当前位置:首页 > 芯闻号 > 充电吧
[导读]安全研究人员透露了三星智能手机的一个巨大漏洞,该漏洞会导致6亿设备遭受攻击,用户的个人资料,包括存储在设备上的电话号码可能泄露。这些漏洞源头是来自SwiftKey公司的键盘软件,三星利用了这家公司的软件开发包。

安全研究人员透露了三星智能手机的一个巨大漏洞,该漏洞会导致6亿设备遭受攻击,用户的个人资料,包括存储在设备上的电话号码可能泄露。

这些漏洞源头是来自SwiftKey公司的键盘软件,三星利用了这家公司的软件开发包。根据这两家公司介绍,那些已受到攻击的设备依然有风险,即使是换了不同的键盘。受影响的设备列表很长,其中有很多三星的新旗舰机。

作为普通消费者,你是否想知道自己的手机是否处于危险中?你需要做些什么来保护自己?来看看你需要知道的安全漏洞问题吧。

这个漏洞有多糟糕?

坦白说,这个漏洞的影响很广泛,至少有6亿甚至更多的手机受影响。根据研究人员的报告,漏洞一旦被黑客找到,攻击者就可以控制设备的传感器,包括GPS、摄像头和麦克风,也可以安装恶意软件,甚至可以窃听通话和偷看短信。利用这个漏洞,黑客也可以找到设备上的照片和其他个人数据。

你的设备处于危险中吗?

这个漏洞是由安全研究公司NowSecure发现的,该公司研究人员表示,受影响的设备很多,列表中包括S6,S5,S4和S4 Mini,S3也受影响了。所有这些受影响的设备都用了 SwiftKey公司的技术,而且可能还有其他设备也受影响了。所以,如果你是用的较新的机器,很可能会受到影响。

然而,没必要恐慌

需要注意的是,这个漏洞虽然影响广泛,但相对来说风险比较低。

SwiftKey公司的CMO Joe Braidwood说道,这意味着大多数受影响的用户不太可能遇到黑客攻击,因为这个漏洞不容易利用。黑客若想要利用这个漏洞,首先用户必须连接一个不安全的网络,比如一个公共网络,黑客也需要用专门的工具来接近用户的设备,而且只有用户在特定的时间、特定的网络进行SwiftKey语言更新时,黑客才能访问设备。

我用的肾机或其它Android机,但用了iOS或Android版本的SwiftKey会怎么样?

如果你从苹果应用商店或Google Play下载了SwiftKey键盘应用,那么你就没有什么可以担心的了。根据NowSecure研究人员和SwiftKey代表透露,公司消费者版本的应用程序并不容易被利用。

SwiftKey允许第三方通过软件开发包(SDK)使用其底层技术,例如三星,这意味着第三方除了可以利用SwiftKey的字符预测和键盘布局功能,还可以利用该公司其他的应用程序。

SwiftKey表示这个漏洞的根源是由于三星实现软件功能的方式,而不是SDK本身。(所以都是三星的错了.....)

这个漏洞有多久了?

尚不完全清楚这个问题持续了多长时间,NowSecure公司向《华尔街日报》透露,他们在 2014年11月第一次发现漏洞,不久后就提醒了三星,三星表示将需要整整一年时间来解决这个问题。可能考虑到受影响的是三星的旗舰机——S6、S5、S4和S3,所以漏洞一直存在且未被解决。

现在三星如何解决这个问题?

根据雷锋网消息,在一份声明中,一位三星的发言人表示,公司接下来几天会通过安全平台Knox发布安全升级。Knox被预装在很多三星设备中,也是Google Play中的一个独立应用程序,然而,并不是所有受影响的设备都支持Knox。但三星并没有透露如何解决设备不支持Knox问题,公司先前指出将通过无线升级来部署安全更新,但至今尚未看到这些迹象。

我能做什么?

由于黑客是利用一个不安全的网络来接近用户的设备的,所以我们应该避免连接不可信或者不安全的无线网络。在你的无线设置中,你应该“忽略”任何你不确定是否是安全的网络,同时最好关闭自动连接网络功能。

不随意接入陌生的无线网络,这也是安全常识了,所以面对三星的漏洞,take easy就行啦。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

8月14日消息,据外媒报道,马斯克在Twitter发文,称正与银湖资本、高盛合作,推进特斯拉私有化。据外媒报道,马斯克在社交网络推特上发帖称,他准备对特斯拉公司进行私有化收购,每股收购价格为420美元,另外自己已

关键字: 特斯拉 真心话 马斯克

中国铁塔成立之初,就被贴上了“电信业改革试验田”的标签。上市后,如何实现业务创新和多元化发展,对公司来说尤为重要.8月8日,中国铁塔股份有限公司(股份代号:0788.HK)正式登陆香港资本市场,...

关键字: 中国铁塔 电信 真心话

盖茨称全球贸易紧张局势“令人恐惧”,它们可能极大影响经济增长和就业,“这些贸易问题当然是可怕的,因为如果你让人们转向内部,提高关税,全球经济就不会那么好。贸易能带来巨大的利益&rdq...

关键字: 工作 比尔盖茨 真心话 贸易

8月8日消息,据彭博社报道,中国有数百家初创企业押注于电动汽车革命,在蔚来资本(NIO Capital)看来,在一个需要大量技术投资的行业里,将只有1%的初创企业能够存活下去。该风险投资基金的管理合伙人朱岩称,他们对

关键字: 电动汽车 真心话

孙正义对AI充满热衷,一次又一次地为AI“站台”。他周一表示已经“完全转移到”这个领域中去,所有的投资都有一个共性:和AI有关。软银创始人孙正义对AI(人工智能)充满信心并...

关键字: 人工智能 孙正义 真心话

在含金量最高的高端智能手机上,也就是售价 500 美元以上的区间,华为的全球市场份额从 2017 年 6 月份的 12.8%,增至 2018 年 6 月份的 16.4%苹果市值历史性突破一万亿美元的第二天,华为在深圳...

关键字: 华为 智能手机 真心话 苹果

近日,一篇名为《13年后重新登陆人人网,你会看到你青春的截止日期》的文章刷屏,引起不少网友的回忆,有人突然发现,原来自己大学毕业后就再也没登录过人人网。2009年8月4日,校内网更名为人人网,成为大学生最活跃

关键字: 真心话 陈一舟 人人网

近日消息,饱受争议的电动车厂商特斯拉发布了第二季度财报,这份财报被外界看作是特斯拉历史上最重要的一份财报,因为在备受争议后,特斯拉能否让市场相信其能够真正实现向大型汽车生产商成功转型的目标。财报显示,

关键字: 特斯拉 电动汽车 真心话 马斯克

对于关注国产内存、闪存的用户来说,从明年开始将会有实质性的成果,因为长江存储、晋华集成电路以及合肥Innotro存储都将量产。据台湾电子时报报道称,2019年,中国大陆地区将有三家存储芯片厂竣工并投入量产。目前,

关键字: 内存 存储 真心话

近日,一段2014年雷军在一刻公益演讲的视频曝光。在演讲中,雷军表示,上大学最重要的不是考试,而是学会怎么学习。雷军自曝“秘密”称:“我觉得大学考试不是最重要的,这是我有幸在大学一年...

关键字: 学习 真心话 雷军 考试

充电吧

89209 篇文章

关注

发布文章

编辑精选

技术子站

关闭