600 миллионов смартфонов Samsung уязвимы для хакерских атак

Опасная уязвимость обнаружена в устройствах Samsung на базе Android. Её продемонстрировал 17 июня специалист компании NowSecure Райан Велтон на хакерской конференции BlackHat в Лондоне.

Под угрозой находятся свыше 600 миллионов смартфонов серий Galaxy S6, S5, S4 и S4 Mini. Злоумышленники могут подслушивать телефонные звонки, читать переписку, устанавливать приложения, пользоваться камерой и датчиком GPS - и всё это незаметно для владельца уязвимого устройства.

Проблема найдена в приложении сенсорной клавиатуры SwiftKey, которое компания Samsung устанавливает на свои смартфоны, и которое невозможно удалить. Автоматическая проверка обновлений языковых пакетов этого приложения проходит по незащищённым HTTP-соединениям и без какой-либо проверки подлинности скачиваемых файлов, а процесс обновления имеет полные права на запись любых файлов в системе. Злоумышленники, владеющие точками доступа Wi-Fi, могут внедрить в эти обновления вредоносное программное обеспечение.

Подвержено уязвимости только предустановленное приложение, модифицированное компанией Samsung. Оригинальное приложение SwiftKey, доступное в магазине Google Play, такой уязвимости не содержит, но его установка не отключит опасную проверку обновлений.

Специалисты NowSecure уведомили Samsung о проблеме еще в декабре 2014 года. Южнокорейская компания разослала исправленное приложение мировым операторам сотовых сетей, но не способна контролировать дальнейшее распространение безопасной версии.

В настоящее время владельцам уязвимых смартфонов категорически рекомендуется не пользоваться общедоступными сетями Wi-Fi.

URL: https://babr24.news/?ADE=136652

Bytes: 1705 / 1602

Версия для печати

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
newsbabr@gmail.com

Автор текста: Bradypus Stibadii, ИТ-обозреватель.

На сайте опубликовано 14 текстов этого автора.

Другие статьи в рубрике "Интернет и ИТ"

T2 отменила международный роуминг для звонков

Мобильный оператор T2 первым на российском рынке приравнял звонки в Россию из роуминга к домашним тарифам. Абоненты оператора могут использовать включенный в тариф пакет минут для звонков на любые номера России из 50 стран мира.

Александр Макаров

Интернет и ИТРоссия

660

30.03.2026

Более 420 миллионов рублей инвестиций и 600 объектов связи: как компания «Пилар» развивает инфраструктуру Дальнего Востока

Коммерческая башенная компания «Пилар», входящая в группу оператора Т2, направила более 420 миллионов рублей на развитие антенно-мачтовых сооружений в регионах Дальнего Востока в 2025 году.

Александр Макаров

Интернет и ИТРоссия

1736

25.03.2026

Реклама в Telegram: казнить нельзя помиловать

Федеральная антимонопольная служба (ФАС РФ) внезапно на ровном месте возбудила первые административные дела о нарушении закона «О рекламе» при размещении рекламных материалов в Telegram и на YouTube. События развивались в конце февраля — начале марта 2026 года.

Леонид Улих, социальный эколог

Интернет и ИТЭкономикаРасследованияРоссия

20753

07.03.2026

Нейросети или кошелёк: в Бурятии чиновников лишат премий за цифровую неграмотность

Правительство Бурятии 9 февраля подписало распоряжение, которое обязывает всех лиц, замещающих государственные должности, и руководителей исполнительных органов пройти курсы по использованию нейросетей до 1 апреля 2026 года. Обучение финансируется из республиканского бюджета.

Виктор Кулагин

Интернет и ИТОфициозБурятия

4534

24.02.2026

Миллионы скачанных гигабайт и больше года «на трубке»: в Т2 выяснили, насколько активно жители малых сел Прибайкалья пользуются связью

Анализ Т2 показал высокую активность абонентов в небольших населенных пунктах Иркутской области, где связь появилась не так давно благодаря программе «Устранение цифрового неравенства 2.0». В 2025 году самыми «разговорчивыми» и «качающими» оказались жители села Азей Тулунского района.

Александр Макаров

Интернет и ИТИркутск

5207

10.02.2026

Т2 за 2025 год заблокировала свыше 2 миллиардов спам-звонков

В 2025 году технологии мобильного оператора Т2 помогли предотвратить более двух миллиардов нежелательных вызовов. Бесплатный голосовой ассистент, доступный всем абонентам, сэкономил клиентам время, сравнимое с 380 годами общения с роботами. Оператор Т2 продолжает борьбу с телефонным спамом.

Александр Макаров

Интернет и ИТИркутск

6861

31.01.2026

Т2 и «Солар» представили абонентам сервис мониторинга утечек данных

Мобильный оператор Т2 вместе с компанией «Солар» запустил для своих клиентов новую услугу — автоматический мониторинг утечек персональных данных. Сервис круглосуточно отслеживает появление номеров телефонов абонентов в базах утекшей информации и мгновенно сообщает об этом владельцу.

Ярослава Грин

Интернет и ИТИркутск

13251

27.01.2026

Банкоматы как основа государства: монгольский опыт, востребованный в США

Монгольская финансовая система редко становится предметом международного интереса. Однако недавно ей все же удалось привлечь внимание иностранных специалистов по цифровой безопасности.

Эрнест Баатырев

Интернет и ИТНаука и технологииЭкономикаМонголия

6387

27.01.2026

Умный контроль в Улан-Баторе: безопасность растет, но вопросы остаются

С начала 2026 года в Улан-Баторе официально заработала автоматическая система фиксации дорожных нарушений на основе искусственного интеллекта. До этого она несколько месяцев функционировала в тестовом режиме.

Эрнест Баатырев

Интернет и ИТОбществоТранспортМонголия

8186

06.01.2026

Инсайд. Щепотка Томска. Почему отменили Roblox-митинг: версии

После того как томские власти сказали «а», буквы «б» не последовало: второй пикет/митинг против блокировки платформы Roblox не состоится. Причина, конечно, хорошая – «отсутствие тротуаров и пешеходных переходов» в месте проведения.

Ярослава Грин

Интернет и ИТПолитикаТомск

53062

21.12.2025

Т2 за три года обеспечила связью 100 малых сёл Иркутской области

Компания T2 в период с 2022 по 2025 годы обеспечила мобильным интернетом и устойчивой голосовой более 35 тысяч жителей небольших сел и поселков Иркутской области. За три года сеть оператора появилась ровно в 100 населенных пунктах, в каждом из которых проживает менее 500 человек.

Саша Савельева

Интернет и ИТИркутск

9501

15.12.2025

Т2 расширила список интернет-сервисов, доступных в зоне ограничений

Мобильный оператор T2 увеличил количество значимых интернет-ресурсов, доступных абонентам в условиях ограничений, обусловленных мерами безопасности для защиты населения и критически важной инфраструктуры.

Саша Савельева

Интернет и ИТРоссия

12041

21.11.2025

Лица Сибири

Семенов Вадим

Мазитов Вадим

Гайкова Ольга

Свинина Марина

Зубков Александр

Озеров Анатолий

Чубаров Виктор

Варнавский Владимир

Пуляев Геннадий

Безрядин Максим