波及上億臺設(shè)備!三星Galaxy系列被曝安全漏洞
2022-03-01 10:16:42
來源:快科技 乃河??
今天,以色列特拉維夫大學(xué)(Tel Aviv University)的研究人員,公布了一項(xiàng)普遍存在于三星Galaxy系列手機(jī)中的安全漏洞,攻擊者能夠通過該漏洞獲取設(shè)備的加密信息。
據(jù)悉,該漏洞的成因是Galaxy系列手機(jī)ARM TrustZone系統(tǒng)中秘鑰的一個(gè)特定問題。
TrustZone是一種通過硬件,將敏感信息與操作系統(tǒng)隔離,從而保護(hù)敏感信息的技術(shù),三星Galaxy系列的手機(jī)設(shè)備普遍采用了TrustZone與安卓系統(tǒng)并行運(yùn)行,從而執(zhí)行安全加密的技術(shù)。
但此次曝光的技術(shù)漏洞,能夠允許攻擊者直接通過TrustZone提取諸如密碼等加密的敏感信息,且能夠繞過基于硬件的身份驗(yàn)證機(jī)制。
不過,用戶也不必過于擔(dān)心。
根據(jù)研究人員的說法,該漏洞已經(jīng)于2021年5月提交給了三星官方,三星方面也在同年8月推送的系統(tǒng)更新中修復(fù)了這一漏洞,此次對外公開僅僅是作為學(xué)術(shù)研究成果發(fā)表。
因此,從理論上講,只要用戶的手機(jī)更新了最新的操作系統(tǒng),那么就不會(huì)受到該漏洞的影響。
原創(chuàng)文章
最新文章
家庭互聯(lián)網(wǎng)標(biāo)簽庫
商務(wù)合作
- QQ:61149512