当前位置:首页6亿三星Galaxy手机存明显漏洞 用户信息被暴露 举报文章

6亿三星Galaxy手机存明显漏洞 用户信息被暴露

作者:admin    来源:用户投稿    时间:2015.6.19   

全球 6 亿三星 Galaxy 手机存在明显漏洞 用户信息被暴露在黑客面前

  美国有线电视新闻网 (CNN)6 月 17 日发表文章称,6 亿三星 Galaxy 手机正暴露在黑客面前,三星 Galaxy 手机都有一个明显的漏洞,黑客可以轻易的进入三星手机,窃取用户的信息。

  文章指,研究人员发现,每一部三星 Galaxy 设备,从 S3 到最新的 S6 都有一个显著的缺陷,可以让黑客进入。该漏洞存在手机内置的键盘中,不能被删除。该漏洞可能允许黑客窥探使用三星 Galaxy 手机用户的信息。

  该漏洞可以通过使用公共或不安全的无线网络被曝光。但一些研究人员认为,即使用户只使用运营商网络,也会曝光。国外网络安全公司 NowSecure 的研究人员表示,他们去年 11 月已经将该漏洞告诉了三星公司,但是七个月过去了,该漏洞仍没有得到修复。这就是为什么 NowSecure 会选择在现在公开它的调查结果。

  这个问题有都严重?NowSecure 公司的 CEO Andrew Hoog 说,一个完善的系统会把网络安全问题划分为 10 个等级,这个漏洞处于 8.3 级。NowSecure 说,他们已经测试了几个不同的三星 Galaxy 手机,测试的这些手机都容易受到攻击。假设三星每一个机型都存在一样的问题,NowSecure 估计将有 6 亿部三星手机受到影响。

  该问题涉及三星设备所使用的单词预测软件,是由英国科技公司 SwiftKey 研发,三星手机都安装了该软件。去年,NowSecure 研究人员发现,SwiftKey 键盘可以欺骗用户在软件更新时接受恶意文件。由于手机键盘的安装方式,病毒可以访问某些手机计算机系统最深,最核心的部件。随着访问被允许,黑客就可以在你的手机上做任何事情。

  黑客可以利用该漏洞欺骗键盘的代理服务系统,从而操控手机的传感器和应用,甚至还能秘密安装恶意软件。可以劫持三星安卓系统智能手机内置键盘的更新过程,进而窃听用户的通话,查看短信和联系人,或打开麦克风录音。NowSecure 的 CEO Andrew Hoog 称,三星并未对键盘更新进行加密。

  三星和 SwiftKey 都没表示要对有缺陷的计算机代码负责。SwiftKey 周二在一份公开声明中只是说,他们发现了该缺陷。 SwiftKey 说:“是把该键盘集成到三星手机的方式和技术产生的安全漏洞”。为了安慰担忧的用户,这家英国公司表示,这个漏洞并不容易被利用,黑客只能在键盘软件更新时潜入手机。

  三星电子在一份声明中向记者表示,他们“非常重视新出现的安全威胁,并致力于提供最新的移动安全性”。该公司还表示,将通过三星的 KNOX 服务修补问题,并称:“更新将在几天内推出”。该公司表示,目前还不清楚是否所有受影响的手机都能得到修复。

  在三星开发出安全补丁后,用户能否获得更新,就取决于运营商是否推送该更新,而运营商经常不这样做。或者一些使用老款手机的用户嫌麻烦而不愿安装更新。NowSecure 表示,他们在 2014 年 11 月时就已联系了三星。12 月 16 日,三星回复称,需要更多时间来解决漏洞。而到了 12 月 31 日,三星称,需要一年的时间才能修复该漏洞。

  而三星公司则告诉记者,NowSecure 的安全研究人员在去年 11 月并没有完全说明这个问题,三星说:“我们在过去的一周充分了解了问题的严重程度”。NowSecure 劝三星 Galaxy 用户避免不安全的无线网络连接,并拨打手机运营商的电话,迫使他们快速推送更新。

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:用户  三星  手机  明显  漏洞  信息  暴露  
  • 相关搜索
图片推荐
    “互联网+”行动指南意见 预计下周下发

    “互联网+”行动指南意见 预计下周下发

    [摘要]互联网+终于出了顶层设计,确定的11个重点领域。    本报记者 福蒙蒙 北京报道  互联网+终于出了顶层设计。  6月24日的国务院常务会议,重点议题锁定在了互联网+领域上,除去之前互联网+
    IUNI N1新机曝光 颜色粉嫩造型奇葩价格低

    IUNI N1新机曝光 颜色粉嫩造型奇葩价格低

    国内互联网新兴品牌 IUNI 再度传出换帅消息之后让众粉丝心有凄惶之感,近日 IUNI 一款型号为 N1 的新机通过工信部认证,在工信部神级证件照的还原下我们依然能看出这款手机拥有粉嫩的渐变色外观,另
    史上最全网站建设备案和不备案的一些疑惑问题大全?

    史上最全网站建设备案和不备案的一些疑惑问题大全?

    有很多企业和个人在做网站的时候,都会碰到一个严重的问题,那就是是否需要备案?为什么要备案?备案和不备案有什么区别?备案需要注意什么事情?这些个问题是一系列、一连串的,今天我单独将这三个问题列举出来给予
    站长淘宝客之混搭:seo+QQ群+QQ空间+微薄+邮件

    站长淘宝客之混搭:seo+QQ群+QQ空间+微薄+邮件

    对于有一定技术的站长来说seo是经营淘宝客的主要方式,从选产品、建站、优化,一切都顺利的情况下起码要40天左右的时间。网站做好之后每天抽出2,3个小时的时间写写软文、原创文章,接下来就是痛苦的等待百度
    百度官网认证申请方法和流程

    百度官网认证申请方法和流程

    用了一个月的时间,终于把久闻网的官网认证给拿下来了,希望拿下这个权限的人有很多,但大多都是因为申请失败最后给打回来了,拿着我申请到的案例,给大家分享一下,申请的一些技巧。    申请百度官网认证需要6
    谷歌推众包项目抗衡Yelp

    谷歌推众包项目抗衡Yelp

    【搜狐IT消息】(宋宣)8月4日消息,据国外媒体报道,谷歌在近日推出了一项名为City Experts的服务。该项目旨在为哪些在Google Maps上寻找本地服务的用户提供更多的服务信息。  据悉,
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面