新聞中心

        EEPW首頁 > 手機與無線通信 > 業界動態 > 三星Galaxy系列手機被曝安全漏洞 涉及上億部設備

        三星Galaxy系列手機被曝安全漏洞 涉及上億部設備

        作者:辰辰 時間:2022-03-01 來源:網易科技報道 收藏

        3月1日消息,研究發現,已經出貨的上億部Android智能手機存在,攻擊者可能利用漏洞從相關設備中獲取敏感和加密信息。

        本文引用地址:http://www.104case.com/article/202203/431557.htm

        以色列特拉維夫大學(Tel Aviv University)研究人員發現的這個漏洞是系列手機ARM TrustZone系統中密鑰存儲方式的一個特定問題。 S8、 S9、Galaxy S10、Galaxy S20、Galaxy S21多款手機均受影響,涉及至少1億部Android智能手機。

        TrustZone是一種用硬件將敏感信息與主要操作系統隔離開來,用以保護敏感信息的技術。三星設備上的TrustZone操作系統(TZOS)與Android系統同時運行,執行安全任務和加密功能,與普通應用程序的運行區分開來。

        這一漏洞對用戶產生了廣泛影響。攻擊者可以利用漏洞提取加密的敏感信息,比如存儲在用戶設備上的密碼等等。特拉維夫大學研究人員還利用這個漏洞繞過基于硬件的雙因素身份驗證。

        研究人員在2021年5月份就向三星報告了這一漏洞。三星于2021年8月修補了這一漏洞,這意味著運行最新操作系統的Galaxy手機將不再受到影響。

        鑒于這一的嚴重性,使用受影響設備的Android手機用戶應該盡快更新操作系統。

        研究人員計劃在2022年度安全技術會議Real World Crypto and USENIX Security上發表論文,披露這一研究結果。



        關鍵詞: 三星 Galaxy 安全漏洞

        評論


        相關推薦

        技術專區

        關閉
        主站蜘蛛池模板: 改则县| 博罗县| 白朗县| 墨竹工卡县| 瓦房店市| 惠来县| 金塔县| 文成县| 锦屏县| 吉木乃县| 鄄城县| 平昌县| 中方县| 常宁市| 垦利县| 安图县| 阳曲县| 清水县| 阿城市| 镇坪县| 屯昌县| 横峰县| 顺平县| 衡南县| 扎兰屯市| 金堂县| 湾仔区| 南陵县| 墨玉县| 铜山县| 南部县| 西安市| 肃宁县| 平阳县| 通山县| 乐陵市| 长丰县| 临邑县| 烟台市| 巴彦淖尔市| 仪征市|