返回列表 回復 發帖

[台灣] 三星Galaxy S4被爆存在嚴重安全漏洞

作者: NewTalk 新頭殼 | 新頭殼 – 2013年12月24日                                                        新頭殼newtalk2013.12.24 林彥伶/綜合報導
& L( E0 \3 h& R( Ltvb now,tvbnow,bttvb根據外媒報導,以色列Ben-Gurion大學網路安全研究室表示,他們的研究人員發現,三星電子(Samsung Electronics Co.)旗下最暢銷的智慧型手機Galaxy S4的安全平台,出現了一個嚴重的安全漏洞,惡意程式將可以透過該漏洞跟蹤電子郵件發送記錄、記錄通訊數據,甚至任意刪改數據資料等。
2 z3 m. N6 R* u* B0 Y公仔箱論壇研究人員指出,他們是在日前意外發現該安全漏洞;而他們所指稱存在漏洞的,就是目前三星電子正在向美國國防部(Department of Defense)和其他政商企業積極推銷的新安全平台Knox。公仔箱論壇1 l& D( s6 N. K/ A
Knox是三星視為可以與黑莓公司(BlackBerry Ltd.) 安全平台競爭的新武器。後者一向被肯定為注重客戶隱私的「黃金標準」。
9 j7 z8 }2 r4 f3 y$ o9 l0 n公仔箱論壇Ben-Gurion大學的研究人員表示,他們認為三星Knox平台的安全漏洞,將使駭客可以「輕鬆攔截」使用此平台的Galaxy智慧型手機中的加密數據,而最糟的情況是,駭客可能還能夠任意修改數據資料,甚至在系統中嵌入惡意程式碼,從而能在安全防護的網絡內胡作非為。tvb now,tvbnow,bttvb7 L2 Y# R: G5 n) k3 `# E
該研究室的首席技術人員Duda Mimran在一份聲明中指出,新發現的漏洞代表了一種嚴重威脅的存在,受影響的人將包含所有使用此安全平台的終端設備用戶,例如三星Galaxy S4使用者。
- O$ j. ?2 B! D7 V2 [6 `5 Ztvb now,tvbnow,bttvbBen-Gurion大學的研究結果如果被證實為真,則此安全漏洞根據今年5月3日一份由美國國防部資訊系統局(Defense Information Systems Agency)審批三星Knox系統項目的文件,可被認定為達到最嚴重的「一級」安全漏洞。
- K) j& _( W2 z) l, P2 y  L$ [0 x三星公司隨後對安全漏洞的指稱發表回應,表示三星相當認真對待所有安全漏洞的提醒,也透露已經對問題進行初步調查;但發言人也強調,問題並沒有像以色列研究人員所宣稱的那麼嚴重,危險程度大約只相當於一些之前就已獲悉的駭客攻擊漏洞。TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。, b7 \+ T) P" u
三星發言人進一步澄清,Ben-Gurion大學的研究人員對Knox系統的破解,似乎只針對一台未完整加載平台周邊其他軟體的手機所進行。發言人指出,核心的Knox架構無法被惡意程式入侵或破解,而企業用戶實際上也可以透過完整加裝所有協同Knox的軟體,來杜絕安全漏洞的問題。公仔箱論壇. z! L) S) S! K) M
美國國防部發言人皮卡特(Damien Pickart)表示,美國政府對可能的安全漏洞不予置評,只透露三星Knox安全系統尚未獲得批准在五角大廈的網絡上使用。但他也透露,國防部資訊系統局以及國家安全局(NSA)已經採購了500部Galaxy S4設備進行試點測試,但目前尚未正式進行部署。公仔箱論壇2 Z' w" k& y+ h  n9 J6 G* p- l  }5 b; B
日前美國國防部官員已表示,他們知道Knox平台存在部分安全漏洞,因此他們已經與三星合作修復那些漏洞;官員也透露,這種安全漏洞很常見,並且他們希望在測試過程中,可以繼續發現並修補潛在安全問題。TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。+ x; \( Q6 V* T7 R) B9 k
Knox並沒有預載於Galaxy S4設備上,不過任何用戶都可以自由下載該系統。而除了Galaxy S4,Galaxy Note 3出廠時已預載Knox系統,但Ben-Gurion大學的研究人員稱,他們目前只在載於Galaxy S4的Knox系統發現安全問題。
返回列表