据CNET报道,在拉斯维加斯举行的黑帽安全大会上,DHS程序经理Vincent Sritapan对国外媒体Fifth Domain透露,美国国土安全部资助的研究人员发现,美国几大运营商Verizon、AT&T、T-Mobile和Sprint所使用的移动设备都含有漏洞。
Sritapan表示,这些漏洞在手机出厂时已经存在,其中包括一种loophole漏洞,黑客可以通过这个漏洞,在用户不知情的情况下获取用户设备中的各种数据,例如电子邮件和短信信息。他表示,这些漏洞甚至可以让黑客获得特权,并且让黑客获得设备的控制权。研究人员目前并不知道这些漏洞是否已经被黑客所发现并且利用。
Fifth Domain援引熟悉这项研究的消息人士报道称,美国目前有成百上千万手机用户都面临着危险。
目前美国国土安全部的研究人员并没有披露哪些品牌的手机含有这些漏洞,他们透露已经在今年2月通知了这些手机厂商,建议它们封堵这些漏洞。美国国土安全部所资助的这些研究人员都来自一家名为Kryptowire的移动设备安全研究机构。Kryptowire创始人Angelos Stavrou表示,他确定所有含有这些漏洞的手机厂商都已经收到了他们的通知。
Stavrou说到:“黑客可以利用这些漏洞对个人用户发起攻击,而被攻击的用户完全不知情。这些漏洞隐藏在操作系统的深处,而且现在也很难说是否已经有黑客发现并且利用了这些漏洞。”
研究人员表示,它们将在本周晚些时候公布更多的细节。(编译/鲁行云)
(鲁行云)
领取专属 10元无门槛券
私享最新 技术干货