18+

600 миллионов смартфонов Samsung уязвимы для хакерских атак

Опасная уязвимость обнаружена в устройствах Samsung на базе Android. Её продемонстрировал 17 июня специалист компании NowSecure Райан Велтон на хакерской конференции BlackHat в Лондоне.

Под угрозой находятся свыше 600 миллионов смартфонов серий Galaxy S6, S5, S4 и S4 Mini. Злоумышленники могут подслушивать телефонные звонки, читать переписку, устанавливать приложения, пользоваться камерой и датчиком GPS - и всё это незаметно для владельца уязвимого устройства.

Проблема найдена в приложении сенсорной клавиатуры SwiftKey, которое компания Samsung устанавливает на свои смартфоны, и которое невозможно удалить. Автоматическая проверка обновлений языковых пакетов этого приложения проходит по незащищённым HTTP-соединениям и без какой-либо проверки подлинности скачиваемых файлов, а процесс обновления имеет полные права на запись любых файлов в системе. Злоумышленники, владеющие точками доступа Wi-Fi, могут внедрить в эти обновления вредоносное программное обеспечение.

Подвержено уязвимости только предустановленное приложение, модифицированное компанией Samsung. Оригинальное приложение SwiftKey, доступное в магазине Google Play, такой уязвимости не содержит, но его установка не отключит опасную проверку обновлений.

Специалисты NowSecure уведомили Samsung о проблеме еще в декабре 2014 года. Южнокорейская компания разослала исправленное приложение мировым операторам сотовых сетей, но не способна контролировать дальнейшее распространение безопасной версии.

В настоящее время владельцам уязвимых смартфонов категорически рекомендуется не пользоваться общедоступными сетями Wi-Fi.

URL: https://m.babr24.news/?ADE=136652

Bytes: 1705 / 1602

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
[email protected]

Другие статьи и новости в рубрике "Интернет и ИТ"

Новосибирская прокуратура выявила нарушения в карте жителя

Новосибирская прокуратура выявила нарушения в работе системы «Карта жителя Новосибирской области».

В Красноярском крае остановили работу «Ф-письма» и других сервисов для заключенных

В колониях Красноярского края больше не работает электронная доставка писем через сервис «Ф-письмо».

В «КрасАвиа» рассказали, когда сайт компании оправится от кибератаки

Красноярская авиакомпания «КрасАвиа» рассчитывает полностью восстановить работу сайта и онлайн-сервисов к 23 сентября. Об этом пишет NGS24.

T2 запустил обновлённый тариф «Хватит!» с тройным безлимитом

Мобильный оператор Т2 сделал свой популярный тариф более актуальным. В безлимитный «Хватит!» добавили еще и неограниченные SMS.

Источник: Babr24.com.

Интернет и ИТ

Иркутск

987

17.09.2025

Котюков прокомментировал отключения мобильного интернета в Красноярске

Губернатор Красноярского края Михаил Котюков на прямой линии 16 сентября ответил на вопросы жителей о перебоях с мобильным интернетом.

Голосовые ассистенты Т2 заговорили голосами известных киноперсонажей  

Мобильный оператор T2 представил новую коллекцию голосов для своих виртуальных помощников.

В столице Монголии состоятся региональные Азиатско-Тихоокеанские киберучения 2025 года

2-5 сентября в Улан-Баторе (Монголия) состоятся региональные Азиатско-Тихоокеанские киберучения Международного союза электросвязи (ITU).

Источник: Babr24.com.

Интернет и ИТ

Монголия

2228

29.08.2025

T2 дарит наборы с канцелярией для школьников при покупке смартфона и SIM-карты

Мобильный оператор T2 запустил акцию для покупателей в Иркутской области: приобретая смартфон и SIM-карту в фирменных салонах связи, клиенты получают ...

Красноярцы столкнулись с перебоями домашнего интернета у разных операторов

В Красноярске 18 августа пользователи сразу нескольких интернет-провайдеров сообщили о сбоях в работе домашнего интернета.

Блогнот. Есть ли жизнь после телеграма

Телеграмм-пессимисты обсуждают вопрос «есть ли жизнь после телеграмма», подразумевая, что блокировка популярной платформы (а это уже не мессенджер, а ...

Автор: Илья Гращенков.

Источник: Babr24.com.

Интернет и ИТ, Общество, Политика

Россия

20031

03.08.2025

Блогнот. Цифровизация vs архаизация

Похоже, два мейнстримовых гостренда начали торпедировать друг друга.

Автор: Илья Гращенков.

Источник: Babr24.com.

Интернет и ИТ, Общество, Политика

Россия

19972

02.08.2025

«Орион телеком» порекомендовал сменить пароли из-за угрозы утечки данных после июньской кибератаки

Компания «Орион телеком» обратилась к своим клиентам с просьбой изменить пароль для входа в личный кабинет.