三星出现20个漏洞,小心你的摄像头已被黑客控制!
三星的产品不论是在智能手机领域亦或是家居领域,都有着不可替代的地位,但是如此地位的一个巨头,系统却接二连三出现漏洞,而今居然出现了如此大的问题!
近期,一个名叫思科Talos的网络安全团队发布了一份三星智能家居的漏洞分析报告称“在三星SmartThings Hub智能家居设备中一共发现了20个新的漏洞,这种漏洞为不法分子提供多种可以攻击受害者家庭物联网(IOT)的便利,这让人不由得重视起来。
据,三星SmartThings的兼具的功能就是可以对不同厂商的产品加以连接,让用户可以对家庭中所连接的设备进行监控以及操作等,类似于智能电器、灯具、监控录像等,而三星SmartThings就是相当于这些物品的“心脏”亦或是“大脑”,如此核心的部位,却被爆出了20多项漏洞,真是让人难以想象平时有没有泄露自己的隐私问题。
思科的报告中指出,若是想控制家中的设备,执行一些未经授权的指令的话,攻击者就可以通过这些漏洞来或者权限,从而实现这些控制,就例如用户最担心的“利用摄像头来监视家中的所有情况以及关闭报警系统”。
对于这些漏洞,相对的一般人是并不容易侵入的,因为他们需要结合多个漏洞才能完成这种入侵,目前已找到的攻击链只存在3种,事后,思科的研究人员已经联合三星开始推出修复这些漏洞的补丁。
此前,三星这个平台就又被爆出多个设计缺陷,其中就有利用漏洞是用软件破解车辆,打开车门,利用虚假的信息设置打开智能锁等。
密歇根大学计算机科学与工程系教授Atul Prakash曾表示:“对于SmartThings这样需要通过App访问其它连接对象的智能家居平台,出现漏洞的时候是非常危险的,因为如果别人得到了你办公室灯的开关权限,那么他就有可能得到整个办公室设备的访问权限,甚至包括保险柜里的私密文件也将可能暴漏。”
除了三星智能家居的“漏洞之外”,最近还出现了手机上一些非常严重的漏洞,然三星手机用户“忐忑不安”,目前该情况只出现在了Galaxy S9和Note 8,其余的先不必担心,因为还没有出现的先例。
“漏洞”情况是这样的,这来那个款手机的用户有发现自己手机在不知情的状况下对自己的联系人发送图片,而且是发送的自己相册里的图片,有的人整个图库都被“搬”出来了,甚至发送后痕迹都没有,只有在对方手机中显示。导致用户们很苦恼,对于现在隐私那么重要的时代,出现这样的漏洞可谓是很“糟糕”的。
目前此“漏洞”并未给出一个好的解决方案,还需要等待官方的解释。