[討論] 手機真的不會中毒嗎?

作者: SapiensChang (Sapiens~)   2016-12-01 17:13:17
(文長)
我這個標題下的不太好啦其實
應該說小弟想知道自己到底怎麼會中毒或是中木馬
自己究竟是那邊出錯了...
真的百思不得其解
用電腦用了20年了 除了剛接觸電腦時有中毒過幾次 後來從 window95跳至98後
幾乎就和病毒絕緣了
而又是讀電資的 也算是每天都碰電腦
不敢說自己多強 板上一堆神人
但在電腦上算是有個良好的使用習慣
智慧型手機出來後 不管是安卓或ios也是會root或jb
使用上一直滿小心的
簡單來說我應該不能算是手機與電腦白痴啦
當然也不是神人或是高階玩家就是了
像是安卓
我會用Xprivacy去控制各軟體所能取得的權限
未知的來源會懶得關 但是不小心載到不對的東西也是不會讓它輕易安裝的
而大陸程式不可避免 因為有一些小米產品
必然要用米家 yeelight 小米路由器
但是關於他們取得的權限我都有設定一下
大概在兩個月前吧 正在上家教時手機突然狂下載東西 當然不是從商店裡載的
第一步馬上直接關未知的來源(當然趕快把電子錢包信用卡資料全部停止)
可是過五分鐘後突然自動被打開繼續載了一堆莫名奇妙的軟體 而且一個牽著一個下載
發生這件事是突然的 就是正常手機的使用
就突然狂下載狂跳 然後幫你安裝好連問我都沒問
甚至只要刪掉一個軟體 還會逼迫你重開機
於是先上商店找了一堆防毒與殺木馬的跟它拼 當是愈用愈發現 這個木馬已經搶走我的系

還自動把SuperSU刪掉讓我無法給予殺木馬軟體root權限==
當然在這件事發生前 一個禮拜內確實感受到電力突然下降 稍微有一些些些些感受到變慢
但也找不到原因 就歸咎於元件與電池老化
感受到離發生這種狂下載的問題差不多一週
我在想是否是中了潛伏在後台隱藏一陣子才會大爆發的木馬
最後的解決辦法當然是雙清重刷
還好我有帶著筆電的習慣 就邊重刷邊繼續上課了
我是這樣想啦:
平常偶爾多多少少會手殘按到廣告或是騙人的“你的系統已受到嚴重感染”這種東西
可是我並不會讓它安裝 但是我也不會去下載資料夾刪掉它
因為下載資料夾應該數百個重要文件與檔案
要找很麻煩所以半年才清一次
於是這些apk檔包著木馬 沒有安裝就自己在默默的運作起來(?)
自己也用五六年安卓了 一直覺得使用習慣滿良好的
以前也是笑著說 安卓沒有在中毒中木馬的啦
結果突然中毒了 好像心裡有某塊建立的自信突然被打破了哈哈
雖然是自己解決問題了 可是重刷畢竟也要時間 尤其是一堆自訂的設定什麼的要搞一個晚

使用上是gp2 因為4.4.2的省電關係就沒有繼續更新了
當然不繼續更新到棒棒糖確實是有一定風險
但是我看也有很多人留在這個版本(?)
爬了一下這板 很多人的論調也是認為安卓不會中毒...
既然不會中毒 檢討自己那想必就是我的問題了...
所以真的很想知道 到底有什麼地方小弟會去碰到這些髒東西...
先感謝各位的回應了...
作者: james732 (好人超)   2016-12-01 17:17:00
所謂的病毒就是惡意軟體,獲得root權限殺傷力會更強在沒有root的手機上惡意軟體能做的事就有限了
作者: sysop5566 (批踢踢半熟手)   2016-12-01 17:18:00
怎麼不會? 我手機都開防火牆了
作者: solomn (九米)   2016-12-01 17:27:00
可能是有中可是無法察覺
作者: a0933 (阿鼎加油)   2016-12-01 17:45:00
謎網站?
作者: SapiensChang (Sapiens~)   2016-12-01 17:49:00
這樣的意思是 我要把一台手機當作謎之專用機嗎...
作者: yugif (烏咪最厲害了)   2016-12-01 18:03:00
手機只要不要亂載中國的防毒軟體、電源管理軟體,一般中毒的機會不大…也不會像電腦一樣,真的去綁架/勒索你軟/硬體
作者: suifong (小火柴)   2016-12-01 18:16:00
Android 調試有關嗎? 還是平常就開著接電腦。
作者: tzback (籽別顆)   2016-12-01 19:11:00
如果沒裝謎版apk 可能是小米AnalyticsCore.apk的後門http://index.yipee.cc/79519/
作者: jumbotest (coup de foudre)   2016-12-01 19:47:00
這問題跟「我會中樂透嗎?」很像
作者: bitlife (BIT一生)   2016-12-01 21:18:00
有些是OS甚至hw漏洞,不用你做什麼事. 像heartbleed和#1NgutOe6 這篇的高通晶片組漏洞fw (更正)但是只有你中這種別人都沒中的機率和中樂透可能也差不多
作者: Behave   2016-12-01 21:58:00
不過話說回來,「整理很麻煩」跟「使用習慣好」不就是有點互斥的事嗎?XD
作者: wind0083 (昨天)   2016-12-02 00:37:00
小米那個傳輸手機資訊不叫後門吧?這個也叫後門那從今天開始應該停用google所有服務,因為他收集了一堆資料搞不好是因為上面那篇新病毒Gooligan的關係,你的狀態非常符合那個病毒的描述,我都裝360衛士,剛查一下我的GOOGLE帳號,沒事
作者: tzback (籽別顆)   2016-12-02 01:23:00
網路新聞翻譯自TheHackNews 原文有提到小米事跡跟該apk刪掉會自動生回來 它沒經過你同意傳輸資料 駭客/情蒐公司也可以置入apk換成同名偷上傳 而使用者不會發現 以資安角度是後門沒錯啊 反正疑者不用用者不疑 當然排除嫌疑是最好
作者: atrix (班班)   2016-12-02 11:58:00
noroot防火牆,
作者: bitlife (BIT一生)   2016-12-02 12:17:00
如果你的卡額度很低,駭客可能也懶得理你,先降額度 (誤)我買play商店軟體,都是用電腦,臨時掛上信用卡,買完撤掉完全不在手機上輸入任何信用卡資訊.電腦則用Linux
作者: ReynardFx (White Noise)   2016-12-03 19:00:00
要不然你以為手機為什麼要更新修補漏洞? 你又root被攻擊就是雪上加霜門戶洞開
作者: storyofwind (storyofwind)   2016-12-04 01:17:00
數百個重要檔案和文件不但放在容易遺失的手機還是放在清空資料就會被刪掉的下載資料夾這你跟我說習慣好?
作者: POLAX (<><.....)   2016-12-07 17:59:00
你以為你跟病毒隔絕了 是因為惡意程式做的很好讓你沒感覺

Links booklink

Contact Us: admin [ a t ] ucptt.com