Kako hakeri mogu daljinski zaključati Samsung telefone [VIDEO]
Mobilni telefoni, 30.10.2014, 08:35 AM
Ranije nepoznati propust u Samsungovom Find My Mobile servisu veoma je lako iskoristiti za daljinsko zaključavanje telefona koji je cilj napada, tvrdi programer i istraživač Muhamed Abdelbaset.
“Cross site request forgery” propust koji je otkrio Abdelbaset postoji zbog toga što Remote Controls funkcija na Samsungovim mobilnim uređajima ne proverava izvor podataka primljenih preko mreže.
To omogućava hakeru da sa daljine zaključa ekran uređaja i onemogući korišćenje telefona. Pored toga, haker može naterati telefon da zvoni.
Prema rizičnosti, US-CERT/NIST je ocenio propust ocenom 7,8 zbog uticaja koji može imati i lake iskoristljivosti. Samsung je o ovome obavešten i tvrdnje istraživača se trenutno proveravaju.
Do objavljivanja zakrpe, dovoljno je isključiti Find My Mobile.
Malo je verovatno da bi hakeri koristili ovakav napad protiv velikog broja korisnika, ali je moguće zamisliti da neko počne da zaključava uređaje, tražeći otkup da bi ih otključao, slično onome što se dogodilo ranije ove godine korisnicima Appleovih uređaja u Australiji.
A kako bi izgledao takav napad možete pogledati na video snimku koji je objavio Abdelbaset.
Izdvojeno
Google uvodi Android Intrusion Logging za otkrivanje špijunskog softvera za korisnike sa visokim rizikom
Google je počeo sa uvođenjem nove Android funkcije pod nazivom Intrusion Logging (Evidentiranje upada), namenjene otkrivanju napada spyware-a i fore... Dalje
Android 17 donosi zaštitu od lažnih poziva banaka i krađe telefona
Google će sledećeg meseca predstaviti Android 17, koji donosi niz novih bezbednosnih funkcija i funkcija privatnosti fokusiranih na zaštitu od bank... Dalje
Korisnici Androida i iPhonea sada mogu da šalju šifrovane poruke jedni drugima
Apple i Google su počeli sa uvođenjem end-to-end enkripcije (E2EE) za RCS poruke između iPhone i Android uređaja, čime se zatvara jedan od najve... Dalje
Google upozorava korisnike Androida: kritična ranjivost omogućava napade bez klika
Google je pozvao korisnike Androida da što pre instaliraju najnovije bezbednosne zakrpe nakon otkrivanja kritične ranjivosti koja bi mogla omogućit... Dalje
Apple objavio hitno ažuriranje: obrisane poruke ostajale u notifikacijama iPhone-a
Apple je objavio vanredna bezbednosna ažuriranja za iPhone i iPad uređaje kako bi rešio propust u Notification Services sistemu koji je mogao da za... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





