标签: 三星

  • 谷歌三星先修补Android Dirty Pipe漏洞

    谷歌三星抢先修补了Android智能机的Dirty Pipe漏洞

    本周早些时候,Google 发布了 2022 年 4 月份的 Android 安全更新,但它并未包含对上月曝光的“Dirty Pipe”漏洞的修补。
    庆幸的是,尽管大多数厂商可能要拖到 5 月才推出补丁,但谷歌和三星已经先行一步。

    据悉,作为 Linux 内核中发现的一个安全漏洞,CVE-2022-0847 会允许某人在只读进程中注入并覆盖数据,而无需 root 或任何管理员权限。
    XDA-Developers指出:Dirty Pipe 漏洞已被用于在 Android 设备上实现临时 root 访问,但也很容易被恶意软件和其它未知软件获得系统访问权限。
    目前 Linux 内核(Kernel 5.16.11、5.15.25 和 5.10.102)已经完成 CVE-2022-0847 安全漏洞的修复,但可惜谷歌尚未将它全面包含到 2022 年 4 月份的 Android 安全更新中。

    不愿等待 5 月安全更新的朋友,如果你正在使用 Pixel 6 / 6 Pro,那现在已经能够获取谷歌在周四发布的 Android QPR3 Beta 2(包含该内核补丁)。
    与此同时,三星也率先为旗下 Galaxy 设备的 4 月 Android 更新引入了该修复程序(有在安全公告中提及 CVE-2022-0847),且被验证能够抵御 Dirty Pipe 攻击。
    尴尬的是,小米12 / 12 Pro 的速度太过拖沓 —— 自 2 月首发以来,尚未向用户提供过安全更新,此外一加等 Android 智能机厂商也尚未发布其 4 月更新。
    在此之前,还请广大 Android 智能机用户保持良好的使用习惯,尤其注意不安装来源不明的 APK 文件。

    —— cnBeta

  • 三星智能手机数据泄露

    三星称黑客窃取了Galaxy智能手机数据

    三星电子(Samsung Electronics Co.)表示,黑客突破了其安全系统,并获取了与其Galaxy设备有关的公司数据。

    这家韩国电子产品公司周一表示,已于最近意识到了这次数据泄露,其中包括Galaxy手机的一些源代码。

    该公司在一份声明中说:“发现这一事件后,我们立即加强了我们的安全系统。”

    该公司说,被盗的数据包括操作Galaxy手机的源代码。该公司补充说,被盗信息不包括消费者或员工的个人信息。

    —— 华尔街日报

  • 黑客组织勒索英伟达三星

    杀鸡儆猴:黑客组织勒索英伟达,三星躺枪

    针对英伟达的要挟似乎没有起作用,但是黑客并没有散布此前威胁公布的英伟达机密文件。黑客今天拿三星开刀,散布了三星的机密数据。他们要求大家不要再询问关于英伟达的事情,那些文件今天公布是不可能公布的,要给多一点时间这样子。

    三星的文件包括:

    设备/硬件

    -所有三星设备的TrustZone(TEE)上安装的每一个受信任的小程序(TA)的源代码,包括每一种TEE操作系统(QSEE,TEEGris等)的具体代码,这包括DRM MODULES和KEYMASTER/GATEKEEPER!

    -所有生物识别解锁操作的算法,包括与传感器直接通信的源代码(低至最低水平,我们在这里说的是单个RX/TX比特流)。

    -所有最近的三星设备的启动程序源代码,包括Knox数据和认证代码。

    -其他各种数据,高通公司的机密源代码。

    在线服务

    -三星激活服务器源代码(用于首次设置)
    -三星账户的全部源代码!包括认证、身份、API、服务,以及更多这里装不下的东西!
    -各种其他数据。

  • 小米超越三星becomes全球智能手机市场的第一

    小米第一了小米第一了

    据Counterpoint Research 全球智能手机市场的占有率,三星电子今年6月跌到15.7%,成为第二。小米已经第一名。

    目前世界前五排名是小米,三星,苹果,OPPO,vivo。

    #饭前一瓜