|
????世界范圍內最為知名的手機論壇之一XDA-Developers一名為Alephzain的會員日前向媒體曝光,搭載了Exynos 4 SoC構架處理器和使用三星內核源的設備存在重大漏洞。對此,三星電子中國方面表示,目前正在調查中,調查結果會盡快公布。移動安全廠商網秦相關負責人向本報記者證實,已在三星Galaxy S3手機上驗證了該漏洞。
????■黑客可利用漏洞 ????隨意讀寫用戶信息 ????該論壇會員爆出的該漏洞主要存在于三星內核源內,黑客可利用漏洞隨意讀寫用戶手機信息,甚至僅通過一款簡單的應用就可進到機器的物理內存中,這將讓搭載了Exynos 4系列處理器的設備(這部分機型出廠具備Root權限)面臨手機惡意“變磚”的風險。 ????Alephzain是在三星的Galaxy S3設備上首次測試并發現的,但他表示,該安全漏洞同樣存在于三星的另外多款智能產品中。而魅族MX及潛在的其他設備——搭載Exynos4210或4412處理器,并使用了三星的內核源的代碼都紛紛“中招”。 ????■三星稱調查結果 ????會盡快公布 ????據悉,Alephzain現已經將該漏洞報告給三星,但是對此漏洞的修補方法,三星暫時還未披露,不過經檢查Exynos 5系列處理器上則沒有發現這個漏洞。 ????對于Alephzain曝光的“重大漏洞”,三星電子中國方面表示,公司已經快速啟動調查,調查結果會盡快公布。 ????■多款手機被安全廠商 ????證實存在重大漏洞 ????昨天,移動安全廠商網秦相關負責人鄒仕洪表示,已在三星Galaxy S3手機上驗證了該漏洞。手機毒霸團隊昨天也證實,驗證了該漏洞。存在漏洞的手機為多款流行熱賣的機型,如Galaxy S2、S3、Note、Note 2、魅族MX等,攻擊程序利用該漏洞可獲得目標手機的任何信息。 ????手機毒霸安全專家表示,和以往發現的其他安卓漏洞不同,國外開發者發現的這一漏洞性質嚴重。 ????任何一個第三方應用軟件均可成功獲得安卓手機的最高權限,進而為所欲為。這意味著用戶手機里的任何信息均可能被第三方程序獲取。 ????手機毒霸團隊還強調,已于當晚發布緊急更新,以修復該漏洞。建議眾多三星手機用戶盡快安裝修復,在漏洞修復之前,建議使用這幾款手機的網友謹慎安裝第三方軟件。(記者 吳琳琳) |