Samsung obećao ispravku za propust koji 600 miliona uređaja čini podložnim napadima

Mobilni telefoni, 19.06.2015, 00:30 AM

Samsung obećao ispravku za propust koji 600 miliona uređaja čini podložnim napadima

Samsung je najavio da će narednih dana ispraviti bezbednosni propust koji omogućava hakerima da sa daljine napadnu i pristupe podacima na Samsung Galaxy smart telefonima.

Ova najava je usledila dva dana pošto su istraživači iz kompanije NowSecure objavili da je više od 600 miliona Samsung Galaxy smart telefona podložno hakerskim napadima.

Propust je u Samsungovoj predinstaliranoj tastaturi a Samsung je o ovom propustu obavešten još u decembru prošle godine. S obzirom na značaj problema, NowSecure je o tome obavestio CERT i tim za bezbednost Googleovog Androida.

Napadač koji sa daljine može da kontroliše korisnikov mrežni saobraćaj, može manipulisati mehanizmom za ažuriranje tastature na Samsungovim telefonima i izvršiti kod kao privilegovani korisnik na napadnutom telefonu. To ne zahteva interakciju korisnika.

SwiftKey tastatura dolazi predinstalirana na Samsungovim uređajima i ne može se isključiti niti deinstalirati. Čak i kada je korisnik ne koristi kao podrazumevanu, ona i dalje može biti iskorišćena za napad. Međutim, britanska firma Switftkey u koju su svi uperili prstom kada su objavljene informacije o ovom propustu nije odgovorna za njega. Propusta nema u SwitfKey aplikacijama na Google Play i u Apple App Store, tako da Swiftkey nema bilo kakve veze sa ovom pričom, osim što snabdeva Samsung tehnologijom koja omogućava predviđanje reči na Samsungovoj tastaturi.

Uspešan napad omogućava napadaču prostup senzorima, GPS-u, kameri i mikrofonu, instaliranje malicioznih aplikacija bez znanja korisnika, menjanje postojećih aplikacija, presretanje dolaznih i odlaznih poruka i prisluškivanje razgovora, pristup osetljivim privatnim podacima korisnika kao što su slike i poruke.

U saopštenju koje je objavljeno juče, Samsung je pokušao da umanji značaj otkrivenog propusta, tvrdnjom da uspešan napad zahteva određene uslove da bi propust bio iskorišćen, ali je kompanija priznala da rizik ipak postoji.

Proizvođač telefona je rekao da će uređaji koji koriste Knox sigurnosni softver, počev od Galaxy 4, dobiti zakrpu, dok je ostali neće dobiti odmah.

Samsung je saopštio i da se ažuriranje firmwarea testira i da njegova isporuka može zavisiti od operatera.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Malver LightSpy inficira iPhone, evo kako se zaštititi od njega

Malver LightSpy inficira iPhone, evo kako se zaštititi od njega

U januaru ove godine, stručnjaci Kaspersky Laba su primetili tzv. “watering-hole” napade većih razmera na stanovnike Hong Konga, u kojim... Dalje

Više od 50 aplikacija za decu iz Play prodavnice korišćeno za prevaru sa oglasima

Više od 50 aplikacija za decu iz Play prodavnice korišćeno za prevaru sa oglasima

Više od 50 Android aplikacija u Google Play prodavnici koje zajedno imaju skoro milion preuzimanja a od kojih je većina namenjena deci, uhvaćene ... Dalje

Vlasti širom sveta sve više koriste podatke mobilnih telefona za praćenje epidemije COVID-19

Vlasti širom sveta sve više koriste podatke mobilnih telefona za praćenje epidemije COVID-19

Kako se novi korona virus i dalje širi svetom, sve je više vlada koje se oslanjaju na podatke mobilnih operatera kako bi pratile sve, od pacijenata ... Dalje

Izrael ima aplikaciju koja prati da li ste bili izloženi korona virusu

Izrael ima aplikaciju koja prati da li ste bili izloženi korona virusu

Izraelsko ministarstvo zdravlja objavilo je mobilnu aplikaciju pod nazivom „Štit“ koja će upozoravati korisnike ako su bili u isto vrem... Dalje

Korisnicima Googleove napredne zaštite više neće biti dozvoljeno instaliranje aplikacija koje nisu u Play prodavnici

Korisnicima Googleove napredne zaštite više neće biti dozvoljeno instaliranje aplikacija koje nisu u Play prodavnici

Google je juče najavio da proširuje zaštitu koju nudi korisnicima Androida koji su uključeni u kompanijski Program napredne zaštite (Advanced Pro... Dalje