雷锋网AI研习社 AI投研邦 活动 专题 爱搞机
业界人工智能 学术 开发者 智能驾驶 新智驾TV AI+金融科技未来医疗网络安全智慧城市 智慧安防 智慧教育 智慧交通 智慧社区 智慧零售 智慧政务 机器人行业云智能硬件物联网GAIR
新鲜正文
10
三星手机键盘爆严重漏洞,想卸你都卸不掉!
本文作者:金红 2015-06-17 10:52
导语:移动安全公司NowSecure的安全人员瑞安·韦尔顿(Ryan Welton)周二在伦敦举办的黑帽子安全峰会(Black Hat)上公布了存在于三星键盘的一个很严重的漏洞,黑客可以通过这个漏洞窥探用户信息以及控制手机。
三星手机键盘爆严重漏洞,想卸你都卸不掉!
移动安全公司NowSecure的安全人员瑞安·韦尔顿(Ryan Welton)周二在伦敦举办的黑帽子安全峰会(Black Hat)上公布了存在于三星键盘的一个很严重的漏洞,黑客可以通过这个漏洞窥探用户信息以及控制手机。
韦尔顿发现三星手机上默认安装的SwiftKey键盘应用会扫描语言更新包,包括未经加密的文件,这就给了韦尔顿一个建立欺骗代理服务器并把恶意代码传入手机的机会。在手机中有了后门之后,他就可以通过很多手段扩大自己的权限并最终在用户毫不知情的情况下控制手机。
据悉,早在去年11月NowSecure便已联系了三星对其发出警告。当时三星在12月16日请求给予更多的时间。在12月31日,三星要求给予一年时间修复漏洞,但NowSecure觉得一年时间太长,容易被黑客发现。最后,两家公司在3月份达成协议在三个月后公布此漏洞。在这期间,三星为安卓4.2及以上系统更新了补丁。
上周,韦尔顿从美国无线运营商Verizon和Sprint购买了两部新的三星Galaxy S6,发现这两部手机仍然存在安全漏洞。一名NowSecure发言人表示,除了Galaxy S6,三星的主要产品线包括S3、S4、S5、Note3、Note4都可能存在同样的问题。该发言人同时指出,Google Play和Apple Store上的SwiftKey键盘应用并没有这类安全问题。但由于三星默认安装的SwiftKey为系统键盘不能卸载,即使使用其他键盘作为默认键盘,这个漏洞同样可以被利用。
NowSecure表示,截至目前并未发现三星针对此漏洞作出补丁更新。
雷锋网原创文章,未经授权禁止转载。详情见转载须知。
0人收藏 分享:
相关文章
三星漏洞黑客
真相了!小米 9 透明尊享版叫停发售,其实是三星的锅 ...
泼辣修图完成A轮融资,为高通、三星、OPPO等提供AI技 ...
5G基带芯片之战现状:一二三分别对应联发科华为高通 ...
玻璃屏技术:可折叠手机市场的拦路虎
文章点评:
我有话要说……
表情 同步到新浪微博 提交
金红
编辑
雷锋网编辑,专注新技术和商业故事报道,创业者或行业交流可加微信号Duras0820
发私信
当月热门文章
贝尔科教发布AIQ理论 划定人工智能时代教育纲领
最新文章
Windows 10 预览计划即将结束,继续使用后果严重
IBM与三菱东京UFJ银行联手测试智能合同原型
又一个倒下的传统BBS:网易论坛宣布10月19日停止服务
Facebook正在收购Nascent Objects,加快开发硬件原型的步伐
人类“瞬间移动”快实现了?量子传输取得有了突破性进展
特斯拉将建世界最大储能电池组,充满电可供2500家庭使用
热门搜索
大数据App Store5G4GHTC ViveSquare视频监控iPad Pro华硕唯物iPad应用
热门关键字
热门标签人工智能 机器人机器学习深度学习金融科技未来医疗智能驾驶自动驾驶计算机视觉激光雷达图像识别智能音箱区块链智能投顾医学影像物联网IoTCV微信小程序平台微信小程序在哪CES 2017CES2016年最值得购买的智能硬件2016 互联网小程序微信朋友圈抢票软件智能手机智能家居智能手环智能机器人智能电视360智能硬件智能摄像机智能硬件产品智能硬件发展智能硬件创业黑客白帽子大数据云计算新能源汽车无人驾驶无人机大疆小米无人机特斯拉VR游戏VR电影VR视频VR眼镜VR购物AR直播扫地机器人医疗机器人工业机器人类人机器人聊天机器人微信机器人微信小程序移动支付支付宝P2P区块链比特币风控高盛人脸识别指纹识别黑科技谷歌地图谷歌IBM微软乐视百度三星s8腾讯三星Note8 小米MIX小米Note华为小米阿里巴巴苹果MacBook ProiPhoneFacebookGAIRIROS双创周云栖大会先打智能硬件公司智能硬件QQ红包支付宝红包敬业福app广告投放微梦想star walk李航 华为诺亚方舟阿尔法机器人ozo微信血糖仪多人视频会议互联网大会imagenet 2016boosted board华为5g标准a8处理器自制涡喷发动机机器人避障更多
联系我们关于我们加入我们意见反馈投稿申请专栏作者
Copyright © 2011-2019 www.leiphone.com 雷锋网-读懂智能&未来 All Rights Reserved 粤ICP备11095991号-1 ICP证粤B2-20150332 0daybank
文章评论