Уязвимости безопасности присутствуют у всех смартфонов Samsung от 2012 года.

Уязвимости безопасности присутствуют у всех смартфонов Samsung от 2012 года.

Миллионы владельцев смартфонов Samsung Galaxy могут быть в опасности из-за возможности прослушивания разговоров, кражи данных и установки вредоносных программ. Мало что можно предпринять, чтобы предотвратить это.

Уязвимость обнаружена в программном обеспечении клавиатуры SwiftKey, предустановленном на 600 миллионах смартфонов южнокорейского гиганта, заявила компания безопасности NowSecure. Пользователи не в состоянии устранить уязвимость, потому они не могут удалить программное обеспечение.

Уязвимые устройства включают в себя недавно выпущенный Galaxy S6, а также S5, S4 и S4 Mini, говорит NowSecure.

Samsung заявила, что выпустит исправление в ближайшие несколько дней, и оно будет доступно через сервисы Samsung Knox. Оно придет в виде обновления политик безопасности, которые могут быть загружены на телефоны.

«Samsung относится к возникающим угрозам безопасности очень серьезно», заявили представители Samsung. «В дополнение к обновлению политики безопасности, мы также работаем с SwiftKey, чтобы предотвратить потенциальные риски в будущем».

Потребители не зря озабочены уязвимостями, поскольку их данные, хранящиеся у розничных продавцов и банков, часто воруют, а сейчас под угрозой и мобильные устройства, которые они используют. В 2013 году Target сообщила о краже номеров кредитных карт 40 миллионов человек, а в результате последующего взлома были получены имена, адреса электронной почты и номера телефонов 70 млн клиентов. JPMorgan Chase, один из крупнейших банков, сообщил в прошлом году о краже данных аккаунтов 76 млн домохозяйств и 7 миллионов малых предприятий. В понедельник, сервис менеджера паролей LastPass объявил, что хакеры украли адреса электронной почты и посказки к мастер-паролям их пользователей.

NowSecure сказала, что Samsung была уведомлена о проблеме в декабре 2014 года.
«В то время как Samsung начала предоставление патчей для операторов мобильной связи в начале 2015 года, неизвестно — предоставили ли они патч для устройств пользователей своей сети», написала NowSecure в своем докладе.

Телефоны уязвимы для атак с различных фронтов, в соответствии с техническим анализом уязвимости NowSecure. Менее изощренный хакер, который находится рядом с телефоном, может получить доступ через незащищенное соединение Wi-Fi. Серьезный злоумышленник может использовать более сложный подход, чтобы получить доступ издалека, в соответствии с NowSecure.

В результате, уязвимость является широко распространенной и серьезной проблемой.
«Чтобы снизить риск, избегайте небезопасные сети Wi-Fi, используйте различные мобильные устройства и обратитесь к своему оператору для получения информации о патче», написала NowSecure в своем докладе.

Тем не менее, некоторые специалисты по безопасности отметили, что нападение может иметь ограниченную выгоду для хакеров.

«Похоже, должно совпасть много вещей, чтобы уязвимость сработала должным образом», сказал Натан Кольер, старший аналитик вредоносных программ в Malwarebytes Labs о данной ситуации.

Он отметил, что не ожидает увидеть проведение такой атаки. Кольер сказал, что это не типичный маршрут для попытки получения контроля над компьютерами и устройствами.
«Авторы вредоносного кода ищут большей выгоды, используя путь наименьшего сопротивления,
а писать код для различных моделей телефонов — довольно утомительно. Samsung знает о проблеме. Надеемся, что они выпустят патч для своих клиентов в ближайшее время».

Источник

Похожие публикации

Добавьте комментарий

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

ПОСЛЕДНИЕ НОВОСТИ

«Кузю» из «Универа» заочно приговорили к 12 годам лишения свободы на Украине
В Шереметьево задержали прилетевшего из Бангкока пассажира с мармеладками
В МВД Ингушетии прошли обыски. Даже министр под подозрением
обновлено
Президент РФ подписал Указ о кадровых назначениях в силовых структурах.
В Армении хотят полностью запретить вещание российских телеканалов
Жителя Москвы арестовали на 7 суток за высказывания про Крым
NBC: США приостановили поставки ракет для Patriot в Украину
О самозапрете на оформление кредитов и борьбе с мошенниками
Фронтовая сводка по состоянию на утро среды, 2 июля 2025 года:
Производство редких и редкоземельных металлов в России может вырасти в 7 раз
Азербайджан продолжает показательную истерию по поводу задержаний в Екатеринбурге
С 1 июля в России резко подорожает почти вся продукция российских компаний
Один человек погиб в результате страшной аварии на 33 км МКАД
Чистая прибыль группы ВТБ с начала года достигла 233,6 млрд рублей
«Ангарского маньяка» Михаила Попкова осудят за очередное убийство
Анатолий Аксаков: ключевая ставка к концу года может опуститься до 13-15%
Отвечающий за нацполитику топ-чиновник Кремля может уйти в отставку
Опознан еще один из задержанных в Баку россиян. Сбежал от мобилизации...
В Каневском районе местному жителю предъявлено обвинение в двойном убийстве
Зачем Азербайджан выкладывает такие фотографии? Это же улики против себя!
Отца и сына, приехавших порыбачить на Дон, избили и потом сожгли
Заявление Кремля о разговоре Владимира Путина с Эммануэлем Макроном
обновлено
В Воронеже задержали совладельца крупнейшего в регионе Алексеевского рынка
обновлено
Франция на грани: госдолг пробил исторический максимум, — Le Monde
В России увеличат ряд госпошлин для автовладельцев уже с сентября:
Экс-замминистра обороны России Тимура Иванова отправили в колонию на 13 лет
Военный самолет потерпел крушение в Нижегородской области
обновлено
В Татарстане полицейские изъяли крупную партию наркоты у курьера
Между тем у Азербайджана в заложниках уже семь россиян. Реакция будет?
Заявления пресс-секретаря Президента России Дмитрия Пескова:
Росфинмониторинг получил новые полномочия от Президента В. Путина
документ
Ректор главного спортивного вуза Урала Черепов признал получение взяток
Учёные определили площадки для размещения российских станций на Луне
Вынесен приговор бывшему спецназовцу, совершившему десять убийств
Трамп вновь пригрозил Маску лишением его компании государственной поддержки:
В Рязанской обл. задержан подросток, подозреваемый в подготовке теракта в мечети
Хроника ударов по территории Украины 30 июня - 1 июля 2025 года
Из-за последствий одиночества в мире каждый час умирают около 100 человек
Фронтовая сводка по состоянию на утро вторника, 1 июля 2025 года:
США ведут предварительные переговоры по израильско-сирийской сделке, — Axios
Все новости
Наверх