omniture

Qihoo 360 Menemui Kerentanan Pencerobohan SMS Serius dalam Samsung Galaxy S4

Qihoo 360 Technology Co. Ltd.
2013-06-21 20:48 104

BEIJING,21 Jun 2013 /PRNewswire/ -- Kerentanan sekuriti serius telah ditemui baru-baru ini dalam peranti Galaxy S4 unggulan Samsung, yang boleh digunakan oleh perisian hasad bagi memalsukan pesanan teks SMS sembarangan, yang akan diterima atau dihantar daripada telefon-telefon yang terjejas. Kerentanan ini mula-mula ditemui pada 17 Jun oleh Qihoo 360(NYSE: QIHU), sebuah syarikat keselamatan Internet utama di China. Kerentanan ini telah dilaporkan dengan serta-merta kepada Samsung selepas penemuan ini dan Samsung sudah berada dalam proses membangunkan sebuah kemas kini rasmi untuk membaikinya.

Kerentanan khusus ini dikaitkan dengan ciri "sandar awan" Galaxy S4, yang tidak dilindungi dengan betul dan boleh disalahgunakan. Berdasarkan kajian itu, perisian hasad berpotensi mengeksploitasinya bagi menghantar pesanan teks penipuan palsu (bagi memesan perkhidmatan bertaraf premium) atau memalsukan kemasukan pesanan SMS (untuk mendapatkan maklumat peribadi secara haram).

Implikasinya sangat serius. Perisian hasad boleh menyamar sebagai identiti a hubungan, kawan, saudara atau organisasi (termasuk bank) apabila memalsukan pesanan SMS untuk mendapatkan maklumat peribadi secara haram dengan mengeksploitasi ciri sandar awam yang rentan itu. Apabila pesanan SMS seperti ini diterima, pengguna mungkin terpedaya dan mengklik pautan palsu atau memberikan maklumat peribadi yang sensitif.

Sementara menunggu kemas kini rasmi OTA ("Teknologi Over-The-Air") , pakar keselamatan 360 telah mencadangkan beberapa strategi pengurangan untuk pengguna. Contohnya, pengguna S4 boleh melumpuhkan ciri "sandar awan" yang terjejas itu buat sementara waktu semasa ia tidak digunakan. Qihoo 360 juga telah membangunkan pembaikan sementara, yang boleh digunakan untuk mengurangkan atau mengelakkan kerentanan khusus ini daripada dieksploitasi. Pembaikan ini boleh dimatikan selepas kemas kini rasmi OTA dilancarkan.

Sementara itu, semua pengguna semasa Keselamatan Mudah Alih 360 boleh mengemas kini app itu kepada versi terbaharunya untuk dilindungi daripada ancaman ini. Versi terbaharu Keselamatan Mudah Alih 360 ini boleh didapati di Google Play. (Pautan Muat Turun: https://play.google.com/store/apps/details?id=com.qihoo.security)

Mengenai Qihoo 360

Qihoo 360 Technology Co. Ltd. (NYSE: QIHU) ialah syarikat Internet utama di China. Syarikat itu juga ialah penyedia nombor satu produk keselamatan Internet dan mudah alih di China seperti yang diwakili oleh jumlah penggunanya, berdasarkan iResearch. Qihoo 360 juga membekalkan pengguna dengan titik akses selamat kepada Internet melalui pelayar web dan kedai aplikasi utamanya di pasaran. Syarikat itu telah membina salah sebuah platform Internet terbuka terbesar di China dan mengewangkan jumlah penggunanya yang besar terutamanya melalui pengiklanan dalam talian dan melalui perkhidmatan Internet ditambah nilai pada platform terbukanya.

 

Source: Qihoo 360 Technology Co. Ltd.
Related Stocks:
NYSE:QIHU
Keywords: Computer Software Computer/Electronics High Tech Security Internet Technology Multimedia/Online/Internet Web Site