Уязвимости безопасности присутствуют у всех смартфонов Samsung от 2012 года.

Уязвимости безопасности присутствуют у всех смартфонов Samsung от 2012 года.

Миллионы владельцев смартфонов Samsung Galaxy могут быть в опасности из-за возможности прослушивания разговоров, кражи данных и установки вредоносных программ. Мало что можно предпринять, чтобы предотвратить это.

Уязвимость обнаружена в программном обеспечении клавиатуры SwiftKey, предустановленном на 600 миллионах смартфонов южнокорейского гиганта, заявила компания безопасности NowSecure. Пользователи не в состоянии устранить уязвимость, потому они не могут удалить программное обеспечение.

Уязвимые устройства включают в себя недавно выпущенный Galaxy S6, а также S5, S4 и S4 Mini, говорит NowSecure.

Samsung заявила, что выпустит исправление в ближайшие несколько дней, и оно будет доступно через сервисы Samsung Knox. Оно придет в виде обновления политик безопасности, которые могут быть загружены на телефоны.

«Samsung относится к возникающим угрозам безопасности очень серьезно», заявили представители Samsung. «В дополнение к обновлению политики безопасности, мы также работаем с SwiftKey, чтобы предотвратить потенциальные риски в будущем».

Потребители не зря озабочены уязвимостями, поскольку их данные, хранящиеся у розничных продавцов и банков, часто воруют, а сейчас под угрозой и мобильные устройства, которые они используют. В 2013 году Target сообщила о краже номеров кредитных карт 40 миллионов человек, а в результате последующего взлома были получены имена, адреса электронной почты и номера телефонов 70 млн клиентов. JPMorgan Chase, один из крупнейших банков, сообщил в прошлом году о краже данных аккаунтов 76 млн домохозяйств и 7 миллионов малых предприятий. В понедельник, сервис менеджера паролей LastPass объявил, что хакеры украли адреса электронной почты и посказки к мастер-паролям их пользователей.

NowSecure сказала, что Samsung была уведомлена о проблеме в декабре 2014 года.
«В то время как Samsung начала предоставление патчей для операторов мобильной связи в начале 2015 года, неизвестно — предоставили ли они патч для устройств пользователей своей сети», написала NowSecure в своем докладе.

Телефоны уязвимы для атак с различных фронтов, в соответствии с техническим анализом уязвимости NowSecure. Менее изощренный хакер, который находится рядом с телефоном, может получить доступ через незащищенное соединение Wi-Fi. Серьезный злоумышленник может использовать более сложный подход, чтобы получить доступ издалека, в соответствии с NowSecure.

В результате, уязвимость является широко распространенной и серьезной проблемой.
«Чтобы снизить риск, избегайте небезопасные сети Wi-Fi, используйте различные мобильные устройства и обратитесь к своему оператору для получения информации о патче», написала NowSecure в своем докладе.

Тем не менее, некоторые специалисты по безопасности отметили, что нападение может иметь ограниченную выгоду для хакеров.

«Похоже, должно совпасть много вещей, чтобы уязвимость сработала должным образом», сказал Натан Кольер, старший аналитик вредоносных программ в Malwarebytes Labs о данной ситуации.

Он отметил, что не ожидает увидеть проведение такой атаки. Кольер сказал, что это не типичный маршрут для попытки получения контроля над компьютерами и устройствами.
«Авторы вредоносного кода ищут большей выгоды, используя путь наименьшего сопротивления,
а писать код для различных моделей телефонов — довольно утомительно. Samsung знает о проблеме. Надеемся, что они выпустят патч для своих клиентов в ближайшее время».

Источник

Похожие публикации

Добавьте комментарий

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

ПОСЛЕДНИЕ НОВОСТИ

Явно невменяемый мужчина угрожал парню и девушке ножом на Арбате
Военный комиссар Москвы рассказал о начавшемся весеннем призыве:
Немецкие полицейские спутали куклу с трупом, потратив на расследование 5 часов
Бывший опер Юрий Костромин из Петербурга получил 8 лет строгача за взятку
Ставшая убежищем для геев, американская сеть ресторанов Hooters обанкротилась
обновлено
Сенатор-демократ Кори Букер побил рекорд по самой длинной речи в сенате США
Германия вводит в Литву бригаду, состоящую из 5 000 военнослужащих
Mercedes планирует прекратить поставки автомобилей в США из-за пошлин Трампа
Глава РФПИ Кирилл Дмитриев на этой неделе посетит Вашингтон
обновлено
Герани атаковали оборонный завод в Харькове. Прилетело знатно!
В Невинномысске полицейские случайно ранили пенсионерку, когда задерживали преступника
Погиб депутат «Единой России», челябинский олигарх Павел Избрехт
Молодые люди избили искавших у них наркотики полицейских в Тополиной роще и сбежали
Экс-полицейский из Казани лишится имущества на 25 млн рублей
В Щекино начальник ОБЭП получил 10 лет за взятки и продажу вещдоков
В банке Георгиевска изъято 60 поддельных абхазских паспортов
Транс-девушка уехала из России и покончила жизнь самоубийством в Голландии
обновлено
В Верховной Раде опровергли сообщения о подготовке президентских выборов
В Тюмени женщина зарегистрировала в квартире 111 гастарбайтеров
Около 6 миллионов россиян больны сахарным диабетом
Рядом с бывшим питерским заводом GM замечены новые Chery Tiggo 7L
В Сирии законодательно запретили ношение никабов на всей территории
В Якутии охотник убил знакомого, а потом совершил самоубийство
В Красноярском крае преступники 7 лет похищали одиноких девушек
Ле Пен признали виновной в хищении госсредств, она может быть отстранена от выборов
КНДР приостановила зарубежный туризм из-за негативных постов в соцсетях
Банки одобряют лишь каждую четвертую заявку на кредит
Коммунальные службы Москвы перешли в режим повышенной готовности
Британия. «Наследство становится почти таким же важным, как и работа»:
Один человек погиб при падении автомобиля с многоэтажной парковки в Москве
Что такое вторичные санкции, которыми Дональд Трамп грозит России
Отшельник-легенда из зеленоградских лесов пытался расстрелять тещу...
Владимир Путин подписал указ о весеннем призыве в российскую армию
документ
Значительная часть европейских политиков заболела русофобией в острой форме
Армия России после паузы перешла в масштабное наступление по всей линии фронта
Я особо озабочен поведением Генерального секретаря ООН — Сергей Лавров
ВОЗ на грани закрытия из-за острой нехватки финансирования
Наши войска перехватили инициативу в Белгородской области
19 февраля Трамп своим указом приказал закрыть US Institute of Peace, созданный в 1984 году
Гренландия не станет островом США, заявил премьер Йенс-Фредерик Нильсен
Все новости
Наверх