Samsung obećao ispravku za propust koji 600 miliona uređaja čini podložnim napadima

Mobilni telefoni, 19.06.2015, 00:30 AM

Samsung obećao ispravku za propust koji 600 miliona uređaja čini podložnim napadima

Samsung je najavio da će narednih dana ispraviti bezbednosni propust koji omogućava hakerima da sa daljine napadnu i pristupe podacima na Samsung Galaxy smart telefonima.

Ova najava je usledila dva dana pošto su istraživači iz kompanije NowSecure objavili da je više od 600 miliona Samsung Galaxy smart telefona podložno hakerskim napadima.

Propust je u Samsungovoj predinstaliranoj tastaturi a Samsung je o ovom propustu obavešten još u decembru prošle godine. S obzirom na značaj problema, NowSecure je o tome obavestio CERT i tim za bezbednost Googleovog Androida.

Napadač koji sa daljine može da kontroliše korisnikov mrežni saobraćaj, može manipulisati mehanizmom za ažuriranje tastature na Samsungovim telefonima i izvršiti kod kao privilegovani korisnik na napadnutom telefonu. To ne zahteva interakciju korisnika.

SwiftKey tastatura dolazi predinstalirana na Samsungovim uređajima i ne može se isključiti niti deinstalirati. Čak i kada je korisnik ne koristi kao podrazumevanu, ona i dalje može biti iskorišćena za napad. Međutim, britanska firma Switftkey u koju su svi uperili prstom kada su objavljene informacije o ovom propustu nije odgovorna za njega. Propusta nema u SwitfKey aplikacijama na Google Play i u Apple App Store, tako da Swiftkey nema bilo kakve veze sa ovom pričom, osim što snabdeva Samsung tehnologijom koja omogućava predviđanje reči na Samsungovoj tastaturi.

Uspešan napad omogućava napadaču prostup senzorima, GPS-u, kameri i mikrofonu, instaliranje malicioznih aplikacija bez znanja korisnika, menjanje postojećih aplikacija, presretanje dolaznih i odlaznih poruka i prisluškivanje razgovora, pristup osetljivim privatnim podacima korisnika kao što su slike i poruke.

U saopštenju koje je objavljeno juče, Samsung je pokušao da umanji značaj otkrivenog propusta, tvrdnjom da uspešan napad zahteva određene uslove da bi propust bio iskorišćen, ali je kompanija priznala da rizik ipak postoji.

Proizvođač telefona je rekao da će uređaji koji koriste Knox sigurnosni softver, počev od Galaxy 4, dobiti zakrpu, dok je ostali neće dobiti odmah.

Samsung je saopštio i da se ažuriranje firmwarea testira i da njegova isporuka može zavisiti od operatera.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Opasni malver otkriven u bezazlenoj aplikaciji za izračunavanje indeksa telesne mase

Opasni malver otkriven u bezazlenoj aplikaciji za izračunavanje indeksa telesne mase

Istraživači sajber bezbednosti iz kompanije McAfee otkrili su da aplikacija BMI CalculationVsn, koja se mogla preuzeti sa Amazon Appstore, u pozadin... Dalje

Google najavio nova upozorenja na Androidu za nepoznate uređaje za praćenje

Google najavio nova upozorenja na Androidu za nepoznate uređaje za praćenje

Google će ažurirati upozorenja za nepoznate uređaje za praćenje koja bi vlasnicima Android uređaja trebalo da olakšaju njihovo otkrivanje, najav... Dalje

Ove lažne ponude za posao kriju bankarskog trojanca za Android

Ove lažne ponude za posao kriju bankarskog trojanca za Android

Tim istraživača Zlabsa iz kompanije Zimperium otkrio je sofisticiranu mobilnu phishing kampanju (Mishing) koja distribuira novu varijantu bankarskog... Dalje

Špijunski malver za Android imitira popularnu aplikaciju sa Google Play

Špijunski malver za Android imitira popularnu aplikaciju sa Google Play

Istraživači Citizen Lab-a otkrili su novi malver za Android analizirajući softver koji je ruska Federalna služba bezbednosti (FSB) instalirala na ... Dalje

Niko nije bezbedan: zloglasni špijunski softver Pegaz pronađen na telefonima ''običnih'' ljudi

Niko nije bezbedan: zloglasni špijunski softver Pegaz pronađen na telefonima ''običnih'' ljudi

Moćni špijunski softver Pegaz mogao bi biti rašireniji nego što se ranije mislilo. Mobilna bezbednosna platforma iVerify otkrila je sedam infekci... Dalje