Уязвимост на клавиатурата излага на риск милиони смартфони на Samsung

Уязвимост на клавиатурата излага на риск милиони смартфони на Samsung

Според компанията NowSecure, критична уязвимост в стандартната клавиатура (тя ползва SDK на SwiftKey) в някои смартфони Samsung Galaxy излага на риск над 600 млн. устройства, включително и Galaxy S6. Фирмата за сигурност, открила пробива, казва, че Android и iOS версиите на SwiftKey, достъпни от официалните магазини за приложения, не включват тази уязвимост, тоест рискът засяга единствено Samsung смартфони, в които тя е предварително инсталирана. NowSecure твърди, че клавиатурата може да бъде използвана от потенциален атакуващ за "дистанционно изпълнение на код като привилегирован (системен) потребител".

За щастие, атакуващите ще могат да хакнат телефона само ако той е свързан към незащитена Wi-Fi мрежа. Иначе тези, които се възползват от тази уязвимост, са способни да причиняват най-разнообразни щети – според фирмата те ще могат да получат достъп до GPS координати, камерата, микрофона, ще могат да инсталират зловредни приложения без знанието на потребителя, да прихващат съобщения и гласови обаждания или да получават достъп до локално съхранявани файлове като  снимки.

Тъй като клавиатурата не може да бъде деинсталирана от смартфоните, а уязвимостта е налице не само когато се използва самото приложение, NowSecure твърдят, че притежателите на Samsung Galaxy трябва да избягват незащитени Wi-Fi мрежи, или да използват различно мобилно устройство до преодоляването на уязвимостта. NowSecure са открили този бъг още миналата година и са информирали Samsung през декември.

Корейската фирма е разпространила корекция до оператори по цял свят, но повечето от тях не са я подали още към клиентите си. Затова Samsung са решили в близко бъдеще да запушат пробива с помощта на Knox и допълнителни политики за сигурност, които ще бъдат разпространени през следващите дни (проверете дали сте настроили телефона си за автоматичното им обновяване през Settings > Lock Screen and Security > Other Security Settings > Security policy updates). Производителят на смартфони твърди, че няма реални доказателства за хакнати през тази уязвимост нейни смартфони.

Източник: NowSecure, Samsung Tomorrow


  • Нямаше как да не намесиш Apple, нали? Като детската в детската градина си. Ако не създадеш някой спор, няма да си ти.
    muamamu1
  • [Quote]Затова казвам, че има нужда Андроида от още малко пипване[/Quote] Гугъл/Андроид не са виновни за грешките на Самсунг. Интересно ще ми е да видя как ще коментираш тази новина: [Quote] Apple CORED: Boffins reveal password-killer 0-days for iOS and OS X Keychains raided, sandboxes busted, passwords p0wned, but Apple silent for six months[/Quote] Източник: http://www.theregister.co.uk/2015/06/17/apple_hosed_boffins_drop_0day_mac_ios_research_blitzkrieg/
    PoceH_BS
  • За мене вината не е в журналистите или в този които е открил бъга. Много производители разчитат на такива компании да им намират пропуски те, дори им плащат. Няма значение от ОС. Според мен виновни са самите моб.оператори за забавянето на разпространението на ъбгреѝда. Много нагло ми се струва да искат пари от търсачки и програмисти пари от реклами визирам ЕС мобилни оператори. Самсунг са реагирали адекватно(не ме интересуват аз съм фен на др.). Няма нищо лошо да има бъг. Лошото е, че компанията го е отстранила и вие зависи те от моб.оператор за неговото премахване. (beer)(beer)(beer)
    evir
  • Андроида колкото и да го "пипаш" си остава Андроид...Играх си и аз на "хакер" с тая система около година и окончателно се отказах. За всеки влак си има пътници, де.
    strikercho
  • Медала има и друга страна - Не е ясно колко време Самсунг нямаше да си мръднат пръста, ако не се беше разчуло. Сега са под натиск. Само да не решат проблема по тяхно му, разбирай само за модели 2015 година и тези с Андроид 5+!
    Izparitel
  • Медала има и друга страна - Не е ясно колко време Самсунг нямаше да си мръднат пръста, ако не се беше разчуло. Сега са под натиск. Само да не решат проблема по тяхно му, разбирай само за модели 2015 година и тези с Андроид 5+!
    Izparitel
  • Защото това е работа на нагли репортери и медии. За това им се плаща. Тях не ги интересува кое е тайно и кое не. На тях за всяка открита клюка/новина им се плаща, и нямат сметка да не споделят, това което са открили. Това разбира се има и отрицателни и положителни страни за нас, защото именно чрез медиите могат да бъдат разкрити много тайни вратички в закона.
    Wallker
  • Защото някой "хакер" я е открил и споделя със своите "приятели"?
    muamamu1