▲三星手機爆資安危機。(圖/記者陳俐穎攝)
記者閔文昱/綜合報導
網路資安公司「Kryptowire」近期調查發現,韓國3C大廠三星(Samsung)搭載的Android各系列機型,都存在一組神祕代號,能讓駭客在遠端接管設備,包括撥打電話、安裝及刪除應用程序、在後台盜取資料,甚至將手機恢復到原廠設定等,嚴重影響到手機安全和隱私。
根據《美國商業資訊》報導,Kryptowire發現,三星手機凡是搭載 Android 9、Android 10、Android 11、Android 12系統的設備,都有一項「CVE-2022-22292」的不明代號,恐怕能使駭客劫持手機,是一項嚴重資安漏洞。
▲Android系統。(圖/資料照)
報導指出,該漏洞可允許駭客在使用者不知情的狀況下,採取一連串行動,包括撥打電話、安裝及刪除應用程序、透過安裝未經驗證的憑證方式削弱HTTPS的安全性,甚至恢復原廠設定,將所有資料刪除,駭客也能手機網路銀行,任意盜取金錢。
另外,項漏洞存在於手機內建的電話應用程序中,並在Android 9至12的三星設備以系統權限執行,成為駭客的攻擊媒介,在使用者未經同意的情況下,將系統許可權提供給第三方,使得手機內本應受到保護的資料遭到駭入。
Kryptowire在去年11月首次發現該漏洞後,隨即通知三星,而三星也於今年2月進行了修正程序,並呼籲所有三星用戶立即更新手機,以確保手機安全。
讀者迴響