世界上沒(méi)有絕對(duì)安全的設(shè)備,哪怕再注重安全同樣也會(huì)存在漏洞。BlackPhone致力于成為行業(yè)內(nèi)最安全手機(jī),不過(guò)昨天該手機(jī)廠商Silent Circle在博文中宣布在2016年年初一名獨(dú)立安全專家發(fā)現(xiàn)了設(shè)備中存在安全漏洞,允許攻擊者發(fā)送/接收短信,查看包括已撥號(hào)碼在內(nèi)通訊狀況,且可在未經(jīng)機(jī)主許可情況下注冊(cè)呼叫轉(zhuǎn)移號(hào)碼。該漏洞主要利用了NVIDIA Icera通訊模塊的開(kāi)放socket,目前該漏洞已經(jīng)得到修復(fù)。
這并非是普通用戶可利用或者找到的漏洞,就像所有設(shè)備必然存在某些漏洞一樣部分高端設(shè)備同樣也存在該漏洞。該漏洞是通過(guò)Silent Circle發(fā)起的BUG挑戰(zhàn)賽中找到的,公司隨后也迅速對(duì)該漏洞進(jìn)行了修復(fù)。Silent Circle的首席安全官Dan Ford表示:“漏洞是不可避免的。在發(fā)現(xiàn)漏洞之后如何應(yīng)對(duì)才是最重要的。”