世界上最安全的手机之一有一个严重的漏洞

即使是以安全为中心构建的设备也不能免受漏洞的影响。黑莓手机是市场上最关注安全的智能手机之一,其制造商昨日宣布,独立研究人员在今年早些时候发现了该设备的一个漏洞。网络安全公司SentinelOne研究人员的一篇博文称,成功利用这一漏洞,攻击者可以发送和接收短信,查看电话通话状态(包括拨打的号码),并注册一个呼叫转接号码,而受害者甚至没有意识到这一点。现在修补,该漏洞利用一个开放的插座曾经用来与Nvi...

即使是以安全为中心构建的设备也不能免受漏洞的影响。黑莓**是市场上最关注安全的智能**之一,其**商昨日宣布,独立研究人员在今年早些时候发现了该设备的一个漏洞。网络安全公司SentinelOne研究人员的一篇博文称,成功利用这一漏洞,攻击者可以发送和接收短信,查看电话通话状态(包括拨打的号码),并注册一个呼叫转接号码,而受害者甚至没有意识到这一点。现在修补,该漏洞利用一个开放的插座曾经用来与Nvidia Icera调制解调器通信。

007Ys3FFgy1gq4je1ba04j30sc0ix15l

这并不是任何人都可以利用或发现的漏洞,但事实上,它首先存在于高端市场设备中,这一点强调了至少有一些漏洞存在于所有设备中的可能性有多大。设备**商面临的挑战是找到漏洞并快速修补,这一挑战催生了一个蓬勃发展的漏洞悬赏行业。在这种情况下,这个系统似乎起了作用。

在这种情况下,这个系统起作用了


SentinelOne首席营销官斯科特•盖尼(Scott Gainey)对《边缘报》表示:“如果你看看像沉默圈这样的公司,以及他们对黑电话(安全方面)所做的一切,我们会发现,即使是那些在安全方面坚定不移的公司,仍然会成为潜在零日的牺牲品。”。不过,盖尼说,“沉默圈”并没有回避承认自己的弱点。相反,该公司与研究人员合作,修补并有效地获取有关该漏洞的信息。

“漏洞是不可避免的,”沉默圈首席安全官丹•福特(danford)在博客中写道重要的是你如何应对这些漏洞。”

在Silent Circle的案例中,它告诉SentinelOne的团队通过其官方的bug赏金计划提交他们的发现,四个月后,漏洞被修补。SentinelOne继续发表其研究结果,而没有给用户带来风险。现在,这是一个最好的情况,盖尼说。当研究人员挖出一个巨大的安全漏洞时,并不是每家公司都做出如此积极的回应。”“收到停止和停止的信件并不少见,”盖尼说人们害怕这样的东西会泄露出去,但他们不能把头转向这个。他们需要向这些研究人员和他们的发现敞开心扉。”

脆弱性是不可避免的

这种隐喻性的转变让消费者很脆弱,企业至少要承担一些责任。扩大范围一点,研究人员也不是唯一积极寻找虫子的人。国家资助的公司也一样,而且所有科技公司的产品最终都存在漏洞,这就为间谍活动和企业盗窃打开了大门。**情报官员和政界人士可能认为,至少有一些后门是必要的,以打击恐怖主义,但现实是,没有后门存在,只为执法或研究人员。

  • 发表于 2021-05-03 00:14
  • 阅读 ( 164 )
  • 分类:互联网

你可能感兴趣的文章

立即卸载!5款存在重大安全漏洞的热门应用

在精神上,我们经常给世界上最流行的应用程序一个免费***,当谈到安全性。 ...

  • 发布于 2021-03-15 04:50
  • 阅读 ( 172 )

历史上最严重的10个编程错误

... 许多人担心千年虫可能会使全世界的电脑和电子设备瘫痪。我记得我的第一个DVD播放机有一个闪亮的“Y2K兼容”标签。虽然2000年从软件方面来说相当平淡无奇,但更新整个行业的计算机和应用程序大...

  • 发布于 2021-03-15 13:15
  • 阅读 ( 187 )

新的amd ryzen漏洞是真实的:您需要了解的内容

...正经历艰难的几个月。巨大的幽灵和崩溃漏洞震撼了计算世界。然后,如果漏洞还不够严重的话,用来修复这些问题的补丁也会带来自己的一系列问题。离幽灵/熔毁的影响消退还有一段时间。 ...

  • 发布于 2021-03-25 16:38
  • 阅读 ( 230 )

有史以来最严重的4次数据泄露

... 今天,让我们看看历史上最严重的数据泄露及其影响。 ...

  • 发布于 2021-03-28 14:15
  • 阅读 ( 242 )

智能手机上用/e/os替代android的7个理由

... 我们大多数人从未付费使用谷歌产品,但它是世界上最赚钱的企业之一。 ...

  • 发布于 2021-03-29 18:21
  • 阅读 ( 236 )

如何使用supersu和twrp来创建android手机的根目录

...适合你,这绝对是最简单的方法来解除你的**。 但现在,世界是你的根友好牡蛎。你可以查看我们伟大的根应用程序列表中的想法,或者安装Xposed框架进行一些非常酷的调整。祝你好运! 图片来源:Norebbo

  • 发布于 2021-04-09 02:57
  • 阅读 ( 219 )

为什么iphone比android手机更安全

...过程。然后,每个**商必须联系其销售**的运营商,并向世界各地的运营商提供每个特定于设备的补丁。**商的参与到此结束。即使他们发疯了,给他们仍然支持的每一台设备都贴上补丁——可能性很小——他们也不能强迫运营商...

  • 发布于 2021-04-10 08:24
  • 阅读 ( 228 )

警告:您的android手机的web浏览器可能没有获得安全更新

android4.3及更早版本的网络浏览器存在许多严重的安全问题,Google将不再修补这些问题。如果你使用Android 4.3果冻豆或更早版本的设备,你需要采取行动。 这个问题在android4.4和5.0中得到了修复,但是超过60%的Android设备被困在不...

  • 发布于 2021-04-11 00:49
  • 阅读 ( 164 )

用户发现墙纸会让一些安卓手机崩溃

...能解决这个问题。9to5Google报告说,你可以重新启动**进入安全模式,并删除图像文件,作为一个潜在的解决方案,但Android权威机构表示,最终不得不在工厂重置设备,以恢复正常。可以这么说,您绝对不应该尝试在任何重要设...

  • 发布于 2021-04-19 00:24
  • 阅读 ( 316 )

为什么telegram成为世界上最热门的短信应用

...方,Telegram在速度和安全性方面弥补了不足。”Telegram是世界上最快、最安全的大众市场消息传递系统,”该公司声称,这部分归功于Nikolai Durov的开源MTProto协议。据路透社报道,Telegram实际上是作为MTProto的测试平台而建造的,而...

  • 发布于 2021-04-25 10:45
  • 阅读 ( 216 )
ueyxmgiwa
ueyxmgiwa

0 篇文章

相关推荐