Уязвимости безопасности присутствуют у всех смартфонов Samsung от 2012 года.

Уязвимости безопасности присутствуют у всех смартфонов Samsung от 2012 года.

Миллионы владельцев смартфонов Samsung Galaxy могут быть в опасности из-за возможности прослушивания разговоров, кражи данных и установки вредоносных программ. Мало что можно предпринять, чтобы предотвратить это.

Уязвимость обнаружена в программном обеспечении клавиатуры SwiftKey, предустановленном на 600 миллионах смартфонов южнокорейского гиганта, заявила компания безопасности NowSecure. Пользователи не в состоянии устранить уязвимость, потому они не могут удалить программное обеспечение.

Уязвимые устройства включают в себя недавно выпущенный Galaxy S6, а также S5, S4 и S4 Mini, говорит NowSecure.

Samsung заявила, что выпустит исправление в ближайшие несколько дней, и оно будет доступно через сервисы Samsung Knox. Оно придет в виде обновления политик безопасности, которые могут быть загружены на телефоны.

«Samsung относится к возникающим угрозам безопасности очень серьезно», заявили представители Samsung. «В дополнение к обновлению политики безопасности, мы также работаем с SwiftKey, чтобы предотвратить потенциальные риски в будущем».

Потребители не зря озабочены уязвимостями, поскольку их данные, хранящиеся у розничных продавцов и банков, часто воруют, а сейчас под угрозой и мобильные устройства, которые они используют. В 2013 году Target сообщила о краже номеров кредитных карт 40 миллионов человек, а в результате последующего взлома были получены имена, адреса электронной почты и номера телефонов 70 млн клиентов. JPMorgan Chase, один из крупнейших банков, сообщил в прошлом году о краже данных аккаунтов 76 млн домохозяйств и 7 миллионов малых предприятий. В понедельник, сервис менеджера паролей LastPass объявил, что хакеры украли адреса электронной почты и посказки к мастер-паролям их пользователей.

NowSecure сказала, что Samsung была уведомлена о проблеме в декабре 2014 года.
«В то время как Samsung начала предоставление патчей для операторов мобильной связи в начале 2015 года, неизвестно — предоставили ли они патч для устройств пользователей своей сети», написала NowSecure в своем докладе.

Телефоны уязвимы для атак с различных фронтов, в соответствии с техническим анализом уязвимости NowSecure. Менее изощренный хакер, который находится рядом с телефоном, может получить доступ через незащищенное соединение Wi-Fi. Серьезный злоумышленник может использовать более сложный подход, чтобы получить доступ издалека, в соответствии с NowSecure.

В результате, уязвимость является широко распространенной и серьезной проблемой.
«Чтобы снизить риск, избегайте небезопасные сети Wi-Fi, используйте различные мобильные устройства и обратитесь к своему оператору для получения информации о патче», написала NowSecure в своем докладе.

Тем не менее, некоторые специалисты по безопасности отметили, что нападение может иметь ограниченную выгоду для хакеров.

«Похоже, должно совпасть много вещей, чтобы уязвимость сработала должным образом», сказал Натан Кольер, старший аналитик вредоносных программ в Malwarebytes Labs о данной ситуации.

Он отметил, что не ожидает увидеть проведение такой атаки. Кольер сказал, что это не типичный маршрут для попытки получения контроля над компьютерами и устройствами.
«Авторы вредоносного кода ищут большей выгоды, используя путь наименьшего сопротивления,
а писать код для различных моделей телефонов — довольно утомительно. Samsung знает о проблеме. Надеемся, что они выпустят патч для своих клиентов в ближайшее время».

Источник

Похожие публикации

Добавьте комментарий

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

ПОСЛЕДНИЕ НОВОСТИ

С украинской стороны на фронте нарастает паника, заявил Песков
Опасна ли временная регистрация для собственника жилья?
Киевская хунта лишила украинцев целого ряда прав и свобод человека
Зеленский утверждает, что Россия хочет сорвать саммит по Украине..
Врача, оскорбившего ребенка, который потерял отца в СВО арестовали
В Петербурге неадекват угрожал работникам магазина гранатой
Регионы готовы платить за информацию о нарушении ПДД
Главное из нового брифинга Минобороны России от 28-04-2024 года:
В Ростовской обл. фермер расстрелял из карабина девушку в автомобиле
обновлено
28 апреля 1961 года была создана Сталинская средняя спец. школа милиции
Задержан Ерёменко Сергей Леонидович из города Симферополь
Ксения Собчак о заработках иноагентов и предателей России
О совсем охреневших. Студента МГУ арестовали за сбор денег для ВСУ
В Петербурге задержан сотрудник МВД из Чеченской республики
Сегодня Вербное воскресенье, праздник входа Господа Иисуса Христа в Иерусалим
Китай-США. Максимальный уровень дипломатического унижения
В России ужесточат надзор за вывозом золота из страны
Этой ночью ВСУ попытались атаковать Крым ракетами ATACAMS
Генерал А. Михайлов о коррупции и уровне коррупционеров в России
Байдену пора спустить Украину и Израиль с небес на землю — CNN
Любопытный прецедент создан в международном морском праве
Reuters: Половина российских платежей в Китай проходит через посредников
Продукция АВТОВАЗа вышла на рынок Таджикистана
Иностранцы смогут покупать сим-карты только по биометрии
Таджикистан рекомендует своим гражданам временно не выезжать в РФ
Министерство торговли США «бьет тревогу»! Золото утекает из страны
Работающим гражданам предлагают отдавать пенсионные баллы родителям
Сводка Минобороны РФ (за период с 20 по 27 апреля 2024 г.)
4 ТЭС корпорации Ахметова вышли из строя на Украине...
обновлено
Грандиозная афера с опекунством раскрыта в Иркутской области
Миграционный кризис может привести к распаду ряда стран, - Патрушев
В Хакасии 71-летний педофил получил 18 лет колонии строгого режима
Ракетный удар по объектам энергетической инфраструктуры Украины 27 апреля
По поводу нашего ответа на закон США о конфискации российских активов
Заявления Дмитрия Пескова на брифинге 27 апреля 2024 года:
Байден заявил, что готов к предвыборным дебатам с Трампом
WSJ: Путин не отдавал прямой приказ об убийстве Алексея Навального
О чем могли бы договориться Россия и Украина весной 2022 года
документ
По Тимуру Иванову. Все заработано легальным путем? И никто ничего не знал?
Ректификационная колонна повреждена на заводе в Славянске-на-Кубани
обновлено
Все новости
Наверх