| 首页  |  资讯  |  评测  |  活动  |  学院  |  专题  |  杂志  |  产服  |  
您现在的位置:硅谷网> 资讯> 安全>

三星Galaxy系列手机被曝安全漏洞 涉及上亿部设备

2022-03-01 16:12 作者:佚名 来源:硅谷网综合 关注: 编辑:GuiGu 【搜索试试

2022年3月1日消息,研究发现,三星已经出货的上亿部Android智能手机存在安全漏洞,攻击者可能利用漏洞从相关设备中获取敏感和加密信息。

以色列特拉维夫大学(Tel Aviv University)研究人员发现的这个漏洞是三星Galaxy系列手机ARM TrustZone系统中密钥存储方式的一个特定问题。Galaxy S8、Galaxy S9、Galaxy S10、Galaxy S20、Galaxy S21多款三星手机均受影响,涉及至少1亿部Android智能手机。

TrustZone是一种用硬件将敏感信息与主要操作系统隔离开来,用以保护敏感信息的技术。三星设备上的TrustZone操作系统(TZOS)与Android系统同时运行,执行安全任务和加密功能,与普通应用程序的运行区分开来。

这一漏洞对用户产生了广泛影响。攻击者可以利用漏洞提取加密的敏感信息,比如存储在用户设备上的密码等等。特拉维夫大学研究人员还利用这个漏洞绕过基于硬件的双因素身份验证。

研究人员在2021年5月份就向三星报告了这一漏洞。三星于2021年8月修补了这一漏洞,这意味着运行最新操作系统的Galaxy手机将不再受到影响。

鉴于这一安全漏洞的严重性,使用受影响设备的Android手机用户应该尽快更新操作系统。

研究人员计划在2022年度安全技术会议Real World Crypto and USENIX Security上发表论文,披露这一研究结果。

【对“三星Galaxy系列手机被曝安全漏洞 涉及上亿部设备”发布评论】

版权及免责声明:
① 本网站部分投稿来源于“网友”,涉及投资、理财、消费等内容,请亲们反复甄别,切勿轻信。本网站部分由赞助商提供的内容属于【广告】性质,仅供阅读,不构成具体实施建议,请谨慎对待。据此操作,风险自担。
② 内容来源注明“硅谷网”及其相关称谓的文字、图片和音视频,版权均属本网站所有,任何媒体、网站或个人需经本网站许可方可复制或转载,并在使用时必须注明来源【硅谷网】或对应来源,违者本网站将依法追究责任。
③ 注明来源为各大报纸、杂志、网站及其他媒体的文章,文章原作者享有著作权,本网站转载其他媒体稿件是为传播更多的信息,并不代表赞同其观点和对其真实性负责,本网站不承担此类稿件侵权行为的连带责任。
④ 本网站不对非自身发布内容的真实性、合法性、准确性作担保。若硅谷网因为自身和转载内容,涉及到侵权、违法等问题,请有关单位或个人速与本网站取得联系(联系电话:01057255600),我们将第一时间核实处理。
广告
相关
头条
仅1秒iPhone 13即可远程越狱 奇安盘古天府杯单日第一 仅1秒iPhone 13即可远程越狱 奇安盘古天府杯
硅谷网2021年10月16日讯 ,受害人只需在浏览器上点击一个链接,iPhone手机就会悄无声……
·三星Galaxy系列手机被曝安全漏洞 涉及上亿部
·传知乎使用公司监测员工行为感知系统 知乎声
·腾讯视频、淘宝等多款App存在过度收集个人信
·小鹏汽车回应“非法收集人脸数据被罚10万”:
·警方破获10亿虚拟币传销案 投资有风险大家须
图文
专访中国人工智能大赛网络安全A级冠军:瑞数信息AI战队
专访中国人工智能大赛网络安全A级冠军:瑞
Pure Storage助力企业填补勒索病毒安全鸿沟,实现数据保护战略
Pure Storage助力企业填补勒索病毒安全鸿沟
区块链骗局都有哪些?区块链下有人暴富有人破产!
区块链骗局都有哪些?区块链下有人暴富有人
2019年网络安全生态峰会举行 智慧共享互信共治
2019年网络安全生态峰会举行 智慧共享互信
热点
·全国多所高校电脑遭病毒绑架 需要关闭445端口
·区块链骗局都有哪些?区块链下有人暴富有人破
·2019年网络安全生态峰会举行 智慧共享互信共
·苏宁京东接连中招,双十一在即这个套路要小心
·没了乌云谁还敢随便使用那些不安全的网络平台
旧闻
·从德勤被黑谈TurboMail邮件系统的安全方案
·从网络安全走向数据安全 卫士通提出变革新观
·晓风网贷系统漏洞事件:网贷系统安全面临挑战
·网络安全法草案:处置重大突发事件可限制网络
·沐圣S29音乐耳机:震撼音质,让运动更有节奏
广告
硅谷精选
专访中国人工智能大赛网络安全A级冠军:瑞数信息AI战队
专访中国人工智能大赛网络安全A级冠军:瑞数信息AI战
Pure Storage助力企业填补勒索病毒安全鸿沟,实现数据保护战略
Pure Storage助力企业填补勒索病毒安全鸿沟,实现数据
瑞数信息AI团队勇夺“第三届中国人工智能大赛”网络安全A级冠军
瑞数信息AI团队勇夺“第三届中国人工智能大赛”网络安
忆享科技成为腾讯云安全服务合作伙伴 打造网络安全服务最佳实践
忆享科技成为腾讯云安全服务合作伙伴 打造网络安全服
腾讯安全同舟计划发布新春特别服务 为百家企业提供免费安全服务
腾讯安全同舟计划发布新春特别服务 为百家企业提供免
权威机构白皮书:XDR,威胁检测与响应的利器
权威机构白皮书:XDR,威胁检测与响应的利器
关于我们·About | 联系我们·contact | 加入我们·Join | 关注我们·Invest | Site Map | Tags | RSS Map
电脑版·PC版 移动版·MD版 网站热线:(+86)010-57255600
Copyright © 2007-2021 硅谷网. 版权所有. All Rights Reserved. <备案号:京ICP备12003855号-2>