博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
三星忘更新域名 数百万设备面临攻击风险
阅读量:7044 次
发布时间:2019-06-28

本文共 559 字,大约阅读时间需要 1 分钟。

北京时间6月16日,据国外媒体报道称,因为三星的一个域名的忘记升级更新,因此在一些智能手机尝试连接时很可能会遭遇黑客攻击的风险。

三星忘更新域名 数百万设备面临攻击风险

在2014年,三星在其智能手机端推出了一个名为S Suggest的应用,用于基于现有应用、搜索和其他因素来向用户推荐应用的,而这个流程需要在ssuggest.com的域名帮助下进行工作,应用连接到该域名后为设备提供具体建议。不过,当年三星就关停了该应用,因为压根没人用。可是三星却忘了对该域名进行更新。曾经装过这款程序的手机,即使禁用了S Suggest,其后台也会试图连接ssuggest.com。

据安全研究人员Jo?o Gouveia表示,这种疏忽给了黑客能够入侵的绝佳机会,其随后购买了该域名,然后他发现有超过210万台设备尝试了6.2亿次连接,试图获取推荐更新的内容。这就代表黑客可能利用该域名来对这些设备进行破坏,并且由于S Suggest具有高级权限,黑客很容易在用户的手机上进行各类非法操作,比如安装应用程序,提取数据或者窃取邮件等信息。

不过幸运的是,Gouveia标示目前这个域名还未遭遇过类似问题,但是其警告称如果三星方面不阻止该问题,很可能会导致严重后果。而最简单的办法就是通过软件更新来解决问题,不过目前三星尚未对此报告发表任何声明。

本文转自d1net(转载)

你可能感兴趣的文章
Android SDK r20.x更新时,没有Android API的问题
查看>>
PHPWind发布新产品架构图
查看>>
GitHub学习笔记
查看>>
RecyclerView+Cardview学习探索
查看>>
python 类 五 : 多重继承的MRO顺序
查看>>
Asp.net 数据库链接字符串 备份一下
查看>>
CentOS系统安装详细步骤
查看>>
我的友情链接
查看>>
我的友情链接
查看>>
Shell脚本之测试及条件表达式简述
查看>>
JavaScript函数详解(二)
查看>>
X9BYOD集群界面展示
查看>>
WebsitePanel部署指南
查看>>
Python 字符串格式化 (%操作符)
查看>>
C++右值引用
查看>>
win7远程桌面连接不上,解决办法
查看>>
优秀设计师是怎样炼成的?转自站酷 – 自由的猞猁 创作
查看>>
从本人做的安卓项目浅谈蓝牙(如有缺漏错误,还请指正)
查看>>
windows10 安装 vim +spf13
查看>>
bugfree中保存用例失败
查看>>