18+

600 миллионов смартфонов Samsung уязвимы для хакерских атак

Опасная уязвимость обнаружена в устройствах Samsung на базе Android. Её продемонстрировал 17 июня специалист компании NowSecure Райан Велтон на хакерской конференции BlackHat в Лондоне.

Под угрозой находятся свыше 600 миллионов смартфонов серий Galaxy S6, S5, S4 и S4 Mini. Злоумышленники могут подслушивать телефонные звонки, читать переписку, устанавливать приложения, пользоваться камерой и датчиком GPS - и всё это незаметно для владельца уязвимого устройства.

Проблема найдена в приложении сенсорной клавиатуры SwiftKey, которое компания Samsung устанавливает на свои смартфоны, и которое невозможно удалить. Автоматическая проверка обновлений языковых пакетов этого приложения проходит по незащищённым HTTP-соединениям и без какой-либо проверки подлинности скачиваемых файлов, а процесс обновления имеет полные права на запись любых файлов в системе. Злоумышленники, владеющие точками доступа Wi-Fi, могут внедрить в эти обновления вредоносное программное обеспечение.

Подвержено уязвимости только предустановленное приложение, модифицированное компанией Samsung. Оригинальное приложение SwiftKey, доступное в магазине Google Play, такой уязвимости не содержит, но его установка не отключит опасную проверку обновлений.

Специалисты NowSecure уведомили Samsung о проблеме еще в декабре 2014 года. Южнокорейская компания разослала исправленное приложение мировым операторам сотовых сетей, но не способна контролировать дальнейшее распространение безопасной версии.

В настоящее время владельцам уязвимых смартфонов категорически рекомендуется не пользоваться общедоступными сетями Wi-Fi.

URL: https://m.babr24.news/?ADE=136652

Bytes: 1705 / 1602

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
[email protected]

Другие статьи и новости в рубрике "Интернет и ИТ"

Блогнот. Про Мах. Деньги. История. И кому всё это надо?

Для начала вопросик: Принимая во внимание закон, о котором В.

Автор: Иннокентий Кресик.

Источник: Babr24.com.

Интернет и ИТ, Расследования, Экономика и бизнес

Россия

4995

22.07.2025

Красноярцы всё ещё жалуются на «Орион Телеком»: интернет не появился даже после оплаты

Красноярцы продолжают сообщать о проблемах с доступом к интернету от провайдера «Орион Телеком».

Источник: Babr24.com.

Интернет и ИТ

Красноярск

2040

11.07.2025

Провайдер «Орион» начнёт отключать интернет красноярцам с минусовым балансом. Абоненты злы

Провайдер «Орион» сообщил, что с 10 июля начнёт автоматически отключать интернет тем пользователям, у которых на счету образуется задолженность.

Источник: Babr24.com.

Интернет и ИТ

Красноярск

2105

08.07.2025

«Орион телеком» заявил о полном восстановлении интернета, но красноярцы говорят, что это не так

Ночью 30 июня интернет-провайдер «Орион телеком» сообщил, что восстановил интернет в Красноярске «на 100%».

Т2 внедрит голосового ассистента бесплатно всем абонентам для защиты от спама и телефонного мошенничества

Оператор запускает массовое внедрение услуги «Голосовой ассистент». Она станет доступна бесплатно всем абонентам.

Автор: Саша Савельева.

Источник: Babr24.com.

Интернет и ИТ

Россия

2859

30.06.2025

T2 и VK займутся развитием искусственного интеллекта для маркетинга и аналитики

Мобильный оператор T2 и VK заключили соглашение о сотрудничестве в области технологий искусственного интеллекта, цифрового маркетинга и аналитики на ...

Источник: Babr24.com.

Интернет и ИТ

Россия

2959

25.06.2025

Часть красноярцев всё ещё остаётся без интернета спустя 11 дней после кибератаки на «Орион»

Провайдер «Орион» сообщил, что восстановил интернет в Красноярске на 85%. Об этом компания написала в своих соцсетях 23 июня.

Мошенники звонят красноярцам от имени «Ориона». Провайдер просит быть внимательнее

Провайдер «Орион телеком» предупредил об участившихся случаи мошенничества от имени компании.

«Орион Телеком» всё ещё восстанавливает интернет в Красноярске спустя неделю после сбоя

Жители Красноярска 19 июня продолжают жаловаться на отсутствие интернета и телевидения от провайдера «Орион Телеком» — проблемы сохраняются уже ...

Сотрудники новосибирской мэрии перейдут на месседжер MAX

Мэр Новосибирска Максим Кудрявцев поручил сотрудникам администрации перейти на российский мессенджер MAX для внутренней переписки с 23 июня.

Источник: Babr24.com.

Интернет и ИТ

Новосибирск

3354

19.06.2025

Часть красноярских абонентов «Орион Телекома» уже четыре дня остается без интернета. Когда всё починят?

Многие абоненты «Орион Телекома» уже четыре дня остаются без интернета из-за масштабной DDoS-атаки, которая произошла ночью 12 июня.

Красноярцы остались без интернета из-за DDoS-атаки на крупнейшего провайдера в городе

В ночь на 12 июня крупнейший интернет-провайдер Красноярска «Орион телеком» столкнулся с масштабной DDoS-атакой.