18+

600 миллионов смартфонов Samsung уязвимы для хакерских атак

Опасная уязвимость обнаружена в устройствах Samsung на базе Android. Её продемонстрировал 17 июня специалист компании NowSecure Райан Велтон на хакерской конференции BlackHat в Лондоне.

Под угрозой находятся свыше 600 миллионов смартфонов серий Galaxy S6, S5, S4 и S4 Mini. Злоумышленники могут подслушивать телефонные звонки, читать переписку, устанавливать приложения, пользоваться камерой и датчиком GPS - и всё это незаметно для владельца уязвимого устройства.

Проблема найдена в приложении сенсорной клавиатуры SwiftKey, которое компания Samsung устанавливает на свои смартфоны, и которое невозможно удалить. Автоматическая проверка обновлений языковых пакетов этого приложения проходит по незащищённым HTTP-соединениям и без какой-либо проверки подлинности скачиваемых файлов, а процесс обновления имеет полные права на запись любых файлов в системе. Злоумышленники, владеющие точками доступа Wi-Fi, могут внедрить в эти обновления вредоносное программное обеспечение.

Подвержено уязвимости только предустановленное приложение, модифицированное компанией Samsung. Оригинальное приложение SwiftKey, доступное в магазине Google Play, такой уязвимости не содержит, но его установка не отключит опасную проверку обновлений.

Специалисты NowSecure уведомили Samsung о проблеме еще в декабре 2014 года. Южнокорейская компания разослала исправленное приложение мировым операторам сотовых сетей, но не способна контролировать дальнейшее распространение безопасной версии.

В настоящее время владельцам уязвимых смартфонов категорически рекомендуется не пользоваться общедоступными сетями Wi-Fi.

URL: https://m.babr24.info/?ADE=136652

Bytes: 1705 / 1602

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
[email protected]

Другие статьи и новости в рубрике "Интернет и ИТ"

Голосовые ассистенты Т2 заговорили голосами известных киноперсонажей  

Мобильный оператор T2 представил новую коллекцию голосов для своих виртуальных помощников.

В столице Монголии состоятся региональные Азиатско-Тихоокеанские киберучения 2025 года

2-5 сентября в Улан-Баторе (Монголия) состоятся региональные Азиатско-Тихоокеанские киберучения Международного союза электросвязи (ITU).

Источник: Babr24.com.

Интернет и ИТ

Монголия

1624

29.08.2025

T2 дарит наборы с канцелярией для школьников при покупке смартфона и SIM-карты

Мобильный оператор T2 запустил акцию для покупателей в Иркутской области: приобретая смартфон и SIM-карту в фирменных салонах связи, клиенты получают ...

Красноярцы столкнулись с перебоями домашнего интернета у разных операторов

В Красноярске 18 августа пользователи сразу нескольких интернет-провайдеров сообщили о сбоях в работе домашнего интернета.

Блогнот. Есть ли жизнь после телеграма

Телеграмм-пессимисты обсуждают вопрос «есть ли жизнь после телеграмма», подразумевая, что блокировка популярной платформы (а это уже не мессенджер, а ...

Автор: Илья Гращенков.

Источник: Babr24.com.

Интернет и ИТ, Общество, Политика

Россия

17422

03.08.2025

Блогнот. Цифровизация vs архаизация

Похоже, два мейнстримовых гостренда начали торпедировать друг друга.

Автор: Илья Гращенков.

Источник: Babr24.com.

Интернет и ИТ, Общество, Политика

Россия

17064

02.08.2025

«Орион телеком» порекомендовал сменить пароли из-за угрозы утечки данных после июньской кибератаки

Компания «Орион телеком» обратилась к своим клиентам с просьбой изменить пароль для входа в личный кабинет.

T2 предупреждает о новой схеме мошенничества через SMS и Telegram

Оператор T2 выявил многоуровневую мошенническую схему, использующую связку SMS и Telegram. Пользователям приходят сообщения с текстом «Это твои фото?

Автор: Саша Савельева.

Источник: Babr24.com.

Интернет и ИТ

Россия

3982

31.07.2025

Новые абоненты могут подключиться к Т2 с хорошими скидками

Мобильный оператор Т2 приготовил абонементы для новых клиентов.

Источник: Babr24.com.

Интернет и ИТ

Иркутск

3573

30.07.2025

Прокуратура проверит резкий рост цен на такси на фоне сбоя мобильного интернета в Красноярске

В Красноярске прокуратура начала проверку после скачка цен на такси, который произошел на фоне сбоев в работе мобильного интернета у всех ...

В Красноярске планируют развернуть бесплатный Wi-Fi в общественных местах из-за проблем с мобильным интернетом

В Красноярске рассматривают возможность запуска бесплатного Wi-Fi в общественных пространствах.

Блогнот. Про Мах. Деньги. История. И кому всё это надо?

Для начала вопросик: Принимая во внимание закон, о котором В.

Автор: Иннокентий Кресик.

Источник: Babr24.com.

Интернет и ИТ, Расследования, Экономика и бизнес

Россия

19344

22.07.2025