北京時間6月16日,據(jù)國外媒體報道稱,因?yàn)槿堑囊粋€域名的忘記升級更新,因此在一些智能手機(jī)嘗試連接時很可能會遭遇黑客攻擊的風(fēng)險。
在2014年,三星在其智能手機(jī)端推出了一個名為S Suggest的應(yīng)用,用于基于現(xiàn)有應(yīng)用、搜索和其他因素來向用戶推薦應(yīng)用的,而這個流程需要在ssuggest.com的域名幫助下進(jìn)行工作,應(yīng)用連接到該域名后為設(shè)備提供具體建議。不過,當(dāng)年三星就關(guān)停了該應(yīng)用,因?yàn)閴焊鶝]人用。可是三星卻忘了對該域名進(jìn)行更新。曾經(jīng)裝過這款程序的手機(jī),即使禁用了S Suggest,其后臺也會試圖連接ssuggest.com。
據(jù)安全研究人員Jo?o Gouveia表示,這種疏忽給了黑客能夠入侵的絕佳機(jī)會,其隨后購買了該域名,然后他發(fā)現(xiàn)有超過210萬臺設(shè)備嘗試了6.2億次連接,試圖獲取推薦更新的內(nèi)容。這就代表黑客可能利用該域名來對這些設(shè)備進(jìn)行破壞,并且由于S Suggest具有高級權(quán)限,黑客很容易在用戶的手機(jī)上進(jìn)行各類非法操作,比如安裝應(yīng)用程序,提取數(shù)據(jù)或者竊取郵件等信息。
不過幸運(yùn)的是,Gouveia標(biāo)示目前這個域名還未遭遇過類似問題,但是其警告稱如果三星方面不阻止該問題,很可能會導(dǎo)致嚴(yán)重后果。而最簡單的辦法就是通過軟件更新來解決問題,不過目前三星尚未對此報告發(fā)表任何聲明。