三星S4 被控有安全漏洞
「華爾街日報」(WSJ)報導,以色列班古里昂大學的網路安全研究員指出,三星電子公司最暢銷智慧型手機Galaxy S4存有漏洞,可能讓惡意軟體追蹤電郵並記錄數據通訊。
這批研究員宣稱他們本月稍早發現這個資安漏洞之際,三星電子公司(Samsung Electronics Co.)正向美國國防部和其他政府與企業單位潛在客戶推銷稱作Knox的新型安全平台,藉此和旗下裝置多年來被重視安全的客戶視為黃金標準的黑莓公司(BlackBerry Ltd.)一較高下。
三星表示正在調查這項指控,但反駁初步調查顯示這個問題不像以色列研究員聲稱的那麼嚴重。
在班古里昂大學(Ben-Gurion University)網路安全實驗室(Cyber Security Lab)發現這個問題的研究員古里(Mordechai Guri)指出,這個漏洞將讓駭客「輕易攔截」啟用Knox的Galaxy智慧型手機用戶安全資料。
他提到,在最糟情況下,駭客能修改資料甚至寫入可能在安全網路內造成大亂的惡意程式碼。
這個實驗室的技術長米姆朗(Dudu Mimran)在聲明稿中表示,「這個新公開的漏洞,對採這個架構的手機所有用戶構成嚴重威脅」,三星Galaxy S4用戶就是一例。
三星1名發言人回應,三星「非常重視所有安全漏洞指控」,並承諾進一步調查該實驗室提出的指控。
不過這位發言人說,三星初步調查顯示,「這個威脅似乎和一些眾所周知的攻擊相同」。
這位發言人提到,該實驗室提出的系統漏洞,似乎是在1台未完全安裝企業客戶將搭配Knox使用額外軟體的裝置上發現。
他說:「請放心,核心Knox架構無法被這種惡意程式破壞或滲透。」
美國國防部發言人中校皮卡特(Damien Pickart)表示,美國政府不對可能存在的安全漏洞發表意見,但表示五角大廈在證實安全前都不會採用任何裝置。
皮卡特提到,三星Knox安全系統尚未獲准在五角大廈網路上運作,但他說美國國防資訊系統局(DISA)正和國家安全局(NSA)合作,依1項試行計畫採購500支Galaxy S4作測試。
他說,Galaxy S4「尚未布署,還在測試階段」。
三星:安全漏洞 非銀河機獨有
三星電子公司(SamsungElectronics Co.)表示,以色列1個網路安全實驗室在Galaxy智慧型手機發現的安全漏洞,並非三星裝置獨有。
「華爾街日報」(WSJ)科技部落格Digits報導,三星指出,這個漏洞反而和谷歌公司(Google Inc.)的Android作業系統有關。三星昨天在官網上刊登的新聞稿中表示,「合法的Android功能」可能被用來「以意想不到的方式」攔截未加密的應用程式資料。
三星表示:「這項研究並未找出三星Knox或Android中的瑕疵或缺陷。」
Knox是三星試圖把企業資料和個人用應用程式隔離開來的安全系統。
這份三星宣稱和谷歌合作發出的新聞稿指出,這項研究凸顯「把應用程式資料送出到網際網路前加密的重要性」。
三星的新聞稿表示,顧客若有用虛擬私人網路(VPN)等「標準安全技術」就可以避免被攻擊。
谷歌證實確有提供資訊給三星的新聞稿,但今天婉拒進一步發表意見。
南韓樂金電子公司(LG Electronics Inc.)與台灣宏達電(HTC)等其他採用Android作業系統的裝置製造商也謝絕置評。
以色列班古里昂大學(Ben-Gurion University)的研究員上月宣稱已發現這個資安漏洞,他們稱作是「高度安全的三星行動裝置中的重大漏洞」—矛頭直指三星在新款高階Galaxy智慧型手機內建的Knox安全系統。
班古里昂大學網路安全實驗室(Cyber SecurityLab)在回應三星最新新聞稿的聲明中表示:「我們的目標只是增強大眾的安全和隱私意識,我們認為關鍵的是對搭載Android與/或三星KNOX的裝置發布安全性更新,以便封閉這個敞開的漏洞。」
華爾街日報上月率先報導這所大學刊在主要網站上的三星資安漏洞發現。
沒錯!絕對「並非三星裝置獨有」!而是所有的三爽無智慧手機全部都有!![]()
