

Check Point:全球三分之二Android使用者恐面臨隱私洩露風險 |
|---|
|
|
|
Check Point 的威脅情報部門 Check Point Research 於高通和聯發科的音訊解碼器(Audio Decoder)中發現漏洞。此漏洞是基於一個 Apple 11 年前開源的程式碼;若未及時修補,攻擊者將能夠遠端存取媒體和對話音訊,或透過惡意遠端程式碼執行(RCE)威脅全球三分之二的行動裝置。
Apple 開發的保真壓縮音訊編解碼器(ALAC)是一種音訊編碼格式,於 2004 年首次推出,用於數位音樂的保真音訊壓縮,並於 2011 年底開源。ALAC 格式自此被應用於許多非 Apple 音訊播放設備和程式中,包括 Android 智慧型手機、Linux 和 Windows 媒體播放器及轉換器。此後 Apple 多次更新並修補其私有版本的解碼器,但開源版本自 2011 年以來就未再更新;Check Point Research 團隊發現,高通和聯發科都在其音訊解碼器中採用了含有安全漏洞的 ALAC。 此漏洞可能被攻擊者用於遠端程式碼執行,透過異常音訊檔對行動裝置發起攻擊;此類型漏洞影響層面廣,包含惡意軟體執行和攻擊者能成功控制使用者的多媒體資料,例如能串流受攻擊裝置的攝影畫面等。此外,權限較低的 Android 應用程式可利用這些漏洞提升權限,並存取使用者的媒體資料和對話紀錄。 Check Point Research 逆向工程和安全研究部 Slava Makkaveev 指出:「這組漏洞能讓攻擊者在全球三分之二的行動裝置上遠端執行及提升權限,且這些漏洞很容易被利用,受害者只要播放攻擊者傳送的一首歌曲(媒體檔案),惡意程式碼便能成功注入權限較高的媒體服務中。攻擊者將能看到使用者在手機上查找的資訊;而在 Check Point Research 的概念驗證(PoC)中,我們也證實能夠直接串流受害手機的攝影畫面。手機中最敏感資訊是包含音訊及視訊等的媒體服務,而攻擊者竟能透過此漏洞成功竊取這些資訊,其中易受攻擊的解碼器正是源自於 Apple 11年前開源的程式碼。」 Check Point Research 已向聯發科和高通揭露相關資訊,並與這兩家廠商密切合作,確保這些漏洞得以盡快修復。聯發科將漏洞命名為 CVE-2021-0674 和 CVE-2021-0675,目前這些漏洞已修復,並發佈在 2021 年 12 月聯發科產品安全佈告欄中;高通則在 2021 年 12 月高通安全佈告欄中發佈了 CVE-2021-30351 的修補程式。Check Point Software 建議使用者可依循 Google 每月發佈的安全性公告更新手機。 轉自此處 |
|
高雄房屋借款,房屋借貸,房屋借款,當舖借款,當舖借錢,高雄市當舖,高雄市當舖,高雄合法當舖,合法當舖,合法當舖,當舖,高雄當舖推薦,高雄當舖推薦,高雄當舖,高雄當舖,高雄當舖借錢,汽車借貸,汽車借貸,汽車借款免留車,當舖汽車借款,當舖汽車借款,高雄汽車借款,當舖免留車,三民區當舖,高雄汽車借款免留車
|
<借款須知>
【政府立案・合法公告】
- 還款期限: 最短 3 個月,最長 60 個月(5年)。
- 利息與規費: 依當舖業法規定,年利率最高不超過 30%(月息最高 2.5%)。除當舖業法規定之倉棧費外,絕不收取任何手續費或隱藏規費。
- 借款範例: 假設借款新台幣 10,000 元,月利息 250 元。還款期滿時還清本金 10,000 元及利息,即可取回質當物。
- 實體店面: 高雄市三民區鳳南里中華三路253號|服務專線:07-281-2255
當鋪隱私權政策嚴格遵循《個人資料保護法》,僅在典當、借貸及合法業務範圍內蒐集身份與財務資料,絕不外流給第三方。個資保護措施包括內部簽署保密條約、使用安全儲存系統,且依法保存當票紀錄(通常至少5年),保障客戶個資安全,確保隱私。 以下是正當當鋪隱私權政策的常見核心內容:
- 個人資料蒐集與目的 蒐集內容:姓名、身分證號、電話、地址、典當物描述、借款還款紀錄。 特定目的:身分確認、典當與借貸契約執行、債權管理、依法通報。 用途:僅限於當鋪與您合作的服務,保障借貸雙方權益。
- 個資保密與利用範圍 承諾:絕不會將您的個資販售、出租或交換給第三方企業或私人。
- 資料儲存與安全措施 安控機制:採用SSL加密傳輸,資料存於嚴密防護的系統中。 人員管理:職員均需簽署保密協議,且僅有授權人員能接觸資料。 刪除原則:若特定目的消失或期限屆滿,將主動或經要求後刪除、銷毀資料。
- 客戶之權利 (依個資法) 查詢與瀏覽:可查詢本公司持有之個人資料內容。 更正與補充:發現資料有誤時,可要求更正。 刪除與停止:在特定情況下,可要求停止處理或刪除資料。
- 網站Cookie的使用 網站可能使用Cookie技術以提升瀏覽體驗,若不願接受,可至瀏覽器設定中關閉,但可能導致部分功能無法使用。































