18+

600 миллионов смартфонов Samsung уязвимы для хакерских атак

Опасная уязвимость обнаружена в устройствах Samsung на базе Android. Её продемонстрировал 17 июня специалист компании NowSecure Райан Велтон на хакерской конференции BlackHat в Лондоне.

Под угрозой находятся свыше 600 миллионов смартфонов серий Galaxy S6, S5, S4 и S4 Mini. Злоумышленники могут подслушивать телефонные звонки, читать переписку, устанавливать приложения, пользоваться камерой и датчиком GPS - и всё это незаметно для владельца уязвимого устройства.

Проблема найдена в приложении сенсорной клавиатуры SwiftKey, которое компания Samsung устанавливает на свои смартфоны, и которое невозможно удалить. Автоматическая проверка обновлений языковых пакетов этого приложения проходит по незащищённым HTTP-соединениям и без какой-либо проверки подлинности скачиваемых файлов, а процесс обновления имеет полные права на запись любых файлов в системе. Злоумышленники, владеющие точками доступа Wi-Fi, могут внедрить в эти обновления вредоносное программное обеспечение.

Подвержено уязвимости только предустановленное приложение, модифицированное компанией Samsung. Оригинальное приложение SwiftKey, доступное в магазине Google Play, такой уязвимости не содержит, но его установка не отключит опасную проверку обновлений.

Специалисты NowSecure уведомили Samsung о проблеме еще в декабре 2014 года. Южнокорейская компания разослала исправленное приложение мировым операторам сотовых сетей, но не способна контролировать дальнейшее распространение безопасной версии.

В настоящее время владельцам уязвимых смартфонов категорически рекомендуется не пользоваться общедоступными сетями Wi-Fi.

URL: https://m.babr24.info/?ADE=136652

Bytes: 1705 / 1602

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
[email protected]

Другие статьи и новости в рубрике "Интернет и ИТ"

T2 ускорила интернет на Байкале: Харанцы готовы к туристическому сезону!

Лето близко, и T2 подготовилась к сезону на Байкале: новая базовая станция в Харанцах обеспечит быстрый интернет туристам и местным жителям даже в ...

Источник: Babr24.com.

Интернет и ИТ, Туризм

Байкал

737

22.04.2025

Монголия укрепляет кибербезопасность: цифровые права под международным контролем

Монголия продолжает укреплять позиции в сфере информационных технологий.

Автор: Эрнест Баатырев.

Источник: Babr24.com.

Интернет и ИТ, Общество, Политика

Монголия

5741

15.04.2025

Исходный код для Лаоса: Монголия предложила цифровое партнерство

Монголия планирует поделиться своими наработками в сфере цифровизации с Лаосом.

Автор: Эрнест Баатырев.

Источник: Babr24.com.

Интернет и ИТ, Политика, Экономика и бизнес

Монголия

6252

14.04.2025

В Новосибирской области прервется теле- и радиовещание

В Новосибирской области с 15 по 17 апреля могут наблюдаться перебои в теле- и радиовещании.

Источник: Babr24.com.

Интернет и ИТ

Новосибирск

1576

13.04.2025

Блогнот. Суверенные соцсети: почему они обречены на провал

Импортозамещение интернета подчас приобретает в российской реальности причудливые формы.

Автор: Илья Гращенков.

Источник: Babr24.com.

Интернет и ИТ

Россия

1854

13.04.2025

Монголия и Лаос обсудили сотрудничество в сфере цифровой экономики

Министр цифрового развития Монголии Цэндийн Баатархуу провел встречу с послом Лаоса Хунгээвым Сугсавадом. Об этом 10 апреля сообщает ИА «Монцамэ».

Эксперты выяснили, кто лидирует по качеству мобильной связи в Иркутской области

Компания DMTEL впервые провела исследование качества услуг мобильной связи в Иркутской области.

Автор: Саша Савельева.

Источник: Babr24.com.

Интернет и ИТ

Иркутск

2877

04.04.2025

Исследование: Большинство абонентов Т2 не отвечает на звонки с незнакомых номеров

Компания Т2 провела опрос среди своих абонентов, чтобы определить, как они реагируют на типичные мошеннические схемы.

Автор: Саша Савельева.

Источник: Babr24.com.

Интернет и ИТ

Россия

2649

27.03.2025

Минцифры Монголии и Всемирный банк обсудили неотложные проекты

11 марта исполняющий обязанности госсекретаря министерства цифрового развития Монголии Пушаагийн Алтан-Од провел встречу с Постоянным представителем ...

Источник: Babr24.com.

Интернет и ИТ

Монголия

3442

12.03.2025

Т2 предлагает новым абонентам сделать номер «вечным»

Мобильный оператор первым на рынке запустил дополнительную возможность для новых клиентов – «Вечный номер».

Источник: Babr24.com.

Интернет и ИТ

Россия

4176

28.02.2025

Т2 добавит 300 Гб обладателям новых смартфонов вне зависимости от места покупки девайса

Мобильный оператор T2 запускает акцию для владельцев новых моделей смартфонов. Компания предоставляет им дополнительный пакет интернет-трафика.

Автор: Саша Савельева.

Источник: Babr24.com.

Интернет и ИТ

Россия

4265

25.02.2025

Борьба с онлайн-казино в Монголии: о скрытой угрозе национальной безопасности

В последние годы в Монголии наблюдается стремительный рост интереса к азартным играм.

Автор: Эрнест Баатырев.

Источник: Babr24.com.

Интернет и ИТ, Общество, Экономика и бизнес

Монголия

18574

24.02.2025