三星S6仍受一年前漏洞影響 或遭黑客監(jiān)視

    北京時間617日凌晨消息,互聯(lián)網(wǎng)安全公司NowSecure今日表示,三星最新一代旗艦智能手機Galaxy S6仍受之前發(fā)現(xiàn)的一處安全漏洞的影響,允許黑客監(jiān)視用戶行為。

 

  去年秋季,NowSecure研究人員在大多數(shù)三星智能手機中發(fā)現(xiàn)一處安全漏洞,允許黑客對用戶進行監(jiān)視。今年3月,三星告知NowSecure,已經(jīng)向移動運營商提供了修復補丁,希望NowSecure能等待3個月再公布該消息,以便運行商將該補丁提供給用戶。

 

  上周,NowSecure研究人員分別從Verizon無線和Sprint購買了三星最新一代旗艦智能手機Galaxy S6,結果發(fā)現(xiàn)這兩部手機仍受該漏洞的影響。

 

  該漏洞發(fā)生在用戶升級鍵盤軟件時,Galaxy手機在接收數(shù)據(jù)的方式上存在問題。NowSecure研究人員賴安·韋爾頓(Ryan Welton)周二將在倫敦召開的“黑帽移動安全大會”上公布該漏洞。

 

  NowSecure稱,他們201411月針對此事與三星取得了聯(lián)系。1216日,三星給出答復,稱需要更多時間。1231日,三星稱需要一年時間來修復。

 

  NowSecure CEO安德魯·胡格(Andrew Hoog)認為,一年的時間太長,因為既然其安全人員發(fā)現(xiàn)了該漏洞,黑客也可能會發(fā)現(xiàn)。雙方“你來我往”直至今年3月,三星稱已經(jīng)開發(fā)出補丁程序,并提供給移動運營商。雙方還同意,該漏洞可在3個月后公之于眾。

 

  對于三星的延遲,胡格表示很“心痛”。NowSecure稱,到目前為止還沒有發(fā)現(xiàn)一部三星手機被打上了補丁,雖然尚未對T-Mobile的產品進行測試。(李明)


掃碼關注5G通信官方公眾號,免費領取以下5G精品資料
  • 1、回復“YD5GAI”免費領取《中國移動:5G網(wǎng)絡AI應用典型場景技術解決方案白皮書
  • 2、回復“5G6G”免費領取《5G_6G毫米波測試技術白皮書-2022_03-21
  • 3、回復“YD6G”免費領取《中國移動:6G至簡無線接入網(wǎng)白皮書
  • 4、回復“LTBPS”免費領取《《中國聯(lián)通5G終端白皮書》
  • 5、回復“ZGDX”免費領取《中國電信5GNTN技術白皮書
  • 6、回復“TXSB”免費領取《通信設備安裝工程施工工藝圖解
  • 7、回復“YDSL”免費領取《中國移動算力并網(wǎng)白皮書
  • 8、回復“5GX3”免費領取《R1623501-g605G的系統(tǒng)架構1
  • 本周熱點本月熱點

     

      最熱通信招聘

      最新招聘信息