找回密碼
 註冊
查看: 1205|回覆: 6

[手機資訊] 三星:手機鍵盤爆嚴重漏洞 想卸你都卸不掉!

[複製鏈接]
簽到
1215

580

主題

352

回帖

100

積分

初級會員

積分
100
發表於 2015-6-17 19:50:43 | 顯示全部樓層 |閱讀模式
31300543112751143451062274255.jpg
移動安全公司NowSecure的安全人員里安•韋爾頓(Ryan Welton)週二在倫敦舉辦的黑帽子安全峰會(Black Hat)上公佈了存在于三星鍵盤的一個很嚴重的漏洞,駭客可以通過這個漏洞窺探使用者資訊以及控制手機。
  韋爾頓發現三星手機上預設安裝的SwiftKey鍵盤應用會掃描語言更新包,包括未經加密的檔,這就給了韋爾頓一個建立欺騙代理伺服器並把惡意程式碼傳入手機的機會。在手機中有了後門之後,他就可以通過很多手段擴大自己的許可權並最終在使用者毫不知情的情況下控制手機。
  據悉,早在去年11月NowSecure便已聯繫了三星對其發出警告。當時三星在12月16日請求給予更多的時間。在12月31日,三星要求給予一年時間修復漏洞,但NowSecure覺得一年時間太長,容易被駭客發現。最後,兩家公司在3月份達成協議在三個月後公佈此漏洞。在這期間,三星為安卓4.2及以上系統更新了補丁。
  上周,韋爾頓從美國無線運營商Verizon和Sprint購買了兩部新的三星Galaxy S6,發現這兩部手機仍然存在安全性漏洞。一名NowSecure發言人表示,除了Galaxy S6,三星的主要產品線包括S3、S4、S5、Note3、Note4都可能存在同樣的問題。該發言人同時指出,Google Play和Apple Store上的SwiftKey鍵盤應用並沒有這類安全問題。但由於三星預設安裝的SwiftKey為系統鍵盤不能卸載,即使使用其他鍵盤作為預設鍵盤,這個漏洞同樣可以被利用。
  NowSecure表示,截至目前並未發現三星針對此漏洞作出補丁更新。
雁掠寒潭不留影,
風過疏竹不留聲,
事來心不應、事去心隨風,
船過水無痕。
一動不如一靜,
凡事息事寧人。
發表於 2015-6-17 20:45:06 | 顯示全部樓層
要小心
回覆 讚好 不讚 使用道具

舉報

11

主題

3979

回帖

100

積分

初級會員

積分
100
發表於 2015-6-18 20:48:23 | 顯示全部樓層
師兄 有無得救
回覆 讚好 不讚 使用道具

舉報

1

主題

132

回帖

100

積分

初級會員

積分
100

「友誼大使」勳章

發表於 2015-6-19 01:35:51 | 顯示全部樓層
又要等更新
回覆 讚好 不讚 使用道具

舉報

36

主題

247

回帖

100

積分

初級會員

積分
100
發表於 2015-6-20 01:27:14 | 顯示全部樓層
最怕已經中招都唔知
回覆 讚好 不讚 使用道具

舉報

發表於 2015-6-20 11:42:31 | 顯示全部樓層
唔安全好危險
回覆 讚好 不讚 使用道具

舉報

7

主題

59

回帖

100

積分

初級會員

積分
100
發表於 2015-6-20 14:58:19 | 顯示全部樓層
多謝分享
回覆 讚好 不讚 使用道具

舉報

您需要登錄後才可以回帖 登錄 | 註冊

本版積分規則

Archiver|聯絡我們|141華人社區

GMT+8, 2025-4-29 07:46

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回覆 返回頂部 返回列表