研究員:三星GalaxyS7出現資安問題 - 手機討論

Table of Contents

研究員:三星GalaxyS7出現資安問題



外媒指出,三星之前的旗艦機 Galaxy S7 智能手機的微晶片出現了安全漏
洞,這使得數以千萬計的手機正面臨著黑客的風險。

奧地利 Graz 科技大學的研究人員提到,他們已經找到了利用 Meltdown 漏洞攻擊
Galaxy S7 手機的方法。該團隊計劃於週三 (8 日) 在拉斯維加斯舉行的黑帽安全會議上
公布調查結果。

三星電子製造的 Galaxy 7 及其他智能手機此前原本被認為不受一個名為 Meltdown 的安
全漏洞影響,研究人員表示,該漏洞影響了全球大部分電腦 (PC)、智能手機、和其他計
算設備。

研究員 Michael Schwarz 表示,他們正在研究 Meltdown 對智能手機其他品牌和型號的
影響,並期望在不久的將來發現更多易受攻擊的設備。他說道,「我們還不知道有多
少手機受到影響,可能有數億台手機受到 Meltdown 的影響,而因為供應商自己不知道已
出現資安危機,導致補丁無法推出」。

三星表示,它將在 1 月和 7 月推出補丁,以保護 Galaxy S7 手機不受 Meltdown 影響
。三星發言人沒有評論目前出售了多少台 Galaxy S7 手機,但提到未有 Meltdown 攻擊
S7 手機的案例,而其他三星手機也未有被受攻擊的記錄

Meltdown 和被稱為 Spectre 的資安漏洞可被利用來顯示計算機設備中央處理單元的內容
,黑客可通過繞過硬體障礙或欺騙應用程式公布密碼來加以利用被害者

目前還沒有黑客在現實世界的攻擊中利用這兩個漏洞的案例,但披露廣泛的硬體缺陷已經
震撼了計算機行業,迫使晶片製造商和設備製造商推出補丁,以試圖壓低傷害。

根據研究公司 Strategy Analytics 的數據,目前大約有 3000 萬人使用 Galaxy S7
自 2016 年 S7 首次亮相以來,三星已發布另外 Galaxy 系列的兩個新版本,如 S8 及
S9 等。

https://goo.gl/hH4w3s
---------------------------------------------------------------------------

Galaxy S7被爆出有資安漏洞!
新聞裡面談到的漏洞,我呢是一個也看不懂,
但有提到三星將在1月與7月推出補丁,
用來防止S7遭到惡意程式的攻擊,
這個1與7月是指今年還是明年就不清楚啦!

但目前未傳出有任何S7使用者為此遭受攻擊,
值得一提的是Galaxy S7至今仍有3000萬人使用,
以一支上市超過兩年的安卓手機來講,
著實為龐大的使用人數呢!
他廠一年全機海還賣不到500萬支,

--

All Comments

Isla avatarIsla2018-08-12
明年一月吧 是說到時候還有多少人在用s7 嘻嘻
Oliver avatarOliver2018-08-15
朋友的女朋友的男朋友
George avatarGeorge2018-08-18
別怕內建自毀裝置
Tom avatarTom2018-08-21
那兩個漏洞是很久之前就報出來的全球性漏洞 只是沒想到現在才發現?
Quanna avatarQuanna2018-08-24
那這樣就不應該怪s7@@
Callum avatarCallum2018-08-27
希望補丁不要降效能
Daniel avatarDaniel2018-08-30
2018還在用Galaxy S7
Jessica avatarJessica2018-09-01
QQ
Franklin avatarFranklin2018-09-04
QQ
Callum avatarCallum2018-09-07
2018 NE還在用路過
Edwina avatarEdwina2018-09-10
已知用火
Caroline avatarCaroline2018-09-13
噓台灣YAHOO
Caroline avatarCaroline2018-09-16
什麼鬼 這麼寫 亂來
Callum avatarCallum2018-09-19
一 三星說的補丁是今年的 漏洞公佈時就已經在準備了 S7還在維護期自然已經補了
Ethan avatarEthan2018-09-22
那我就不懂yahoo新聞發在今年8月是什麼意思了
Jacky avatarJacky2018-09-25
二 這類嚴重資安漏洞 向來像是找到第一道大門鎖 提高了打開全家門欄可能性 媒體這時就會用嚇死人不償命的聲勢報導三 一般要達到通行無阻程度 還得靠之後串起各種手法專研出門道 這回看起來是資安人員在S7與安卓上找到門道了
Thomas avatarThomas2018-09-28
3000萬,這麼多唷
Kumar avatarKumar2018-10-01
四 研究人員向來會基於某些裝置工作 這回剛巧是運用S7 然後真的給它挖掘到了 建議厭韓者不要藉機想亂酸一遍 要看看這掘地手法是怎麼串起的 但多半是能輕易被移植到其他安卓手機運行 笑人前請三思自己手上的
Kama avatarKama2018-10-04
五 “可通過繞過硬體障礙或欺騙應用程式公布密碼來加以利用被害者” 這一句有些牽拖 扯遠了 我也懶得寫了
George avatarGeorge2018-10-07
meltdown不就是年初intel處理器出包的漏洞嗎
Skylar Davis avatarSkylar Davis2018-10-09
對的
Andy avatarAndy2018-10-12
放心 再怎麼困難的問題 三星都有寫手可以帶風向!!
Ula avatarUla2018-10-15
這種新聞就是智商測試而已 相信版上的人都會過拉
Irma avatarIrma2018-10-18
meltdown的情況 就像是我在四說S7在這一篇的處境一樣啊 在Intel發現 可是目前所有摩登架構都做了類似設計優化 以至於發現一弱點 大家都中招 其實這一兩年推出的處理器硬體上依然會有這弱點存在 暫時靠軟體當防火牆 根本來不及重新設計
Blanche avatarBlanche2018-10-21
就笑人家大門容易被新型的萬能鑰匙打開 結果自己的大門也可以 然後繼續笑人家的概念嗎?
Blanche avatarBlanche2018-10-24
幾乎每個裝置都有這個漏洞 想帶風向的可以洗洗睡了
Tracy avatarTracy2018-10-27
覺得沒爆炸都還好