新聞源 財富源

2025年01月09日 星期四

財經(jīng) > 消費 > 消費警示 > 正文

字號:  

谷歌曝出三星新款手機11處安全漏洞

  • 發(fā)布時間:2015-11-05 13:56:00  來源:新華網(wǎng)  作者:劉石磊  責(zé)任編輯:金瀟

  自從今年3月在巴塞羅那世界移動通信大會高調(diào)亮相以來,三星Galaxy S6 Edge一直被視為安卓手機群中的“旗艦機”。不過,谷歌4日說,這款手機存在多達11處安全漏洞。

  谷歌旗下網(wǎng)絡(luò)安全項目“Project Zero”在對安卓智能手機進行安全測評時,發(fā)現(xiàn)了這些漏洞。谷歌表示,這次測試主要是為了驗證主流安卓手機的安全性,而之所以選擇三星Galaxy S6 Edge,就是因為這是目前最暢銷的安卓手機之一。

  在為期一周的測評中,谷歌發(fā)現(xiàn),這款手機所使用的三星電子郵件應(yīng)用存在安全漏洞,黑客可借助此漏洞,將用戶的電子郵件“悄悄”轉(zhuǎn)發(fā)到自己郵箱,竊取個人信息。此外,三星的圖片瀏覽應(yīng)用也存在問題,黑客可輕易更改其設(shè)置。

  

  類似漏洞多達11處。不過三星公司隨后發(fā)表聲明說,在谷歌通知三星后,這些漏洞大部分已經(jīng)得到及時修補,剩下的3處漏洞將在本月內(nèi)進行的安全升級中得到修補。

  總體來看,這11處漏洞都是出于三星自家的應(yīng)用,與谷歌的安卓系統(tǒng)沒有直接關(guān)系。谷歌此舉看似指向安卓手機,其實并非給自己的安卓系統(tǒng)“揭短”,反而是在力圖維護安卓系統(tǒng)自身安全及谷歌“為用戶安全負(fù)責(zé)”的形象。

  不過,“毫無顧忌”地向自己的大客戶“開炮”,谷歌與手機設(shè)備生產(chǎn)商之間的緊張關(guān)系可見一斑。

  

  “谷歌希望保護它的安卓品牌,而當(dāng)涉及安全問題時,安卓的品牌形象最容易受到損害?!庇鴤惗卮髮W(xué)學(xué)院網(wǎng)絡(luò)安全研究員史蒂文·默多克說:“谷歌與設(shè)備生產(chǎn)商之間顯然存在緊張關(guān)系?!?

  業(yè)內(nèi)人士表示,谷歌對于手機生產(chǎn)商自行添加額外的應(yīng)用軟件一直心存芥蒂,認(rèn)為這些應(yīng)用軟件的安全性難以保障,黑客一旦利用其中可能存在的安全漏洞侵入安卓系統(tǒng),將對安卓的品牌形象產(chǎn)生巨大不利影響。

  正因如此,谷歌在相關(guān)安全測評方面花了不少心思。此次發(fā)現(xiàn)漏洞的“Project Zero”就是谷歌在2014年新組建的一個項目團隊,專門負(fù)責(zé)“發(fā)現(xiàn)、跟蹤和修補全球性軟件安全漏洞”,讓用戶“愜意地享受互聯(lián)網(wǎng)生活”。

  

  這一團隊不僅云集了谷歌內(nèi)部頂尖安全工程師,還從全球招募組成了黑客“夢之隊”,這些旨在及早發(fā)現(xiàn)安全漏洞以供修補的“善意黑客”個個名頭響亮,包括曾在2013年發(fā)現(xiàn)存在于Adobe Flash及微軟Office中大量漏洞的新西蘭人本·霍克斯、英國知名“零日漏洞查殺”專家塔維斯·奧曼迪、成功破解谷歌Chrome操作系統(tǒng)的喬治·霍茲以及曾經(jīng)發(fā)現(xiàn)了蘋果iOS、OSX和Safari瀏覽器多個漏洞的瑞士黑客布雷特·伊恩·貝爾。

熱圖一覽

  • 股票名稱 最新價 漲跌幅