三星Galaxy系列手機被揭存在嚴重保安漏洞,不論舊款S3以至最新旗艦S6,都可被黑客有機可乘入侵、為所欲為,估計全球有6億部手機可受影響。
網絡保安公司NowSecure表示,漏洞來自手機原廠SwiftKey鍵盤軟件,用家無法正常刪除。軟件進行更新時,可被瞞騙而接納惡意程式,由於是原廠設定,代表病毒可深入手機系統核心部分,黑客可遙距在中毒手機偷拍竊聽或盜取資料。
NowSecure行政總裁霍格(Andrew Hoog)指,去年11月已通知三星有關漏洞,但時隔7個月漏洞仍未修復,故決定公開。他形容若把網絡保安問題以1至10分級,今次問題達到8.3級嚴重程度。
NowSecure強調入侵過程雖不容易,但因不少官員都使用三星手機,尤其是通過美國國家安全局認可,批准美官員使用,令人憂慮黑客可竊取國家機密。
SwiftKey已發表聲明,承認軟件有缺陷,但強調漏洞有時間性,只會在進行升級時才可被乘虛而入。三星則指會提供最新的保安更新,預料可在數天內推出。