当前位置:首页三星数亿部手机仍受一年前漏洞影响 或遭黑客窃听 举报文章

三星数亿部手机仍受一年前漏洞影响 或遭黑客窃听

作者:admin    来源:用户投稿    时间:2015.6.18   

  凤凰科技讯 北京时间6月17日消息,据《华尔街日报》网络版报道,国外网络安全公司NowSecure近日表示,数亿部三星Galaxy系列手机仍受去年发现的一处安全漏洞影响,存在被黑客入侵的隐患。黑客可以利用该漏洞窃听用户的通话,查看短信和联系人,或打开麦克风录音。

  去年秋天,NowSecure的研究人员发现,三星众多手机内置的键盘存在漏洞。黑客可以利用该漏洞欺骗键盘的代理服务系统,从而操控手机的传感器和应用,甚至还能秘密安装恶意软件。

  三星在3月向NowSecure表示,已向无线运营商发送修复安装包,三星还希望NowSecure能再等待三个月时间公开此消息,以便运营商能向用户推送安全补丁。

  上周,这些研究人员从运营商Verizon和Sprint购买了两部三星Galaxy S6。他们发现这两部手机都存在安全漏洞。黑客利用该漏洞能够知道,用户在更新键盘时,手机如何接收数据。

  NowSecure研究人员瑞安·威尔顿(Ryan Welton)计划将在本周二于伦敦举行的黑帽子安全大会上公布该漏洞。

  威尔顿发现,利用该漏洞,他可以劫持三星Android系统智能手机内置键盘的更新过程,进而窃听用户的通话,查看短信和联系人,或打开麦克风录音。NowSecure的CEO安德鲁·胡格(Andrew Hoog)称,三星并未对键盘更新进行加密。

  NowSecure表示,他们在2014年11月时就已联系了三星。12月16日,三星回复称,需要更多时间来解决漏洞。而到了12月31日,三星称,需要一年的时间才能修复该漏洞。

  胡格认为,一年时间太长,因为既然NowSecure研究人员能够发现该漏洞,黑客也能够发现。双方多次沟通,直到今年3月,三星表示,已开发出安全补丁并已向运营商推送。这两家公司约定,可以在三个月后公布该漏洞。

  对于三星的懈怠,“我们有些心痛”,胡格说。他表示并不清楚是否有黑客利用了这些漏洞。

  在三星开发出安全补丁后,用户能否获得更新,就取决于运营商是否推送该更新,而运营商经常不这样做。或者,一些使用老款手机的用户嫌麻烦而不愿安装更新。

  NowSecure称,截至本周,还没有发现有三星手机被打上了补丁。“我们会去另一家运营商T-Mobile那里购买三星手机进行测试”,胡格说。(编译/昷凡)

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:三星  手机  一年  一年前  年前  漏洞  影响  黑客  窃听  
  • 相关搜索
图片推荐
    PayPal脱离eBay独立上市 市值高达520亿美元

    PayPal脱离eBay独立上市 市值高达520亿美元

    在线支付公司PayPal正式完成与母公司eBay的分拆业务,登陆纳斯达克独立上市,目前市值已经高达520亿美元。    据美联社消息,美国当地时间7月20日,在线支付公司PayPal正式完成与母公司e
    “酷讯派”创业记:唱吧、食神摇摇是如何诞生的

    “酷讯派”创业记:唱吧、食神摇摇是如何诞生的

    腾讯科技 宗秀倩 2月5日报道  当个拳击手,要不然就根本不要到场。  这是一群声名并不算太显赫的连续创业者。他们曾经试图开创大场面,却经历了惨痛的教训,不少人随后也在创业路上几度蹉跎。但如同《铁甲钢
    工作心态与习惯——致85后与90后的“比”一代

    工作心态与习惯——致85后与90后的“比”一代

    本文作者为 CHINA HRKEY 联合创始人刘明伟  估计诸位身边都有一些没有背景、没车、没房、没物质基础、能力不高、经验一般、资源很少、工作几年也没什么太大贡献,却还在每天要求生活与工作平衡、要求
    浅谈:网站关键词选取的规则和注意事项

    浅谈:网站关键词选取的规则和注意事项

    身为SEOer的你,是不是每天第一件事就是使用工具查询你所负责网站的关键词排名呢?不用说,基本上都是这样,新辰也不例外,当输入网址的那一刻,一定是屏住了呼吸,心想:关键词一定要提升啊!然后就是有喜有忧
    自从做了微商,从此没有朋友

    自从做了微商,从此没有朋友

    最近微商的话题谈的真是火呀,有人看好,有人不看好。其实,我一直都想谈谈自己对微商的看法,只是一时没有写而已。今天借此机会,也给大家聊聊我眼中的微商。  最近我经常在微信,今日头条等APP上看到许多微商
    淘品牌们的下一个战场——子品牌

    淘品牌们的下一个战场——子品牌

    【i天下网商注】淘品牌们正在铆足劲铺开自己的子品牌集群,试图保住优势地位,在电商行业的竞争中,淘品牌们的蜜月期已经远去,它们接下来要直面的,是白刃相接的下一个战场。  文/ 天下网商 吴思凡    茵
    淘宝打假从线上延伸至线下,到底在跟谁博弈?

    淘宝打假从线上延伸至线下,到底在跟谁博弈?

    昨天淘宝发布了2014年打假报告,通报了线下假货的流通情况,也基本确立了线上为线索,线下溯源的线上线下打假模式。但淘宝要将打假战场由主场的线上延伸至线下,又非那么简单。其中充满了各方势力博弈。    
    2015年微商玩法:自媒体信任成交

    2015年微商玩法:自媒体信任成交

    课程前言  近期,关于微商的讨论异常的火爆,究其原因主要有两点,一是朋友圈的微商发展已经到了瓶颈期,越来越多的微商有一种钱途末路的感觉;二是淘宝创业的成本越来越高,微商成为淘宝上80%无法赚钱的卖家的
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面