大學發現嚴重保安漏洞   涉及過億部 Galaxy S 系列旗艦

虎仔 / 馬日山 2022-02-24 07:32 | Samsung
以色列特拉維夫大學的研究員去年進行了一項關於 Android 手機的保安研究,發現 Samsung 多款 Galaxy S 系列旗艦手機,系統內均有嚴重保安漏洞,黑客可以藉此漏洞在未獲授權下,取得用戶的個人資料。研究結果最讓人驚訝的,可能是涉及的手機超過 1 億部。

特拉維夫大學研究員發現 Galaxy S8、S9、S10、S20 和 S21 系列手機,還有部份中低階手機和平板,都未有將加密密鑰正確儲存,讓黑客可以有機可乘,存取密鑰內包括密碼等敏感資訊。Galaxy S8 在 2017 年 3 月發表,由於接近 5 年 Samsung 都未有發現漏洞,加上 Galaxy S 系列手機非常受歡迎,網站 SamMobile 估計受影響的手機數量超過 1 億部。

幸好是至今未有黑客使用過此漏洞的報告,特拉維夫大學研究員亦在發現問題後,已經馬上向 Samsung 匯報。Samsung 亦在年初向大部份受影響手機推出保安更新,修正了將相關漏洞,用戶只要安裝官方提供的系統更新就毋須過份憂慮。

0224-6a.jpg

資料來源:sammobile
 

最新新聞