安全人員:三星的電視和手表操作系統Tizen充滿(mǎn)了安全漏洞
最近公布的CIA資料揭示了情報機構入侵三星智能電視的能力,但三星生態(tài)系統的缺陷似乎更加深入。安全研究人員準備公布三星Tizen操作系統當中多達40個(gè)零日漏洞。三星在一系列電視,智能手機和手機上使用Tizen操作系統,這些漏洞將允許攻擊者遠程攻擊設備。
本文引用地址:http://dyxdggzs.com/article/201704/346182.htmTizen在大約3000萬(wàn)臺電視機上運行,而三星計劃到今年年底前有1000萬(wàn)部手機運行該系統。三星已經(jīng)試圖全面轉移到Tizen上,以此減少對Google Android的依賴(lài),但很顯然,已經(jīng)為三星Galaxy系列等設備做好準備的Tizen并不安全。
以色列研究員Amihai Neiderman稱(chēng)三星的開(kāi)源Tizen操作系統當中的代碼可能是他見(jiàn)過(guò)的最糟糕代碼,編寫(xiě)者對安全性沒(méi)有任何了解,就像沒(méi)畢業(yè)本科生的編程作品。
Neiderman在Tizen操作系統當中發(fā)現了一些可以遠程觸發(fā)的漏洞,但其中一個(gè)漏洞似乎是三星操作系統的主要安全問(wèn)題,這個(gè)漏洞讓攻擊者劫持電視并安裝惡意代碼,允許任何黑客通過(guò)TizenStore軟件完全控制電視。在星期一的卡巴斯基實(shí)驗室安全分析師峰會(huì )上,Neiderman計劃充分說(shuō)明他的發(fā)現。
三星最初通過(guò)自動(dòng)化的電子郵件回復回應了Neiderman,但是媒體報道之后,該公司表示完全致力于與Neiderman先生合作,消滅任何潛在的漏洞。
評論