不知道翻看這篇文章的在座各位,手里是否還有2014年之前的三星智能機,如果答案的是肯定的,那還是建議你仔細往下看。
據外媒報道,三星在2014年之前的智能機上預裝了名為S Suggest的軟件,它的作用是向用戶推薦軟件,方式是鏈接到域名ssuggest.com的網站。
但是在2014年之后,三星就放棄了這一市場推廣策略,而且相關域名ssuggest.com也解鎖,從自己名下移除,成為公開市場的自由身。
正因如此,意外拿到域名的安全研究員Jo?o Gouveia曝光了漏洞所在,如果ssuggest.com被黑客利用的話,那么后果將非常嚴重。
一般而言,預裝APP都有著很高的權限設定,Gouveia從后臺統計得知,共有210萬部手機的S Suggest依然在網,累計與ssuggest.com建立了6.2億次通信。
換言之,這樣一個暴露在空氣中沒有任何保護的域名萬一落入不法分子之手,數百萬的手機也許就遭殃了。
幸好,三星這次運氣不錯。
Gouveia建議三星對這些老手機分發一次軟件更新屏蔽掉與ssuggest.com之間的數據交換服務,但韓國巨頭尚未對此發表聲明。
評論