​Samsung Galaxy 手機使用者注意:鍵盤安全漏洞的解決方法在這邊



Samsung 終於正面回應在其 Galaxy 手機和平板電腦的鍵盤所出現主要保安漏洞。這在本週初被保安公司 NowSecure 發現的漏洞,指會讓駭客有能力在 Samsung 行動裝置上行使代碼。而 Samsung 在幾天的研究後就交出以下的解決方法,並重申他們並不認為這漏洞有太大的威脅,因為駭客需要目標裝置曝露在不安全網絡之中才能以這方法入侵。加上 Samsung 的 Knox 保安軟體已經能保持手機內核被惡意代碼攻擊。不過這也不代表任何人都可以坐以待斃,尤其是 NowSecure 把漏洞完整地公佈出來。Samsung 稱大部分使用者都因為 Knox 預設啟動而自動得到相關的保護,另外也在準備軟體升級予沒有內置 Knox 的產品。擔心自己的裝置會否曝露在危險中的朋友,可以按照以下的步驟檢查:

到設定>鎖屏和安全性>其他安全設定>保安政策更新,以確保手機的自動更新是啟動的。在同一畫面上,使用者也可以手動檢查有沒有保安政策的更新。


根據 TechCrunch 的報導,這次風波源自 NowSecure 發現 Samsung 以 SwiftKey 為內核編寫的鍵盤,有著一個開放的漏洞。但因為這是 Samsung 在客製化時產生的,所以使用獨立 SwiftKey 的朋友無須擔心。更重要的是,原來 NowSecure 在公開相關漏洞之前的幾個月已經通告 Samsung,當時的回應是相關的修正已經交給電訊商。但 NowSecure 隨後在 Verzion 和 Sprint 出售的 Galaxy S6 上仍然發現有關漏洞。為了給予 Samsung 壓力,NowSecure 才全面公開漏洞的詳情。

來源: Samsung

經由: Engadget

相關報導: NowSecure