跨越多代:三星修復影響上億Android設備的硬件密鑰安全漏洞

發(fā)布時間:2022-02-24 19:22:36  |  來源:cnBeta.COM  

SamMobile 報道稱,盡管三星總能在 Google 正式發(fā)布修復之前,就為自家規(guī)模龐大的 Android 移動設備提供安全更新。 然而過去多年銷售的三星智能機,還是被發(fā)現(xiàn)存在一個出廠即有的安全漏洞,使得黑客能夠輕易提取包括密碼在內(nèi)的敏感信息。 以色列特拉維夫大學的研究人員指出,問題在于 Galaxy S8 / S9 / S10 / S20 / S21 等系列機型未能妥善存儲其加密密鑰。

在近日發(fā)布的一份報告( PDF )中,Alon Shakevsky、Eyal Ronen 和 Avishai Wool 詳細介紹了他們是如何繞過 三星 設備的安全措施的。

研究配圖 - 1:設備信任區(qū)的軟硬件隔離架構(gòu)解析

文中涉及許多安全技術專業(yè)術語,需要讀者具有一定的知識基礎。慶幸的是,消費者們無需對此感到過于擔心,因為研究人員及時地向三星進行了通報,該公司早已完成對上述安全隱患的修復。

研究配圖 - 2:一款 Android 應用的硬件密鑰管理示例

據(jù)悉,首個修復從 2021 年 8 月的安全補丁開始推送,然后于 10 月份完成了所有修補。若你仍在使用老舊的版本,還請盡快更新到受支持的最新版本。

研究配圖 - 5:安全密鑰導入流程流程簡析

最后,若設備已經(jīng)超出了三星的官方支持期,也可考慮換用仍在提供安全更新的第三方定制 ROM 。

【來源:cnBeta.COM】

關鍵詞: 安全漏洞

 

關于我們 - 聯(lián)系我們 - 版權聲明 - 招聘信息 - 友鏈交換

2014-2020  電腦商網(wǎng) 版權所有. All Rights Reserved.

備案號:京ICP備2022022245號-1 未經(jīng)過本站允許,請勿將本站內(nèi)容傳播或復制.

聯(lián)系我們:435 226 40@qq.com