[新聞] Samsung Galaxy S4被曝嚴重漏洞:可導致消失

看板MobileComm作者時間12年前 (2013/12/24 09:42), 編輯推噓34(34086)
留言120則, 31人參與, 最新討論串1/1
三星這下糗了 新一輪想要打入美國國防系統的幾種竟然出這種紕漏 雖然舊款的產品(Galaxy Note1)依舊有在使用名單上 但是新一代的產品短時間要出現在美國國防部採用名單上大概是有困難惹~ 而黑莓在短時間內在保密方面還是沒有敵手 雖然上一季財報宣布剛虧損44億美元.... http://tinyurl.com/mf74mc2 Galaxy S4被爆存嚴重漏洞:通訊數據可能被竊取 以色列本古裡安大學(Ben-Gurion University of the Negev)的網絡安全研究人員 發現,三星暢銷智能手機Galaxy S4的安全平臺存在一個安全漏洞,可能會讓惡意軟件追蹤 郵件並記錄數據通訊。   研究人員稱他們是在本月早些時候發現該安全漏洞的,在此同時三星正向美國國防部 和其他政府及企業單位推銷這個名為Knox的新型安全平臺,該平臺的目標直指黑莓,多年 來這些注重安全的客戶認為後者的設備是黃金標準。   三星表示,正對這些傳聞進行調查,不過指出初步調查發現,問題並不像以色列研究 人員所說的那麼嚴重。本古裡安大學的研究人員稱,該漏洞可以讓黑客「輕鬆攔截」使用 Knox平臺的Galaxy智能手機用戶的加密數據。   他指出,最糟糕的情況下,黑客可以修改數據,甚至插入惡意代碼,從而在安全防護 的網絡內「胡作非為」。該實驗室的首席技術官Dudu Mimran在一份聲明中表示,「新發現 的漏洞代表了一種嚴重的威脅,受影響的用戶包括所有使用基於這種架構的手機的用戶, 例如三星Galaxy S4用戶」。   三星一位發言人表示,該公司「非常認真地對待所有的安全漏洞提醒」並承諾進一步 調查該大學實驗室的研究發現。但是,發言人稱,三星的初步調查顯示「危險程度似乎相 當於某些知名的攻擊」。   這位發言人補充表示,本古裡安大學實驗室對Knox係統的破解似乎是針對一臺未完全 加載其他軟件的手機進行的,但是企業用戶可以使用這些軟件來 協同Knox。他說:「請放 心,核心的Knox架構不能被這樣的惡意軟件破解或者侵入。」國防部發言人達明‧皮卡特 (Damien Pickart)中校表示,美國政府並不對可能的安全漏洞進行評論,但補充說設備在 未經過證明是安全的情況下,不得使用。   他補充說,三星Knox安全係統尚未獲得批準在五角大樓網絡上使用,不過他透露,國 防信息係統局(Defense Information System Agency)已經採購500部Galaxy S4設備用作 測試,同時他還表示:「這些手機並未被部署,仍然處於測試階段。」更普遍的情況是, 國防部官員已經在以往表示,他們知道Knox平臺被發現存 在安全漏洞,並補充稱正與三星 合作以修復這些漏洞。三星表示,正與五角大樓合作以解決這些問題。 官員稱,這些漏洞是常見的,國防部官員表示他們希望在這款設備進行測試期間,這些漏 洞繼續被發現和修復。皮卡特稱,如果三星手機被批準用於五角大樓的網絡,官員們也將 決定該手機是否可以用於機密通訊。   一旦本古裡安大學的研究人員是正確的,研究人員稱該安全漏洞可以被認定達到「一 級」漏洞。根據今年5月3日一份討論三星Knox項目的文件,這是最嚴重的情況。該文件由 國防信息係統局發表,該機構負責對用於五角大樓的設備的審批。   在五角大樓之外,Galaxy S4是全球最受歡迎的智能手機之一。儘管三星並沒有經常公 佈其設備的銷售數據,但是該公司在5月表示S4正式推出一個月內銷量突破1000萬部。   Knox並沒有預裝在Galaxy S4設備上,不過任何用戶都可以下載該係統。Knox程序預裝 在Galaxy Note 3上。用戶可以自主關閉該係統。以色列的研究人員稱,他們只是在Galaxy S4上發現該問題。   喬治亞科技大學計算機科學博士和移動安全專家帕特里克‧特雷諾(Patrick Traynor )表示,該安全漏洞似乎是真實存在的。不過他指出,目前很難斷定該問題是否可以輕鬆 修復,或者該問題是否需要在Knox係統的底層進行更深入的修復。 -- ※ 發信站: 批踢踢實業坊(ptt.cc)

12/24 09:50, , 1F
即使有安全問題還是銷售最好,沒在怕的XD
12/24 09:50, 1F

12/24 09:51, , 2F
每一代都有安全問題
12/24 09:51, 2F

12/24 09:53, , 3F
有哪隻ANDROID手機沒有安全性問題???
12/24 09:53, 3F

12/24 09:55, , 4F
救援及時抵達
12/24 09:55, 4F

12/24 10:07, , 5F
無感,照樣大賣
12/24 10:07, 5F

12/24 10:12, , 6F
我比較想知道哪隻手機沒有漏洞…
12/24 10:12, 6F

12/24 10:30, , 7F
NOKIA 3310
12/24 10:30, 7F

12/24 10:33, , 8F
每代給你吸都有安全漏洞 根本是故意的吧
12/24 10:33, 8F

12/24 10:34, , 9F
給你吸的漏洞通常是工程師為了方便偷偷裝的
12/24 10:34, 9F

12/24 10:34, , 10F
所以一般安卓系統沒有那些漏洞...
12/24 10:34, 10F

12/24 10:36, , 11F
還好已脫手
12/24 10:36, 11F

12/24 10:44, , 12F
還有人敢買這支喔 噗
12/24 10:44, 12F

12/24 10:44, , 13F
我也覺得是故意裝的,蝙蝠俠也是把在全市的手機裝木
12/24 10:44, 13F

12/24 10:45, , 14F
裝木馬讓他可以合成聲納影像
12/24 10:45, 14F

12/24 10:47, , 15F
X有可能三星老闆白天很邪惡,晚上化身爲黑暗騎士
12/24 10:47, 15F

12/24 10:50, , 16F
居然每一代都有安全漏洞....誇張
12/24 10:50, 16F

12/24 10:53, , 17F
拿三星老闆跟Wayne比 DC迷都要吐血了
12/24 10:53, 17F

12/24 11:16, , 18F
Galaxy C4不是炸了就銷毀資料了嗎 呵呵
12/24 11:16, 18F

12/24 12:05, , 19F
有漏洞又怎樣 S4照樣大賣 市面上 沒一支打的過s4
12/24 12:05, 19F

12/24 12:07, , 20F
還不是要回來買s4 等一下我就po s4在韓國的熱賣銷量
12/24 12:07, 20F

12/24 12:07, , 21F
lol
12/24 12:07, 21F

12/24 12:08, , 22F
反串得好糟糕XDD 光iPhone5的銷量就S4兩倍了
12/24 12:08, 22F

12/24 12:08, , 23F
還哪裡沒一隻打得過S4的勒zzz
12/24 12:08, 23F

12/24 12:09, , 24F
愛索哥好忙, 昨天htc今天三星
12/24 12:09, 24F

12/24 12:11, , 25F
你們每次只po s4推出前一季的各家市佔 s4外其他垃圾
12/24 12:11, 25F

12/24 12:15, , 26F
新款S4在韓國上市: 粉絲冒嚴寒排隊購買
12/24 12:15, 26F

12/24 12:16, , 27F
s4資安問題 ->罵到其他家垃圾lol
12/24 12:16, 27F

12/24 12:21, , 28F
面板褪色太快, 剛玩朋友的S4.
12/24 12:21, 28F

12/24 12:26, , 29F
會一直po s4在某國的熱賣銷量 連po十篇以上 自high
12/24 12:26, 29F

12/24 12:30, , 30F
三星這種有造假紀錄的公司 基本上說它銷售量怎樣
12/24 12:30, 30F

12/24 12:31, , 31F
看看就好 路上明明還是一堆SONY HTC APPLE
12/24 12:31, 31F

12/24 12:31, , 32F
三爽自已公佈的sales可能是吹的沒錯
12/24 12:31, 32F

12/24 12:31, , 33F
三星只要出問題 就會有人拿銷售量說嘴 要是銷售量
12/24 12:31, 33F

12/24 12:32, , 34F
但是財報是不能假的,有法律效力和保護
12/24 12:32, 34F

12/24 12:32, , 35F
是吹的 只能說呵呵
12/24 12:32, 35F

12/24 12:32, , 36F
從財報去推算手機的利潤是不難的,
12/24 12:32, 36F

12/24 12:32, , 37F
說真的爽能變成百大企業第8名,真的以為是假的嗎
12/24 12:32, 37F

12/24 12:33, , 38F
不要再騙自己了..
12/24 12:33, 38F

12/24 12:33, , 39F
財報是怎樣財報 手機的嗎 還是全公司的
12/24 12:33, 39F
還有 41 則推文
12/24 13:32, , 81F
都不會有問題這樣?
12/24 13:32, 81F


12/24 13:35, , 83F
少在那邊話術 直接講砸多少錢ok? 比值可以隨便用的嗎
12/24 13:35, 83F

12/24 13:35, , 84F
還好我沒資料可以偷
12/24 13:35, 84F

12/24 13:36, , 85F
不出事就不算假囉
12/24 13:36, 85F

12/24 13:38, , 86F
說財報是假的真的很侮辱會計師,傷心
12/24 13:38, 86F

12/24 14:01, , 87F
有差嗎 美國政府啥都能竊取 還不用道歉
12/24 14:01, 87F

12/24 14:01, , 88F
怎麼覺得推文討論不是在同一個水準上XD
12/24 14:01, 88F

12/24 14:45, , 89F
哈哈想轉joke版,推文真不是同一個level的
12/24 14:45, 89F

12/24 14:47, , 90F
三星有多少外資投資,財報假的了嗎,笑死
12/24 14:47, 90F

12/24 15:51, , 91F
看到"比值問號"就笑了XD
12/24 15:51, 91F

12/24 16:19, , 92F
三爽沒那個膽量做假財報啦 頂多出貨量頂銷售量而已
12/24 16:19, 92F

12/24 16:23, , 93F
哀鳳把果粉的資料放到cloud任人取用了,s4這算小事…
12/24 16:23, 93F

12/24 16:32, , 94F
也是啦 財報這種東西對於三爽這種大公司 根本假不了
12/24 16:32, 94F

12/24 16:32, , 95F
頂多有人抱怨是要求人家撤影片 還有三爽的律師還會
12/24 16:32, 95F

12/24 16:32, , 96F
洩密別家機密給三爽自行取用
12/24 16:32, 96F

12/24 16:33, , 97F
奇怪了 我人在美國不覺得三星有走啥cheap路線阿
12/24 16:33, 97F

12/24 16:35, , 98F
12/24 16:35, 98F

12/24 17:08, , 99F
跟你說為什麼要看比值而不是絕對值, 每家公司的營業
12/24 17:08, 99F

12/24 17:08, , 100F
額不同,產品量不同,研發金額不同,一大堆東西都不同,
12/24 17:08, 100F

12/24 17:08, , 101F
如果A公司研發金額只有10元營收50元,行銷費花了100
12/24 17:08, 101F

12/24 17:08, , 102F
萬,或者另一家B公司研發金額1000萬營收1億,行銷也是1
12/24 17:08, 102F

12/24 17:08, , 103F
00萬, 你覺得這兩家誰是在"浪費錢"?XD 很多東西因為
12/24 17:08, 103F

12/24 17:08, , 104F
比較基準不同,所以必須看比值, EPS這個數字為什麼常
12/24 17:08, 104F

12/24 17:08, , 105F
被用?XD
12/24 17:08, 105F

12/24 18:00, , 106F
行銷砸那麼大衝銷售 當然比值低 就是不承認砸很大嘛
12/24 18:00, 106F

12/24 18:01, , 107F
財報這樣看的 看比值就好喔 看比值是可以看出個鬼
12/24 18:01, 107F

12/24 18:01, , 108F
很會話術喔
12/24 18:01, 108F

12/24 18:04, , 109F
所以說到底也只是仗著自己資本大 有啥了不起
12/24 18:04, 109F

12/24 18:05, , 110F
南韓三星國
12/24 18:05, 110F

12/24 18:08, , 111F
所以今天其他公司要減少行銷降低比值嗎 玩得過嗎?
12/24 18:08, 111F

12/24 18:14, , 112F
資安真糟,快跟ios一樣爛了
12/24 18:14, 112F

12/24 18:27, , 113F
A公司: 不公平!! B公司那麼有錢,所以有資本拿到利潤
12/24 18:27, 113F

12/24 18:28, , 114F
說真的這世界就是這樣, 難不成B公司要捐錢給A公司XD
12/24 18:28, 114F

12/24 18:28, , 115F
比值你還是覺得是話術, 我也覺得沒啥話說了XD
12/24 18:28, 115F

12/24 18:30, , 116F
常聽到有人問, 這公司是重行銷還是重研發?
12/24 18:30, 116F

12/24 18:30, , 117F
其實就是在問研發和行銷的比值
12/24 18:30, 117F

12/25 05:30, , 118F
手機可以被電信局側錄跟監聽,這算不算漏洞?
12/25 05:30, 118F

12/25 08:59, , 119F
如果完全沒有漏洞(雖然不可能),不解鎖 root 就出不
12/25 08:59, 119F

12/25 08:59, , 120F
來了
12/25 08:59, 120F
文章代碼(AID): #1IkEPsuH (MobileComm)