Hakeri mogu iskoristiti preinstalirane Samsungove aplikacije za špijuniranje korisnika telefona

Mobilni telefoni, 14.06.2021, 09:30 AM

Hakeri mogu iskoristiti preinstalirane Samsungove aplikacije za špijuniranje korisnika telefona

Nekoliko značajnih sigurnosnih slabosti otkriveno je u preinstaliranim Samsungovim Android aplikacijama. One sajber kriminalcima mogu obezbediti pristup ličnim podacima bez znanja korisnika i omogućiti im da preuzmu kontrolu nad uređajima.

Ove ranjivosti otkrio je Sergej Tošin, osnivač firme Oversecured koja se bavi zaštitom mobilnih uređaja. „Uticaj ovih bagova mogao je omogućiti napadaču da pristupi i uređuje žrtvine kontakte, pozive, SMS/MMS, instalira proizvoljne aplikacije sa administratorskim pravima uređaja ili dobije pristup za čitanje/pisanje proizvoljnih fajlova u ime korisnika sistema koji mogu promeniti podešavanja uređaja”, kaže Tošin.

Tošin je Samsungu poslao izveštaj o ranjivostima koje je otkrio u februaru 2021. godine, a proizvođač je te nedostatke otklonio mesečnim bezbednosnim ažuriranja za april i maj.

Ove ranjivosti su se mogle iskoristiti i za instaliranje aplikacija po izboru napadača, dodeljivanje privilegija administratora uređaja za deinstalaciju drugih instaliranih aplikacija ili krađu osetljivih fajlova.

Overversecured je pokazao da je moguće iskoristiti ranjivosti za pristup SD kartici i čitanje kontakata sačuvanih na telefonu, ali i za zamenu SMS/MMS poruka zlonamernim sadržajem i krađu podataka iz obaveštenja korisnika.

Da bi uklonili sve ove bezbednosne pretnje, vlasnicima Samsung uređaja se savetuje da instaliraju najnovije nadogradnje Samsungovog firmwarea.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ažurirajte Telegram na Androidu: greška u aplikaciji omogućava hakerima da vam pošalju malver maskiran u video snimak

Ažurirajte Telegram na Androidu: greška u aplikaciji omogućava hakerima da vam pošalju malver maskiran u video snimak

Istraživači iz kompanije ESET otkrili su ranjivost nultog dana Telegrama za Android koja omogućava napadačima da pošalju malver maskiran u video... Dalje

Više od 250 aplikacija sa Google Play koristi se za sakrivanje ''zlonamernih blizanačkih aplikacija'' i prevaru sa oglasima

Više od 250 aplikacija sa Google Play koristi se za sakrivanje ''zlonamernih blizanačkih aplikacija'' i prevaru sa oglasima

Istraživači iz kompanije HUMAN Security otkrili su masovnu prevaru sa oglasima koja koristi stotine aplikacija u Google Play prodavnici koje služe ... Dalje

Nove verzije Android bankarskog trojanca Medusa šire se po svetu

Nove verzije Android bankarskog trojanca Medusa šire se po svetu

Bankarski trojanac za Android pod nazivom Medusa ponovo se pojavio nakon skoro godinu dana. On se trenutno koristi za napade na uređaje korisnika u K... Dalje

Opasni trojanac Rafel RAT inficira i zaključava starije Android telefone

Opasni trojanac Rafel RAT inficira i zaključava starije Android telefone

Sve više hakerskih grupa koristi moćnog trojanca za Android otvorenog koda pod nazivom „Rafel RAT“ za napade na starije uređaje. Neki o... Dalje

Isključujete li nekad svoj pametni telefon? Evo zašto bi to trebalo raditi barem jednom nedeljno

Isključujete li nekad svoj pametni telefon? Evo zašto bi to trebalo raditi barem jednom nedeljno

Isključujete li nekad svoj telefon? Ako je odgovor ne, trebalo bi da promenite to i bar jednom nedeljno isključite i uključite telefon. Ovo je samo... Dalje