Hi!请登陆

三星为 Galaxy 设备添加零点击攻击保护

2023-2-21 146 2/21

三星为 Galaxy 设备添加零点击攻击保护

三星开发了一种名为 Samsung Message Guard 的新安全系统,以帮助 Galaxy 智能手机用户免受使用恶意图像文件的所谓“零点击”攻击。

这家韩国科技巨头表示,当这些威胁以消息形式到达设备时,其新的安全系统将能够检测到这些威胁,并在它们造成任何损害之前将其阻止。

零点击攻击

零点击攻击是一种复杂的威胁,无需与用户进行任何交互即可利用漏洞。

通常,依赖零点击漏洞的攻击涉及向目标发送带有恶意代码的消息或文件,以触发设备上的漏洞,使攻击者无需受害者打开消息或文件即可访问。

通过利用 Apple iMessage 中的 KISMET 和 FORCEDENTRY 漏洞利用 NSO 的 Pegasus 间谍软件针对记者和活动家发起了著名的零点击攻击。

Apple 试图通过引入锁定模式来减轻这些安全威胁,锁定模式是一种专为高风险个人设计的操作模式,可限制功能并提高设备的安全性。

三星信息卫士

Samsung Message Guard 是智能手机上的一个独立虚拟空间,充当 PNG、JPG/JPEG、GIF、ICO、WEBP、BMP 和 WBMP 格式的新图像文件的临时托管位置。

系统检查文件以确定它们是否隐藏了恶意代码。 如果是这样,它们将被锁定在隔离模式并被阻止访问底层操作系统或与之交互。

“三星 Message Guard 会自动消除隐藏在图像文件中的任何潜在威胁,以免它们有机会对您造成任何伤害,”三星在功能公告中解释道。

“它还在后台安静地运行,并且在很大程度上是隐形的,不需要由用户激活”- 三星

新的安全系统被添加到三星现有的多个保护层中,最著名的是 Samsung Knox,它可以提供实时威胁检测和恶意软件防护。

Samsung Message Guard 可立即用于周五发布的 Galaxy S23,并将在 2023 年晚些时候逐步推广到其他运行 One UI 5.1 或更高版本的 Galaxy 设备。

Tag:

相关推荐