Otkriven propust u Samsung Galaxy S4 koji omogućava SMS fišing
Mobilni telefoni, 28.06.2013, 08:31 AM
Stručnjaci kineske kompanije Qihoo 360 upozorili su na ozbiljan sigurnosni propust u Samsungovom smart telefonu Galaxy S4 koji može omogućiti napadačima slanje SMS poruka bez znanja korisnika i SMS fišing (“smishing”).
Qihoo 360 je o svom otkriću obavestio Samsung koji trenutno radi na razvoju zakrpe za bag.
Stručnjaci kineske firme kažu da je propust povezan sa “cloud backup” funkcijom Galaxy S4 koja služi za pravljenje rezervnih kopija podataka iz telefona u oblaku, koja nije dobro zaštićena i može biti zloupotrebljena.
Posledice mogu biti ozbiljne, kažu u Qihoo, jer malver može preuzeti identitet bilo kog kontakta iz telefona, prijatelja, poznanika, rođaka ili organizacije (npr. banke) i izlažirati SMS poruke. Kada korisnik dobije ovakav fišing SMS, on može biti prevaren time što poruka dolazi od poznate osobe i kliknuti na link ili odati neke osetljive podatke.
Preporuka stručnjaka kineske firme korisnicima Galaxy S4 da privremeno isključe pravljenje rezervnih kopija i da uključuju ovu opciju samo po potrebi.
Izdvojeno
Google najavio nova upozorenja na Androidu za nepoznate uređaje za praćenje
Google će ažurirati upozorenja za nepoznate uređaje za praćenje koja bi vlasnicima Android uređaja trebalo da olakšaju njihovo otkrivanje, najav... Dalje
Ove lažne ponude za posao kriju bankarskog trojanca za Android
Tim istraživača Zlabsa iz kompanije Zimperium otkrio je sofisticiranu mobilnu phishing kampanju (Mishing) koja distribuira novu varijantu bankarskog... Dalje
Špijunski malver za Android imitira popularnu aplikaciju sa Google Play
Istraživači Citizen Lab-a otkrili su novi malver za Android analizirajući softver koji je ruska Federalna služba bezbednosti (FSB) instalirala na ... Dalje
Niko nije bezbedan: zloglasni špijunski softver Pegaz pronađen na telefonima ''običnih'' ljudi
Moćni špijunski softver Pegaz mogao bi biti rašireniji nego što se ranije mislilo. Mobilna bezbednosna platforma iVerify otkrila je sedam infekci... Dalje
Novi Android bankarski trojanac krade lozinke za aplikacije banaka i kripto-berze
Istraživači iz kompanije Cleafy otkrili su novog Android bankarskog trojanca pod nazivom „DroidBot“ koji krade podatke za prijavljivanje... Dalje
Pratite nas
Nagrade