MobileComm 板


LINE

华为作业系统易被骇「鸿蒙」遭检出多项漏洞 义大利网路资安研究公司 Swascan 周一 (8 日) 宣称,他们已经在华为自主研发的操作系统「鸿蒙」发现有三项容易遭受骇客入侵的漏洞,骇客能够利用这些漏洞轻易取得国家机密资讯, 根据 Swascan 发布的报告,这三项漏洞分别是程式语言缺陷代号的 CWE-119,记忆体缓冲区错误 (Improper Restriction on Memory Buffer),骇客能够利用这一点植入恶意程式,进而取得记忆体资讯;再来是代号 CWE-125 越界读取 (Out-of-bounds Read),这一个漏洞能让骇客取得敏感资讯;最後一个是 CWE-78 操作系统指令写入 (OS Command Injection),骇客能透过此项缺陷,执行未授权指令,击溃操作系统,以夺取机密资料。 全文及来源: https://news.cnyes.com/news/id/4353528 --- 新系统总会被高度检视, 尤其是中国的骄傲、目前最强的拍照手机(除谷歌原生夜拍机)。 但离公开还有一段时间,华为还可以慢慢修改软体, 若以监控国民跟拍到月球的决心来看, 解决漏洞只是小事一桩, 况且民主世界的漏洞到中国不叫漏洞, 是因应文化民情不同,在中国方便执法人员行使公权力的设计, 民主国家做中国报导时,应要平衡报导不要偏颇才对中国人民公平。 --



※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 220.133.14.178 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/MobileComm/M.1562665328.A.A6A.html ※ 编辑: kouta (220.133.14.178 台湾), 07/09/2019 17:46:37
1F:推 dakkk : 这样中共才能监控呀 07/09 17:46
2F:推 XXXXHAY : 404快出来护航 07/09 17:46
3F:推 doom3 : 好险公司在义大利 不然就解决提出问题的人了 07/09 17:48
4F:推 lonelysin : 华为不会蠢到弄漏洞,你真不懂。 07/09 17:49
5F:嘘 Bob9154 : 抄袭intel 07/09 17:50
6F:→ kuma660224 : 没上市,他们去哪借到产品测试? 07/09 17:52
7F:推 tornado1621 : 全家用三星,然後又吹华为的404呢? 07/09 17:57
8F:推 jasn4560 : 阿星要北打成花粉了喔xD 07/09 17:58
9F:推 gk1329 : 还没上市就被骇了吗 07/09 17:59
10F:推 chiguang : 华为:拜托,那是快速通道好吗…什麽漏洞 07/09 18:01
11F:→ chiguang : 有非漏洞的再来报导吧 07/09 18:02
12F:嘘 KILLERFROG : 还没上市蠢孜就开始抹黑 07/09 18:07
13F:→ hbj1941 : 人家故意留的漏洞,你干嘛多嘴 07/09 18:08
14F:推 Lifeisdrama : 说个笑话 中国怕漏洞 07/09 18:08
15F:推 jsabc : 监控人民创造福祉的必要设定而已 07/09 18:09
16F:推 xo1st : homo?什麽烂名字 07/09 18:09
17F:推 intointo : 华为:这些我会不知道? 07/09 18:09
18F:推 Sinreigensou: 不意外吧 07/09 18:10
19F:推 testlab : 用中国手机不是早就有这种决心了== 07/09 18:13
20F:推 BoardTurtle : 那是党的善意管道 不是後门 懂不懂啊 07/09 18:16
21F:推 danielowl : 中国人怎麽会怕漏洞? 07/09 18:23
22F:→ kouta : 漏洞对他们来说是最没威胁的东西吧 07/09 18:24
23F:推 f860506 : Homo不知道是不是用人属的拉丁语 07/09 18:26
24F:→ f860506 : 不过在美国这个字是同性恋的意思(有贬意的 07/09 18:27
25F:→ kouta : Ark OS / hongmeng 07/09 18:32
26F:→ f860506 : 喔喔原来 烂名字 07/09 18:35
27F:推 seoiotoshi : channel for Great China, not loophole 07/09 18:40
28F:推 issemn : 你越黑鸿蒙 我越挺华为 你网路上黑鸿蒙 我马路上挺 07/09 18:55
29F:→ issemn : 华为 07/09 18:55
30F:推 geesegeese : 不需要,便宜就好 07/09 18:56
31F:嘘 ZnOnZ : 不重要,CP高就好 07/09 18:57
32F:推 legend41269 : 中国是 “习维尼”同志 用homosexual很好 象徵没人 07/09 18:59
33F:→ legend41269 : 权 07/09 18:59
34F:推 cjo4zo2k7al : 意外吗 XDDD 07/09 19:07
35F:推 ZnOnZ : error404 07/09 19:08
36F:→ leo0730 : 干!後门被发现了! 07/09 19:14
37F:推 a27647535 : 不重要 07/09 19:22
38F:推 STerry1986 : 不要随便开人家後门好吗 07/09 19:23
39F:推 YummyYummy : 板上华为超译快打部队怎麽没来? 07/09 19:27
40F:→ YummyYummy : 不知道是错觉吗 花粉跟星粉重叠很大 中韩友好阵线? 07/09 19:29
41F:推 luchiahui : 支机粉:你不是名人又没做坏事不用怕漏洞 07/09 19:33
42F:推 taleschia : 蛮厉害的 中国自行开发的系统 只被找到三个漏洞 07/09 19:48
43F:推 fancyrex : 这是features , 不是後门XD 07/09 20:04
44F:推 cowcowleft : 华为系统安全才会是新闻 07/09 20:09
45F:推 WLR : 中国都是开大门走大路,怎能说是骇呢 07/09 20:14
46F:→ roc074 : 讲出来干嘛= =放着不要说让这系统烂掉阿! 07/09 20:18
47F:推 waloloo : 不是被害,是党的资安 07/09 20:21
48F:推 MilkTeaMan : 计划内的漏洞不叫疑虑 07/09 20:24
49F:推 Quantumtw : 华为没有後门 只有虫门 那个可是精心设计的bug啊 怎 07/09 20:48
50F:→ Quantumtw : 麽能说是漏洞呢 07/09 20:48
51F:推 gn01642884 : 痾 这些好像是满容易发生的错误? 07/09 20:56
52F:推 timh3316 : 尴尬 07/09 20:57
53F:推 a27647535 : 中国人不穿裤子也不在乎,高攀不上 07/09 20:58
54F:推 kiwistar : 这哪是漏洞?根本是给中共政府的超贴心设计。媒体不 07/09 21:18
55F:→ kiwistar : 懂不要乱讲 07/09 21:18
56F:推 yys310 : feature 07/09 21:19
57F:→ bugz : 是功能 不是漏洞 07/09 21:32
58F:推 frice : 是预装软体啦 07/09 21:34
59F:推 JH10 : 没漏洞才是新闻吧? 07/09 21:42
60F:嘘 brianhxy : 北七哦这些漏洞是故意给中共方便用的 傻傻der 07/09 21:45
61F:推 dakkk : 系统叫homo听起来就是要开後门 07/09 22:07
62F:推 abc0922001 : 正常,不然 AOSP 每月发布安全补丁发假的吗 07/09 22:52
63F:推 GanKer : 漏洞是本来就这样的设计~别乱说 07/09 23:44
64F:推 missin : LOGO 菊花? 07/10 00:32
65F:→ niuniucat : 找不到後门也说有後门,找到漏洞也说会被植入後门, 07/10 00:39
66F:→ niuniucat : 真是客观 07/10 00:39
67F:→ a3050909 : 又没关系,内建传出功能了 07/10 01:50
68F:嘘 Ghamu : 可是中国其他手机都能用android啊 啊你们都不用andr 07/10 02:36
69F:→ Ghamu : oid的app喔= = 07/10 02:36
70F:推 kimokimocom : 这明明就是很方便的功能哪是漏洞 监控多方便啊 07/10 02:38
71F:推 AAPL : 漏洞(X) 预留後门(O) 07/10 03:05
72F:嘘 Latinabella : 废系统废品牌 07/10 07:42
73F:嘘 double5915 : 有差吗?华为原本的系统都开後门了 07/10 07:46
74F:推 a27647535 : 原来菊花logo是这个意思 07/10 07:58
75F:推 ottokang : 还在华为开後门,都给人家检查原始码了 07/10 10:35
76F:嘘 xxxcat : 在民主国家,FBI能用的都不叫漏洞。 07/10 11:21
77F:推 streit : #中国或成最大赢家 07/10 12:15
78F:推 charlie2010 : 黑镜 07/10 15:30
79F:→ KudanAkito : 仕 様 美 07/10 15:34
80F:推 ZnOnZ : 噗哈哈哈哈 07/10 16:00
81F:推 selvester : 国家机密资讯? 是指使用者还是国家伺服器一起後门 07/11 12:56
82F:推 Peter521 : 被义大利人抓包,那应该洞真的很大 07/29 12:53







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:WOW站内搜寻

TOP