Hakeri mogu iskoristiti preinstalirane Samsungove aplikacije za špijuniranje korisnika telefona

Mobilni telefoni, 14.06.2021, 09:30 AM

Hakeri mogu iskoristiti preinstalirane Samsungove aplikacije za špijuniranje korisnika telefona

Nekoliko značajnih sigurnosnih slabosti otkriveno je u preinstaliranim Samsungovim Android aplikacijama. One sajber kriminalcima mogu obezbediti pristup ličnim podacima bez znanja korisnika i omogućiti im da preuzmu kontrolu nad uređajima.

Ove ranjivosti otkrio je Sergej Tošin, osnivač firme Oversecured koja se bavi zaštitom mobilnih uređaja. „Uticaj ovih bagova mogao je omogućiti napadaču da pristupi i uređuje žrtvine kontakte, pozive, SMS/MMS, instalira proizvoljne aplikacije sa administratorskim pravima uređaja ili dobije pristup za čitanje/pisanje proizvoljnih fajlova u ime korisnika sistema koji mogu promeniti podešavanja uređaja”, kaže Tošin.

Tošin je Samsungu poslao izveštaj o ranjivostima koje je otkrio u februaru 2021. godine, a proizvođač je te nedostatke otklonio mesečnim bezbednosnim ažuriranja za april i maj.

Ove ranjivosti su se mogle iskoristiti i za instaliranje aplikacija po izboru napadača, dodeljivanje privilegija administratora uređaja za deinstalaciju drugih instaliranih aplikacija ili krađu osetljivih fajlova.

Overversecured je pokazao da je moguće iskoristiti ranjivosti za pristup SD kartici i čitanje kontakata sačuvanih na telefonu, ali i za zamenu SMS/MMS poruka zlonamernim sadržajem i krađu podataka iz obaveštenja korisnika.

Da bi uklonili sve ove bezbednosne pretnje, vlasnicima Samsung uređaja se savetuje da instaliraju najnovije nadogradnje Samsungovog firmwarea.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

ToxicPanda 2.0 zaobilazi Android zaštite i cilja 349 finansijskih aplikacija

ToxicPanda 2.0 zaobilazi Android zaštite i cilja 349 finansijskih aplikacija

Android malver ToxicPanda dobio je nove funkcije koje mu omogućavaju da preuzme znatno veću kontrolu nad zaraženim uređajem, uključujući manipul... Dalje

Google uvodi Advanced Flow, novu zaštitu za instaliranje Android aplikacija izvan Play prodavnice

Google uvodi Advanced Flow, novu zaštitu za instaliranje Android aplikacija izvan Play prodavnice

Google je počeo da uvodi novu zaštitu za Android korisnike koji instaliraju aplikacije izvan Google Play prodavnice, objavio je na Redditu portparol... Dalje

Apple upozorio korisnike u 110 zemalja da su mete napada špijunskim softverom

Apple upozorio korisnike u 110 zemalja da su mete napada špijunskim softverom

Apple je poslao novu seriju upozorenja korisnicima za koje veruje da su bili mete napada komercijalnim špijunskim softverom, a nova upozorenja sada s... Dalje

Novi Android malver WindRelay krade podatke sa platnih kartica u realnom vremenu

Novi Android malver WindRelay krade podatke sa platnih kartica u realnom vremenu

Novi Android malver WindRelay omogućava napadačima da telefon žrtve pretvore u posrednika između njene platne kartice i uređaja napadača, tako d... Dalje

Ako vam se posle svakog poziva pojavljuju reklame, ovo bi mogao biti krivac

Ako vam se posle svakog poziva pojavljuju reklame, ovo bi mogao biti krivac

Istraživači kompanije DoubleVerify upozoravaju na novu prevaru u kojoj naizgled bezazlene Android aplikacije prikazuju reklame odmah po završetku t... Dalje