Android手機爆資安漏洞!4系統藏「不明代號」 網銀戶頭恐被盜光

▲三星A52實測。(圖/記者陳俐穎攝)

▲三星手機爆資安危機。(圖/記者陳俐穎攝)

記者閔文昱/綜合報導

網路資安公司「Kryptowire」近期調查發現,韓國3C大廠三星(Samsung)搭載的Android各系列機型,都存在一組神祕代號,能讓駭客在遠端接管設備,包括撥打電話、安裝及刪除應用程序、在後台盜取資料,甚至將手機恢復到原廠設定等,嚴重影響到手機安全和隱私。

根據《美國商業資訊》報導,Kryptowire發現,三星手機凡是搭載 Android 9、Android 10、Android 11、Android 12系統的設備,都有一項「CVE-2022-22292」的不明代號,恐怕能使駭客劫持手機,是一項嚴重資安漏洞。

▲▼Pixel手機系統升級。(圖/記者邱倢芯攝)

▲Android系統。(圖/資料照)

報導指出,該漏洞可允許駭客在使用者不知情的狀況下,採取一連串行動,包括撥打電話、安裝及刪除應用程序、透過安裝未經驗證的憑證方式削弱HTTPS的安全性,甚至恢復原廠設定,將所有資料刪除,駭客也能手機網路銀行,任意盜取金錢。

另外,項漏洞存在於手機內建的電話應用程序中,並在Android 9至12的三星設備以系統權限執行,成為駭客的攻擊媒介,在使用者未經同意的情況下,將系統許可權提供給第三方,使得手機內本應受到保護的資料遭到駭入。

Kryptowire在去年11月首次發現該漏洞後,隨即通知三星,而三星也於今年2月進行了修正程序,並呼籲所有三星用戶立即更新手機,以確保手機安全。

 ►按這訂閱Podcast《小編沒收工》每天熱門話題聊不完

分享給朋友:

※本文版權所有,非經授權,不得轉載。[ ETtoday著作權聲明 ]

相關新聞

關鍵字:

讀者迴響

熱門新聞

最夯影音

更多

熱門快報

回到最上面