Уязвимости безопасности присутствуют у всех смартфонов Samsung от 2012 года.

Уязвимости безопасности присутствуют у всех смартфонов Samsung от 2012 года.

Миллионы владельцев смартфонов Samsung Galaxy могут быть в опасности из-за возможности прослушивания разговоров, кражи данных и установки вредоносных программ. Мало что можно предпринять, чтобы предотвратить это.

Уязвимость обнаружена в программном обеспечении клавиатуры SwiftKey, предустановленном на 600 миллионах смартфонов южнокорейского гиганта, заявила компания безопасности NowSecure. Пользователи не в состоянии устранить уязвимость, потому они не могут удалить программное обеспечение.

Уязвимые устройства включают в себя недавно выпущенный Galaxy S6, а также S5, S4 и S4 Mini, говорит NowSecure.

Samsung заявила, что выпустит исправление в ближайшие несколько дней, и оно будет доступно через сервисы Samsung Knox. Оно придет в виде обновления политик безопасности, которые могут быть загружены на телефоны.

«Samsung относится к возникающим угрозам безопасности очень серьезно», заявили представители Samsung. «В дополнение к обновлению политики безопасности, мы также работаем с SwiftKey, чтобы предотвратить потенциальные риски в будущем».

Потребители не зря озабочены уязвимостями, поскольку их данные, хранящиеся у розничных продавцов и банков, часто воруют, а сейчас под угрозой и мобильные устройства, которые они используют. В 2013 году Target сообщила о краже номеров кредитных карт 40 миллионов человек, а в результате последующего взлома были получены имена, адреса электронной почты и номера телефонов 70 млн клиентов. JPMorgan Chase, один из крупнейших банков, сообщил в прошлом году о краже данных аккаунтов 76 млн домохозяйств и 7 миллионов малых предприятий. В понедельник, сервис менеджера паролей LastPass объявил, что хакеры украли адреса электронной почты и посказки к мастер-паролям их пользователей.

NowSecure сказала, что Samsung была уведомлена о проблеме в декабре 2014 года.
«В то время как Samsung начала предоставление патчей для операторов мобильной связи в начале 2015 года, неизвестно — предоставили ли они патч для устройств пользователей своей сети», написала NowSecure в своем докладе.

Телефоны уязвимы для атак с различных фронтов, в соответствии с техническим анализом уязвимости NowSecure. Менее изощренный хакер, который находится рядом с телефоном, может получить доступ через незащищенное соединение Wi-Fi. Серьезный злоумышленник может использовать более сложный подход, чтобы получить доступ издалека, в соответствии с NowSecure.

В результате, уязвимость является широко распространенной и серьезной проблемой.
«Чтобы снизить риск, избегайте небезопасные сети Wi-Fi, используйте различные мобильные устройства и обратитесь к своему оператору для получения информации о патче», написала NowSecure в своем докладе.

Тем не менее, некоторые специалисты по безопасности отметили, что нападение может иметь ограниченную выгоду для хакеров.

«Похоже, должно совпасть много вещей, чтобы уязвимость сработала должным образом», сказал Натан Кольер, старший аналитик вредоносных программ в Malwarebytes Labs о данной ситуации.

Он отметил, что не ожидает увидеть проведение такой атаки. Кольер сказал, что это не типичный маршрут для попытки получения контроля над компьютерами и устройствами.
«Авторы вредоносного кода ищут большей выгоды, используя путь наименьшего сопротивления,
а писать код для различных моделей телефонов — довольно утомительно. Samsung знает о проблеме. Надеемся, что они выпустят патч для своих клиентов в ближайшее время».

Источник

Похожие публикации

Добавьте комментарий

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

ПОСЛЕДНИЕ НОВОСТИ

Дмитрий Медведев раскрыл миру страшную правду про Зеленского
После атаки украинских БПЛА без света остались Брянск и часть области
обновлено
Арест участкового в Волгодонске обнажил кадровый кризис полиции
История в Сердобске стала для А. И. Бастрыкина личным триггером
Зеленский поделился своими цифрами пленных с обеих сторон
Задержан милиционер, который скрывался от правосудия более 20 лет
Ключевая сила, которая против заключения мира на Украине - это Британия
Сердобский скандал с жил. сертификатами может стать уголовным делом
Полиция Аргентины добилась повышения зарплат акциями протеста
Мюнхенской конференции по безопасности в прежнем виде больше нет
Этой ночью на Земле началась уже вторая магнитная буря за февраль
В Башкирии сын-бездельник зарубил топором и расчленил свою мать
Украинские фигуристы проигрывают, падают, а виновата Россия?)))
Лондон на перепутье: смена премьера и курс на цифровой контроль?
Возвращение Мединского в переговоры с 404 выглядит прагматично
Марко Рубио продолжает твердить о полной никчёмности ООН
Американцы хотят в этом году продать Украине оружие на 12-15 млрд
Пашинян предложил РФ продать ее концессию на железные дороги Армении
Россияне все чаще стали отдавать предпочтение наличным деньгам
В 2025 году в России МВД зарегистрировало почти 21.000 дел о взятках
11-летний ребенок на самокате попал под машину в Алуште
Как ни странно, но "схема им Ларисы Долиной" продолжает работать...
Нью-Дели будет самостоятельно решать вопрос закупок нефти из РФ
Мужчина украл старинную икону и сдал её в пункт приёма антиквариата
Дело экс-судьи Дениса Николаева за взятку рассмотрят по существу
Уголовное дело экс-прокурора Лыткарино А. Харитоненко ушло в суд
В Красноярском крае предлагают расширить сеть вытрезвителей
За освобождёнными из заключения по УДО вводят усиленный контроль
Зафиксирован обрыв подводного энергокабеля между Польшей и Швецией
Мировые финансы продолжают спускать в унитаз под названием Украина
Для Украины Китай вдруг стал желанным и родным партнером. Что случилось?
Для планов Чехии о покупке боеприпасов для Украины не хватает денег
В Аксае двоих участковых арестовали за взятку в 500 тысяч рублей
Уволившуюся из МВД сотрудницу заставили оплатить обучение
Сотрудница почты в Севастополе полгода воровала алименты у клиента
ФСБ задержала сотрудника МВД из центра «Э» в Челябинской области
Бывшего полицейского из Владимира осудили за обман липчанки
Д. Медведев хлестко ответил нацисту Мерцу на его влажные мечты
В Сочи арестовали адвоката-эмигранта из Челябинска О. Степанова
М. Рубио отменил встречу с европейскими лидерами в Мюнхене
Все новости
Наверх