手揣网教程/浏览器资讯/内容

三星手机浏览器存有高危险性的漏洞升级来修復

浏览器资讯2023/1/19 21:18:44阅读

手机浏览器是运行在手机上的浏览器,可以通过GPRS进行上网浏览互联网内容,用户通过地址栏向万维网服务器发送各种请求,并对从服务器发来的超文本信息和各种多媒体数据格式进行解析、渲染和显示。

近年来,我国移动互联网发展势头迅猛,手机浏览器战略地位凸显,众多实力雄厚的互联网企业纷纷加大在手机浏览器市场的布局,投入大量的资金和人力,抢占手机浏览器用户入口。

三星(Samsung)近日适逢多事之秋,不仅Galaxy Note 8与S8系列手机被发现电池耗尽后,无法再充电;稍早之前又爆出这两款手机在充电时,萤幕会莫名亮起(可能会更加耗电)的奇怪问题。在此之外,会让更多三星手机消费者受到影响的是,有安全解决方案公司发现三星自行研发的手机浏览器,存有高危险性的漏洞,目前官方已确认知晓,并将透过软体升级来修復。

IT安全解决方案公司Rapid7的网路安全研究人员Dhiraj Mishra近日发现,三星自行研发的手机浏览器「Samsung Internet Browser」,存在一个高危险性的漏洞。研究人员指出,这个被标示为CVE-2017-17692的漏洞,属于一个SOP(Same Origin Policy)漏洞,可允许骇客们在使用者访问恶意网站后,窃取使用者的密码以及cookie等资料。

 

Dhiraj Mishra指出,该漏洞存在于「Samsung Internet Browser」5.4.02.3版本或更早版本中。由于这是三星内建在品牌手机中的浏览器,因此或许有数亿台的三星Android设备都处于危险之中。

在发现该漏洞之后,研究人员向三星进行了通报,三星在获知后也承认了该漏洞确实存在。三星表示将会在之后上市的Galaxy Note 8中预装安全修补程式。而其他机种当中的「Samsung Internet Browser」,则要透过今年10月份Apps Store(应是指三星官方的应用程式商店)更新中获得升级。

 

三星回应Note 8电池事件 有说跟没说一样

 

由此来看,为了避免上网时,有骇客利用以上漏洞来窃取重要的机密资料,建议三星手机的使用者,短期之内可以利用其他更为安全的手机浏览器来上网。

 

总之,手机浏览器要以内容和安全作为双向主题,获取用户信任才是重中之重。

 

……

相关阅读