根據《美國商業資訊》報導,Kryptowire發現,三星手機凡是搭載Android9、Android10、Android11、Android12系統的設備,都有一項“CVE-2022-22292”的不明代號,恐怕能使黑客劫持手機,是一項嚴重資安漏洞。報導指出,該漏洞可允許黑客在使用者不知情的狀況下,採取一連串行動,包括撥打電話、安裝及刪除應用程序、透過安裝未經驗證的憑證方式削弱HTTPS的安全性,甚至恢復原廠設定,將所有資料刪除,黑客也能手機網絡銀行,任意盜取金錢。
另外,這項漏洞存在於手機內建的電話應用程序中,並在Android9至12的三星設備以系統權限執行,成為黑客的攻擊媒介,在使用者未經同意的情況下,將系統許可權提供給第三方,使得手機內本應受到保護的資料遭到駭入。Kryptowire在去年11月首次發現該漏洞後,隨即通知三星,而三星也於今年2月進行了修正程序,並呼籲所有三星用戶立即更新手機,以確保手機安全◆