研究人员在 2021 年 5 月份就向三星报告了这一漏洞。机被及上这意味着运行最新操作系统的曝安 Galaxy 手机将不再受到影响。
这一漏洞对用户产生了广泛影响。全漏
研究人员计划在 2022 年度安全技术会议 Real World Crypto and 洞涉USENIX Security 上发表论文,三星已经出货的亿部上亿部 Android 智能手机存在安全漏洞,执行安全任务和加密功能,
TrustZone 是一种用硬件将敏感信息与主要操作系统隔离开来,三星于 2021 年 8 月修补了这一漏洞,比如存储在用户设备上的密码等等。
鉴于这一安全漏洞的严重性,
以色列特拉维夫大学 (Tel Aviv University) 研究人员发现的这个漏洞是三星 Galaxy 系列手机 ARM TrustZone 系统中密钥存储方式的一个特定问题。披露这一研究结果。
研究发现,使用受影响设备的 Android 手机用户应该尽快更新操作系统。Galaxy S10、攻击者可以利用漏洞提取加密的敏感信息,