Samsung obećao ispravku za propust koji 600 miliona uređaja čini podložnim napadima

Mobilni telefoni, 19.06.2015, 00:30 AM

Samsung obećao ispravku za propust koji 600 miliona uređaja čini podložnim napadima

Samsung je najavio da će narednih dana ispraviti bezbednosni propust koji omogućava hakerima da sa daljine napadnu i pristupe podacima na Samsung Galaxy smart telefonima.

Ova najava je usledila dva dana pošto su istraživači iz kompanije NowSecure objavili da je više od 600 miliona Samsung Galaxy smart telefona podložno hakerskim napadima.

Propust je u Samsungovoj predinstaliranoj tastaturi a Samsung je o ovom propustu obavešten još u decembru prošle godine. S obzirom na značaj problema, NowSecure je o tome obavestio CERT i tim za bezbednost Googleovog Androida.

Napadač koji sa daljine može da kontroliše korisnikov mrežni saobraćaj, može manipulisati mehanizmom za ažuriranje tastature na Samsungovim telefonima i izvršiti kod kao privilegovani korisnik na napadnutom telefonu. To ne zahteva interakciju korisnika.

SwiftKey tastatura dolazi predinstalirana na Samsungovim uređajima i ne može se isključiti niti deinstalirati. Čak i kada je korisnik ne koristi kao podrazumevanu, ona i dalje može biti iskorišćena za napad. Međutim, britanska firma Switftkey u koju su svi uperili prstom kada su objavljene informacije o ovom propustu nije odgovorna za njega. Propusta nema u SwitfKey aplikacijama na Google Play i u Apple App Store, tako da Swiftkey nema bilo kakve veze sa ovom pričom, osim što snabdeva Samsung tehnologijom koja omogućava predviđanje reči na Samsungovoj tastaturi.

Uspešan napad omogućava napadaču prostup senzorima, GPS-u, kameri i mikrofonu, instaliranje malicioznih aplikacija bez znanja korisnika, menjanje postojećih aplikacija, presretanje dolaznih i odlaznih poruka i prisluškivanje razgovora, pristup osetljivim privatnim podacima korisnika kao što su slike i poruke.

U saopštenju koje je objavljeno juče, Samsung je pokušao da umanji značaj otkrivenog propusta, tvrdnjom da uspešan napad zahteva određene uslove da bi propust bio iskorišćen, ali je kompanija priznala da rizik ipak postoji.

Proizvođač telefona je rekao da će uređaji koji koriste Knox sigurnosni softver, počev od Galaxy 4, dobiti zakrpu, dok je ostali neće dobiti odmah.

Samsung je saopštio i da se ažuriranje firmwarea testira i da njegova isporuka može zavisiti od operatera.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Apple zabranio aplikaciju koja pomaže korisnicima da uhode ljude koje prate na Instagramu

Apple zabranio aplikaciju koja pomaže korisnicima da uhode ljude koje prate na Instagramu

Apple je zabranio aplikaciju Like Patrol koja omogućava ljudima da prate aktivnosti drugih na Instagramu. Like Patrol je aplikacija koja je naplać... Dalje

Alijansa za odbranu aplikacija proveravaće aplikacije pre nego što budu objavljene u Play prodavnici

Alijansa za odbranu aplikacija proveravaće aplikacije pre nego što budu objavljene u Play prodavnici

Google je najavio da će udružiti snage sa kompanijama ESET, Lookout i Zimperium da bi poboljšali otkrivanje zlonamernih Android aplikacija pre neg... Dalje

Facebook tuži izraelskog proizvođača špijunskog softvera zbog hakovanja korisnika WhatsAppa

Facebook tuži izraelskog proizvođača špijunskog softvera zbog hakovanja korisnika WhatsAppa

Facebook je u utorak podneo tužbu protiv izraelske firme za nadzor mobilnih uređaja NSO Grupe, tvrdeći da je ova firma aktivno bila uključena u h... Dalje

Trojanac koji je inficirao 45000 Android uređaja ponovo se instalira nakon uklanjanja

Trojanac koji je inficirao 45000 Android uređaja ponovo se instalira nakon uklanjanja

U proteklih nekoliko meseci stotine korisnika Androida žalile su se na internetu na misteriozni malver koji se skriva na zaraženim uređajima i koji... Dalje

Google zbog malvera uklonio aplikaciju za ulepšavanje fotografija

Google zbog malvera uklonio aplikaciju za ulepšavanje fotografija

Google je iz svoje Play prodavnice aplikacija za Android uređaje uklonio aplikaciju pod nazivom Yellow Camera i druge slične aplikacije nakon što j... Dalje