三星為其手機平板推出Message Guard安全功能 專治"零點擊"網絡攻擊


三星為其Galaxy系列智能手機和平板電腦推出一項新的MessageGuard安全功能,可以更好地保護用戶免受偽裝成信息中圖片附件的"零點擊"網絡攻擊。零點擊攻擊指的是通過特殊設計的圖片或文本在設備上安裝間諜軟件和其他惡意代碼,而不需要所有者進行任何互動,這種做法在過去幾年中變得越來越普遍。

零點擊攻擊最引人註目的例子之一是公民實驗室在2020年發現的,在2017年至2020年期間,一個已知的iOS / iMessage零點擊安全漏洞被利用來安裝NSO的PegASUS間諜軟件到記者、政治傢和活動傢的手機上。

零點擊攻擊通常不會留下什麼痕跡,受害者可能完全沒有意識到他們的設備已經被破壞。在某些情況下,旨在保護用戶的端到端加密信息等安全措施實際上會使零點擊攻擊更難被發現,因為正在發送的數據隻能由發送者和接收者查看。

/attach/20230217/8c9b638702e04ff68f8e5032a44fa91021b9b0e0.gif

三星聲稱,其新的Message Guard功能可以幫助防止這些攻擊發生,在PNG、JPG/JPEG、GIF、ICO、WEBP、BMP和WBMP格式的圖像文件造成任何傷害之前,自動隔離和化解隱藏在其中的潛在威脅。當Galaxy設備收到帶有圖像附件的文本信息時,Message Guard將圖像文件與設備的其他部分隔離,以鎖定任何潛在的惡意代碼。然後,該功能在處理圖像之前對其進行掃描,以確保它不能感染設備。

三星Message Guard現在可以在Galaxy S23系列手機上使用,最終將在今年晚些時候推廣到其他運行One UI 5.1或更高版本的Galaxy智能手機和平板電腦。信息保護功能目前適用於三星信息和Google信息,並將最終通過軟件更新"在晚些時候"提供給未披露的第三方信息應用程序。

據三星稱,"信息保護"不需要用戶激活,"在後臺默默地、基本不可見地運行"。


相關推薦

2024-04-16

洞,該漏洞可以在用戶完全不知覺的情況下完全控制整個手機。這種漏洞和攻擊方式與以色列商業間諜軟件開發商 NSO 集團的飛馬座類似,潛在的安全影響極高,包括幣圈等用戶可能都是潛在的攻擊目標。盡管 Trust Wallet 聲稱收

2022-07-28

技術的行為。NSO已經暫停一些國傢的Pegasus特權,但試圖為其軟件和它試圖對其使用的控制進行辯護。NSO堅持認為,該間諜軟件隻用於尋求追捕罪犯或恐怖分子的政府。但去年,研究人員開始在屬於活動傢、人權工作者、記者和

2024-02-06

目前,隻有三星和Google為其Android旗艦產品提供的軟件支持時間最長,長達七年。OnePlus手機簡潔的用戶界面一直以來受到好評,但被質疑為什麼不采用與其他兩傢公司相同的產品支持周期,對此,這傢中國公司的高管給出回答。

2024-03-05

為惡意行為者提供新的攻擊載體。ComPromptMized 公司的信息安全研究人員最近發表一篇論文,展示他們如何創建"零點擊"蠕蟲,從而"毒害"由 Gemini (Bard) 或 GPT-4 (Bing/Copilot/ChatGPT) 等引擎驅動的 LLM 生態系統。蠕蟲病毒

2022-10-13

三星剛剛推出一項隨自傢設備提供的KnoxMatrix新服務,與現有的Knox安全服務不同的是,KnoxMatrix包含一個私有區塊鏈系統,以幫助用戶更好地保護智能傢居系統的安全。但是對於普通人來說,還是BTC這樣的加密貨幣區塊鏈更熟悉一

2024-03-21

拜登政府要求各州加強供水和廢水處理系統的安全,並警告說全國的公用事業正成為"破壞性網絡攻擊"的目標。白宮和環境保護局(EPA)在周二發給美國各州州長的一封信中提到來自與伊朗和中國政府有關聯

2022-09-21

早在4月,微軟公佈Windows11的一系列新的安全功能,並表示它們即將在操作系統的"未來版本"中出現。事實證明,該公司在這一聲明中指的是Windows112022更新--現在正在推送。微軟已經證實,它在幾個月前宣佈的

2022-06-24

求政府評估是否需要聯邦網絡保險選項。該報告利用國傢安全局 (NSA)、國傢情報局局長辦公室 (ODNI)、網絡安全和基礎設施安全局 (CISA) 和司法部的威脅評估來量化網絡攻擊對關鍵基礎設施的風險,確定可能受到攻擊的易受攻擊的

2022-07-05

業網絡迎來越來越多通過無線連接的移動設備,這些智能手機和其它便攜式設備,可能對混合工作場所構成重大的網絡攻擊/安全威脅。不過近日,微軟在DefenderforEndpoint中添加新的“移動網絡防護”特性,從而將平臺威脅檢測功

2022-07-02

Macmillan發言人剛剛向媒體證實,該公司最近遭遇瞭一起“安全”事件。報道稱攻擊發生於6月25日,並且波及英國分公司PanMacmillan。盡管該公司拒絕披露事件性質或系統受損的細節,但從黑客使用的加密手段來看,Macmillan應該是受

2023-07-19

並破壞用戶信任。與此同時,谷歌正準備在全公司范圍內推出各種人工智能工具,該公司試圖提高其系統安全性,近幾個月來,谷歌也一直在努力防止泄密。

2022-10-21

仍可能發生。本周在華盛頓舉行的Mandiant公司的mWise網絡安全會議上,烏克蘭-俄羅斯沖突以及它如何影響整個世界的安全是一個主要討論話題。威脅情報專傢在周三的小組討論中說,盡管烏克蘭已經受到刮刀式惡意軟件以及其他

2022-09-12

的病人死亡率上升。這份題為"醫療行業的網絡安全問題。對641名醫療IT和安全從業人員進行調查,發現網絡攻擊最常見的後果是程序和測試的延遲,導致57%的醫療機構的病人結果不佳,其次是醫療程序的並發癥增加。

2023-11-03

正在應對網絡攻擊。訪問波音官方供應網頁的客戶會看到安全帽和波音標志的圖片,以及該公司網站和系統因網絡事件而關閉的通知。目前尚不清楚是黑客導致該網站關閉,還是波音公司為阻止入侵者獲取更多數據而采取的防禦