外面下大雨,裡面下小雨,買的人都說很不方便,我們也都不方便」;另一位攤商:「這種結構會整坨雨一起下來,整坨水一起下來,客人有時候進來,雨傘放下來站在這裡,就看到客人被雨淋這樣」。

這裡是苗栗市北苗市場的臨時攤販區,原本的屋頂是鐵皮搭蓋,但因為年代久遠,相當老舊,加上又是違章建築,因此公所前陣子將鐵皮屋頂拆除,配合中央綠能政策,改為太陽能光電板,沒想到太陽能光電屋頂,中間留有縫隙,遇到下雨就漏水,害得攤販和買菜的客人都被淋濕。

對此,客人:「中間這個縫,它沒有蓋好,下雨天就不敢出來」;攤商:「有雨衣啊,(哪一個),雨衣啊、斗笠啊,(下雨隨時準備要打仗就對了),對啊」。

公所表示,廠商當初是為了防止,強風吹落太陽能板砸到民眾,特地在太陽能光電板四周加強固定,因此才會在模組中間留下縫隙,結果下雨卻變成大漏水。

苗栗市公所主任秘書邱宏宬:「我們會買歐式帳篷,一方面是美觀,一方面也是民眾購物不會淋到雨,另外一個部分就是太陽能板上面,是不是可以來加強防漏的裝置」。

公所提出兩種方案,目前已經跟攤商達成共識,將購買20頂,3平方公尺的歐式帳篷,讓攤商和客人不用再淋雨賣菜買菜。

(封面圖/東森新聞)

資料來源引用:https://reurl.cc/NGYKNm

高雄防水抓漏  高雄防水工程