北京時間6月16日,據國外媒體報道稱,因為三星的一個域名的忘記升級更新,因此在一些智能手機嘗試連接時很可能會遭遇黑客攻擊的風險。
在2014年,三星在其智能手機端推出了一個名為S Suggest的應用,用于基于現有應用、搜索和其他因素來向用戶推薦應用的,而這個流程需要在ssuggest.com的域名幫助下進行工作,應用連接到該域名后為設備提供具體建議。不過,當年三星就關停了該應用,因為壓根沒人用??墒侨菂s忘了對該域名進行更新。曾經裝過這款程序的手機,即使禁用了S Suggest,其后臺也會試圖連接ssuggest.com。
據安全研究人員Jo?o Gouveia表示,這種疏忽給了黑客能夠入侵的絕佳機會,其隨后購買了該域名,然后他發現有超過210萬臺設備嘗試了6.2億次連接,試圖獲取推薦更新的內容。這就代表黑客可能利用該域名來對這些設備進行破壞,并且由于S Suggest具有高級權限,黑客很容易在用戶的手機上進行各類非法操作,比如安裝應用程序,提取數據或者竊取郵件等信息。
不過幸運的是,Gouveia標示目前這個域名還未遭遇過類似問題,但是其警告稱如果三星方面不阻止該問題,很可能會導致嚴重后果。而最簡單的辦法就是通過軟件更新來解決問題,不過目前三星尚未對此報告發表任何聲明。