Samsung obećao ispravku za propust koji 600 miliona uređaja čini podložnim napadima

Mobilni telefoni, 19.06.2015, 00:30 AM

Samsung obećao ispravku za propust koji 600 miliona uređaja čini podložnim napadima

Samsung je najavio da će narednih dana ispraviti bezbednosni propust koji omogućava hakerima da sa daljine napadnu i pristupe podacima na Samsung Galaxy smart telefonima.

Ova najava je usledila dva dana pošto su istraživači iz kompanije NowSecure objavili da je više od 600 miliona Samsung Galaxy smart telefona podložno hakerskim napadima.

Propust je u Samsungovoj predinstaliranoj tastaturi a Samsung je o ovom propustu obavešten još u decembru prošle godine. S obzirom na značaj problema, NowSecure je o tome obavestio CERT i tim za bezbednost Googleovog Androida.

Napadač koji sa daljine može da kontroliše korisnikov mrežni saobraćaj, može manipulisati mehanizmom za ažuriranje tastature na Samsungovim telefonima i izvršiti kod kao privilegovani korisnik na napadnutom telefonu. To ne zahteva interakciju korisnika.

SwiftKey tastatura dolazi predinstalirana na Samsungovim uređajima i ne može se isključiti niti deinstalirati. Čak i kada je korisnik ne koristi kao podrazumevanu, ona i dalje može biti iskorišćena za napad. Međutim, britanska firma Switftkey u koju su svi uperili prstom kada su objavljene informacije o ovom propustu nije odgovorna za njega. Propusta nema u SwitfKey aplikacijama na Google Play i u Apple App Store, tako da Swiftkey nema bilo kakve veze sa ovom pričom, osim što snabdeva Samsung tehnologijom koja omogućava predviđanje reči na Samsungovoj tastaturi.

Uspešan napad omogućava napadaču prostup senzorima, GPS-u, kameri i mikrofonu, instaliranje malicioznih aplikacija bez znanja korisnika, menjanje postojećih aplikacija, presretanje dolaznih i odlaznih poruka i prisluškivanje razgovora, pristup osetljivim privatnim podacima korisnika kao što su slike i poruke.

U saopštenju koje je objavljeno juče, Samsung je pokušao da umanji značaj otkrivenog propusta, tvrdnjom da uspešan napad zahteva određene uslove da bi propust bio iskorišćen, ali je kompanija priznala da rizik ipak postoji.

Proizvođač telefona je rekao da će uređaji koji koriste Knox sigurnosni softver, počev od Galaxy 4, dobiti zakrpu, dok je ostali neće dobiti odmah.

Samsung je saopštio i da se ažuriranje firmwarea testira i da njegova isporuka može zavisiti od operatera.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Signal najavio zaštitu od prepoznavanja lica

Signal najavio zaštitu od prepoznavanja lica

Aplikacija za slanje šifrovanih poruka Signal dobija novi alat za zamagljivanje lica na fotografijama koje se šalju preko aplikacije, koji će biti... Dalje

Google iz Play prodavnice povukao aplikaciju koja pronalazi i uklanja kineske aplikacije sa telefona

Google iz Play prodavnice povukao aplikaciju koja pronalazi i uklanja kineske aplikacije sa telefona

Aplikacija "Remove China Apps" koja je poslednjih nedelja postala veoma popularna u Indiji i radila upravo ono što joj i naziv govori, povučena je i... Dalje

Ne postavljajte ovu fotografiju kao pozadinu svog Android telefona

Ne postavljajte ovu fotografiju kao pozadinu svog Android telefona

Android ima bag koji se ne viđa svakog dana: postavljanje jedne naizgled obične slike, slike zalaska sunca na jezeru, kao pozadine na Android telefo... Dalje

Popularne video aplikacije funkcionišu kao špijunski softver

Popularne video aplikacije funkcionišu kao špijunski softver

Istraživači iz VPNpro otkrili su da poznata aplikacija VivaVideo dostupna na Androidu i iOS-u, koja ima preko 100 miliona instalacija samo u Googleo... Dalje

Prevaranti nude lažnu mobilnu verziju popularne igre Valorant

Prevaranti nude lažnu mobilnu verziju popularne igre Valorant

Faza zatvorenog beta testiranja željno očekivane FPS (First-person shooter) igre Valorant je juče završena, a za to vreme distribuira se lažna mo... Dalje