三星用户用不明WiFi易被黑 | 中国报 China Press

三星用户用不明WiFi易被黑

三星智能手机及平板电脑的内置键盘程式被揭存在保安漏洞,假如程式自动更新时,产品正连接到不明WiFi网络,随时遭黑客入侵盗取资料及操控。受影响产品包括三星最新旗舰手机Galaxy S6,全球逾6亿用户均有可能中招。



遭揭发存在漏洞的三星IME键盘属内置程式,不能停用或解除安装。程式属快捷键盘SwiftKey其中一种,可提前预测用户想输入的意思,再提供整个词汇,每星期或每周更新一次。由于今次漏洞源于三星自家编码,安装其他键盘程式不能解决问题,但其他Android产品厂商或iPhone的SwiftKey则不受影响。

根据电脑保安公司NowSecure称,早在去年12月已通知三星及Google的Android保安小组有关安全漏洞,但三星要求保守秘密,直到找到解决方法为止。眼见三星迄今没有动静,公司才决定公开。NowSecure又表示,假如三星用户连接到不明或有害WiFi时,IME键盘程式刚好进行更新,黑客就有机可乘,窃取个人资料、监听电话以及阅读讯息,全球6亿用户均可能中招。此外,黑客还可遥距操纵三星产品,例如启动全球?星定位系统、相机及扬声器等。另外由于三星目前仍未推出更新修补漏洞,只能单靠用户小心避免连结不明WiFi。


*本网站有权删除或封锁任何具有性别歧视、人身攻击、庸俗、诋毁或种族主义性质的留言和用户;必须审核的留言,或将不会即时出现。
14