天下网吧 >> 网吧天地 >> 网吧行业 >> 网络追踪 >> 正文

三星S4被爆严重漏洞,通讯数据可被盗取

2013-12-24不详佚名
:三星S4被爆严重漏洞,通讯数据可被盗取

以色列本古里安大学(Ben-Gurion University of the Negev)的网络安全研究人员发现,三星电子畅销智能手机Galaxy S4的安全平台存在一个安全漏洞,可能会让恶意软件追踪邮件并记录数据通讯

研究人员称他们是在本月早些时候发现该安全漏洞的,在此同时三星正向美国国防部和其他政府及企业单位推销这个名为Knox的新型安全平台,该平台的目标直指黑莓,多年来这些注重安全的客户认为后者的设备是黄金标准。

三星表示,正对这些传闻进行调查,不过指出初步调查发现,问题并不像以色列研究人员所说的那么严重

本古里安大学的研究人员称,该漏洞可以让黑客“轻松拦截”使用Knox平台的Galaxy智能手机用户的加密数据

他指出,最糟糕的情况下,黑客可以修改数据,甚至插入恶意代码,从而在安全防护的网络内“胡作非为”。

该实验室的首席技术官Dudu Mimran在一份声明中表示,“新发现的漏洞代表了一种严重的威胁,受影响的用户包括所有使用基于这种架构的手机的用户,例如三星Galaxy S4用户”。

三星一位发言人表示,该公司“非常认真地对待所有的安全漏洞提醒”并承诺进一步调查该大学实验室的研究发现。

但是,发言人称,三星的初步调查显示“危险程度似乎相当于某些知名的攻击”。

这位发言人补充表示,本古里安大学实验室对Knox系统的破解似乎是针对一台未完全加载其他软件的手机进行的,但是企业用户可以使用这些软件来协同Knox。

他说:“请放心,核心的Knox架构不能被这样的恶意软件破解或者侵入。”

国防部发言人达明·皮卡特(Damien Pickart)中校表示,美国政府并不对可能的安全漏洞进行评论,但补充说设备在未经过证明是安全的情况下,不得使用。

他补充说,三星Knox安全系统尚未获得批准在五角大楼网络上使用,不过他透露,国防信息系统局(Defense Information System Agency)已经采购500部Galaxy S4设备用作测试。

他表示:“这些手机并未被部署,仍然处于测试阶段。”

更普遍的情况是,国防部官员已经在以往表示,他们知道Knox平台被发现存在安全漏洞,并补充称正与三星合作以修复这些漏洞。三星表示,正与五角大楼合作以解决这些问题。

官员称,这些漏洞是常见的,国防部官员表示他们希望在这款设备进行测试期间,这些漏洞继续被发现和修复。

皮卡特称,如果三星手机被批准用于五角大楼的网络,官员们也将决定该手机是否可以用于机密通讯。

一旦本古里安大学的研究人员是正确的,研究人员称该安全漏洞可以被认定达到“一级”漏洞。

根据今年5月3日一份讨论三星Knox项目的文件,这是最严重的情况。该文件由国防信息系统局发表,该机构负责对用于五角大楼的设备的审批。

在五角大楼之外,Galaxy S4是全球最受欢迎的智能手机之一。尽管三星并没有经常公布其设备的销售数据,但是该公司在5月表示S4正式推出一个月内销量突破1000万部。

Knox并没有预装在Galaxy S4设备上,不过任何用户都可以下载该系统。Knox程序预装在Galaxy Note 3上。用户可以自主关闭该系统。以色列的研究人员称,他们只是在Galaxy S4上发现该问题。

乔治亚科技大学计算机科学博士和移动安全专家帕特里克·特雷诺(Patrick Traynor)表示,该安全漏洞似乎是真实存在的。不过他指出,目前很难断定该问题是否可以轻松修复,或者该问题是否需要在Knox系统的底层进行更深入的修复。

本文来源:不详 作者:佚名

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行