三星今天釋出了完整的更新日誌,詳細說明了2021年2月的安全更新,最近幾天,該更新剛剛開始向三星的Android智慧手機推送。雖然上個月的安全公告並沒有多少東西,但其後續行動似乎主要是針對處理各種中間人攻擊。
好訊息是,新解決的裝置劫持漏洞沒有一個被評為嚴重的安全漏洞。這意味著三星不認為上述攻擊媒介容易被利用,因此可以很安全地排除將會引發大規模安全問題的可能性。
不過在描述假冒無線運營商行為甚至描述使用者的電子郵件應用中的劫持漏洞之間,三星最新的安全公告讓人頗為好奇。如無其他,其有效地提醒了網路安全世界有多重要,惡意駭客永遠不會落後於研究人員。
奇怪的是,與MITM駭客相比,三星在此版本中在沒有Google輸入的情況下修復的唯一具有“高”嚴重性分類的bug就聽起來相當溫和。不過這個問題以牆紙服務bug的形式出現,使本地拒絕服務攻擊產生了非常嚴重的後果。
最新發布的Galaxy S21系列毫無疑問是三星的第一個推送物件,因為三星的三款最新旗艦都已經在週末(即1月份)就開始接受新補丁。一天前,Galaxy Note 20系列也緊隨其後開始接受更新,接著就是早期機型Galaxy A8(2018)緊隨其後了。
最新評論