600 миллионов смартфонов Samsung уязвимы для хакерских атак

Опасная уязвимость обнаружена в устройствах Samsung на базе Android. Её продемонстрировал 17 июня специалист компании NowSecure Райан Велтон на хакерской конференции BlackHat в Лондоне.

Под угрозой находятся свыше 600 миллионов смартфонов серий Galaxy S6, S5, S4 и S4 Mini. Злоумышленники могут подслушивать телефонные звонки, читать переписку, устанавливать приложения, пользоваться камерой и датчиком GPS - и всё это незаметно для владельца уязвимого устройства.

Проблема найдена в приложении сенсорной клавиатуры SwiftKey, которое компания Samsung устанавливает на свои смартфоны, и которое невозможно удалить. Автоматическая проверка обновлений языковых пакетов этого приложения проходит по незащищённым HTTP-соединениям и без какой-либо проверки подлинности скачиваемых файлов, а процесс обновления имеет полные права на запись любых файлов в системе. Злоумышленники, владеющие точками доступа Wi-Fi, могут внедрить в эти обновления вредоносное программное обеспечение.

Подвержено уязвимости только предустановленное приложение, модифицированное компанией Samsung. Оригинальное приложение SwiftKey, доступное в магазине Google Play, такой уязвимости не содержит, но его установка не отключит опасную проверку обновлений.

Специалисты NowSecure уведомили Samsung о проблеме еще в декабре 2014 года. Южнокорейская компания разослала исправленное приложение мировым операторам сотовых сетей, но не способна контролировать дальнейшее распространение безопасной версии.

В настоящее время владельцам уязвимых смартфонов категорически рекомендуется не пользоваться общедоступными сетями Wi-Fi.

URL: https://babr24.news/?ADE=136652

Bytes: 1705 / 1602

Версия для печати

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
[email protected]

Автор текста: Bradypus Stibadii, ИТ-обозреватель.

На сайте опубликовано 14 текстов этого автора.

Другие статьи в рубрике "Интернет и ИТ"

Монголия укрепляет кибербезопасность: цифровые права под международным контролем

Монголия продолжает укреплять позиции в сфере информационных технологий. Недавно на этом фоне страну посетила специальный докладчик ООН по праву на неприкосновенность частной жизни Ана Брайан Нугререс.

Эрнест Баатырев

Интернет и ИТОбществоПолитикаМонголия

3997

15.04.2025

Исходный код для Лаоса: Монголия предложила цифровое партнерство

Монголия планирует поделиться своими наработками в сфере цифровизации с Лаосом. Министр цифрового развития, инноваций и коммуникаций Баатархуу Цэнд выступил с инициативой экспортировать исходный код платформы E-Mongolia для запуска аналогичного проекта в Лаосской Народно-Демократической Республике.

Эрнест Баатырев

Интернет и ИТПолитикаЭкономика и бизнесМонголия

4621

14.04.2025

Блогнот. Суверенные соцсети: почему они обречены на провал

Импортозамещение интернета подчас приобретает в российской реальности причудливые формы. Попытки выстроить суверенную Сеть вряд ли окажутся полезными и эффективными. На мой взгляд, это тот самый случай, когда чрезмерное регулирование рискует оказаться не только бессмысленным, но и вредным.

Илья Гращенков

Интернет и ИТРоссия

1472

13.04.2025

Эксперты выяснили, кто лидирует по качеству мобильной связи в Иркутской области

Компания DMTEL впервые провела исследование качества услуг мобильной связи в Иркутской области. Первое место в итоговом рейтинге уверенно заняла Т2, обогнав остальных участников «большой четвёрки» как по качеству голосовой связи, так и по качеству сервисов мобильного интернета.

Саша Савельева

Интернет и ИТИркутск

2487

04.04.2025

Исследование: Большинство абонентов Т2 не отвечает на звонки с незнакомых номеров

Компания Т2 провела опрос среди своих абонентов, чтобы определить, как они реагируют на типичные мошеннические схемы. Мобильный оператор выяснил, как клиенты относятся к звонкам с незнакомых номеров и сообщениям от «коллег» и «друзей».

Саша Савельева

Интернет и ИТРоссия

2279

27.03.2025

Т2 добавит 300 Гб обладателям новых смартфонов вне зависимости от места покупки девайса

Мобильный оператор T2 запускает акцию для владельцев новых моделей смартфонов. Компания предоставляет им дополнительный пакет интернет-трафика. Клиенты получат 300 Гб на один год или подписку MiXX S на шесть месяцев, которая добавит аналогичный объем трафика.

Саша Савельева

Интернет и ИТРоссия

3893

25.02.2025

Борьба с онлайн-казино в Монголии: о скрытой угрозе национальной безопасности

В последние годы в Монголии наблюдается стремительный рост интереса к азартным играм. Специалисты связывают тренд с популяризацией в стране платформы 1XBet.

Эрнест Баатырев

Интернет и ИТОбществоЭкономика и бизнесМонголия

17052

24.02.2025

Защита детей от угроз в интернете: Монголия на пороге нового запрета

Монгольские власти рассматривают возможность запрета детям доступа к социальным сетям. На днях министр образования Наранбаяр Пурэвсурэн заявил о создании рабочей группы под руководством Гантулги Донорова для исследования этого вопроса. Специалисты проанализируют международные практики.

Эрнест Баатырев

Интернет и ИТОбществоМолодежьМонголия

17424

18.02.2025

Монголия ускоряет цифровизацию: перспективы внедрения 5G

Монголия уверенно движется в направлении цифровой трансформации, стремясь повсеместно внедрить технологию 5G и повысить скорость интернета в десять раз на всей территории страны.

Эрнест Баатырев

Интернет и ИТОбществоМонголия

5173

11.02.2025

Глава или не глава: отдалённая Хатанга и эпоха цифровизации

Интересная и неоднозначная ситуация произошла с красноярской редакцией Бабра. Полагаем, эта история могла бы и не стать достоянием общественности. Но, волею случая, – станет. 24 января Бабр опубликовал статью о проблемах в селе Хатанга.

Анна Роменская

Интернет и ИТПолитикаКрасноярск

20803

06.02.2025

В 2024 году бот Т2 отвлекал мошенников 18 миллионов минут

В 2024 году 75 миллионов скам-звонков в сети Т2 оказались заблокированы. Остальные попали на специального бота, который заговаривал мошенникам зубы и отвлекал их от реальных людей.

Саша Савельева

Интернет и ИТРоссия

12112

31.01.2025

T2 обновила резервное оборудование на каждой 5-й базовой станции в Иркутской области в 2024 году

Резервные источники питания, которые поддерживают работу базовых станций даже при отключении электроэнергии, есть на всех сотовых вышках оператора. Плановая замена устаревающего оборудования на сети проводится регулярно.

Саша Савельева

Интернет и ИТИркутск

6040

23.01.2025

Лица Сибири

Родионова Екатерина

Личичан Олег

Беспалов Дмитрий

Хрусталев Евгений

Винокуров Михаил

Левченко (Соловьева) Наталья

Дмитриев Владимир

Власов Виктор

Перегудова Валентина

Лабунский Илья