3月1日消息,研究發(fā)現(xiàn),三星已經(jīng)出貨的上億部Android智能手機存在安全漏洞,攻擊者可能利用漏洞從相關(guān)設(shè)備中獲取敏感和加密信息。
以色列特拉維夫大學(xué)(Tel Aviv University)研究人員發(fā)現(xiàn)的這個漏洞是三星Galaxy系列手機ARM TrustZone系統(tǒng)中密鑰存儲方式的一個特定問題。Galaxy S8、Galaxy S9、Galaxy S10、Galaxy S20、Galaxy S21多款三星手機均受影響,涉及至少1億部Android智能手機。
TrustZone是一種用硬件將敏感信息與主要操作系統(tǒng)隔離開來,用以保護敏感信息的技術(shù)。三星設(shè)備上的TrustZone操作系統(tǒng)(TZOS)與Android系統(tǒng)同時運行,執(zhí)行安全任務(wù)和加密功能,與普通應(yīng)用程序的運行區(qū)分開來。
這一漏洞對用戶產(chǎn)生了廣泛影響。攻擊者可以利用漏洞提取加密的敏感信息,比如存儲在用戶設(shè)備上的密碼等等。特拉維夫大學(xué)研究人員還利用這個漏洞繞過基于硬件的雙因素身份驗證。
研究人員在2021年5月份就向三星報告了這一漏洞。三星于2021年8月修補了這一漏洞,這意味著運行最新操作系統(tǒng)的Galaxy手機將不再受到影響。
鑒于這一安全漏洞的嚴重性,使用受影響設(shè)備的Android手機用戶應(yīng)該盡快更新操作系統(tǒng)。
研究人員計劃在2022年度安全技術(shù)會議Real World Crypto and USENIX Security上發(fā)表論文,披露這一研究結(jié)果。(辰辰)
- 小米智能門鎖2大屏貓眼版上架:實用又時尚,指紋識別+智能貓眼,價格親民!
- 小米新品米家恒溫電水壺3:實用與設(shè)計并存,兼顧溫度與容量,親民價格值得關(guān)注
- vivo WATCH 5 eSIM 版即將發(fā)布,專業(yè)網(wǎng)球模式解鎖,運動健康新篇章
- Meta推出Oakley Meta HSTN智能眼鏡:顛覆傳統(tǒng),399美元起,科技與時尚的完美結(jié)合
- 蘋果智能顯示屏項目細節(jié)曝光:iOS 18.6 測試版揭示,未來家居新寵?
- 飛利浦Hue Play洗墻燈震撼登場:流明高達1035,顯色指數(shù)80+,色溫隨心調(diào),打造夢幻光影空間
- 科沃斯T80掃拖機器人破冰新低,低至2504元,強勁實力帶來極致清潔體驗
- 補貼新舉措:北京擴圍智能家居產(chǎn)品,最高補貼2000元,引領(lǐng)智能生活潮流
- 蘋果翻新商店新優(yōu)惠:Apple Watch Series 10 僅售$xxx,省70美元入手蘋果智能手表!
- 裸機僅39克重的雷神AI智能眼鏡:輕巧便捷,智能拍攝搶先體驗,1999元起
免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關(guān)資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。