18+

600 миллионов смартфонов Samsung уязвимы для хакерских атак

Опасная уязвимость обнаружена в устройствах Samsung на базе Android. Её продемонстрировал 17 июня специалист компании NowSecure Райан Велтон на хакерской конференции BlackHat в Лондоне.

Под угрозой находятся свыше 600 миллионов смартфонов серий Galaxy S6, S5, S4 и S4 Mini. Злоумышленники могут подслушивать телефонные звонки, читать переписку, устанавливать приложения, пользоваться камерой и датчиком GPS - и всё это незаметно для владельца уязвимого устройства.

Проблема найдена в приложении сенсорной клавиатуры SwiftKey, которое компания Samsung устанавливает на свои смартфоны, и которое невозможно удалить. Автоматическая проверка обновлений языковых пакетов этого приложения проходит по незащищённым HTTP-соединениям и без какой-либо проверки подлинности скачиваемых файлов, а процесс обновления имеет полные права на запись любых файлов в системе. Злоумышленники, владеющие точками доступа Wi-Fi, могут внедрить в эти обновления вредоносное программное обеспечение.

Подвержено уязвимости только предустановленное приложение, модифицированное компанией Samsung. Оригинальное приложение SwiftKey, доступное в магазине Google Play, такой уязвимости не содержит, но его установка не отключит опасную проверку обновлений.

Специалисты NowSecure уведомили Samsung о проблеме еще в декабре 2014 года. Южнокорейская компания разослала исправленное приложение мировым операторам сотовых сетей, но не способна контролировать дальнейшее распространение безопасной версии.

В настоящее время владельцам уязвимых смартфонов категорически рекомендуется не пользоваться общедоступными сетями Wi-Fi.

URL: https://m.babr24.com/?ADE=136652

Bytes: 1705 / 1602

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
newsbabr@gmail.com

Другие статьи и новости в рубрике "Интернет и ИТ"

Очередной блэкаут от «Орион телекома»: красноярцы снова сидят без интернета и телевидения

Вечером 16 апреля абоненты провайдера «Орион телеком» в Красноярске массово столкнулись с отсутствием интернета и телевидения.

Свобода с оговорками: где Монголия оказалась на карте интернет-цензуры

Интернет давно стал не просто средой общения, а инструментом контроля.

Автор: Эрнест Баатырев.

Источник: Babr24.com.

Интернет и ИТ, Общество, Политика

Монголия

5561

15.04.2026

Миф о «петле смерти»: федеральные СМИ выдумали массовые исчезновения людей под Красноярском

Ряд федеральных средств массовой информации начал распространять ложные сообщения о массовых исчезновениях людей и обвале цен на недвижимость в ...

Блогнот. Вряд ли стоит ждать согласованной человеколюбивой позиции...

Ещё хотелось бы сказать пару слов про очевидные экономические аспекты блокировки Телеграма.

Автор: Наталья Касперская.

Источник: Babr24.com.

Интернет и ИТ, Экономика, Наука и технологии

Россия

2509

07.04.2026

T2 отменила международный роуминг для звонков

Мобильный оператор T2 первым на российском рынке приравнял звонки в Россию из роуминга к домашним тарифам.

Автор: Александр Макаров.

Источник: Babr24.com.

Интернет и ИТ

Россия

2159

30.03.2026

Более 420 миллионов рублей инвестиций и 600 объектов связи: как компания «Пилар» развивает инфраструктуру Дальнего Востока

Коммерческая башенная компания «Пилар», входящая в группу оператора Т2, направила более 420 миллионов рублей на развитие антенно-мачтовых сооружений ...

Автор: Александр Макаров.

Источник: Babr24.com.

Интернет и ИТ

Россия

2894

25.03.2026

Майнинг в Бурятии и Забайкалье запретят до 2031 года

Правительство России установило круглогодичный запрет на майнинг криптовалюты в отдельных районах Бурятии и Забайкалья.

Реклама в Telegram: казнить нельзя помиловать

Федеральная антимонопольная служба (ФАС РФ) внезапно на ровном месте возбудила первые административные дела о нарушении закона «О рекламе» при ...

Автор: Леонид Улих, социальный эколог.

Источник: Babr24.com.

Интернет и ИТ, Экономика, Расследования

Россия

25189

07.03.2026

В Новосибирске директора приговорили к условному сроку за неправомерный доступ к информации

В Новосибирске директора коммерческой организации признали виновным в неправомерном доступе к компьютерной информации.

Новые абоненты T2 в Иркутской области получат полгода бесплатной связи при переносе номера

Мобильный оператор T2 запустил специальные условия для новых абонентов, которые планируют перейти от других операторов связи.

Источник: Babr24.com.

Интернет и ИТ

Иркутск

4122

27.02.2026

Нейросети или кошелёк: в Бурятии чиновников лишат премий за цифровую неграмотность

Правительство Бурятии 9 февраля подписало распоряжение, которое обязывает всех лиц, замещающих государственные должности, и руководителей ...

Автор: Виктор Кулагин.

Источник: Babr24.com.

Интернет и ИТ, Официоз

Бурятия

5615

24.02.2026

В Бурятии заблокировали ряд интернет-ресурсов, где нелегально продавали сим-карты

Прокуратура Прибайкальского района Бурятии обнаружила ряд интернет-ресурсов, где нелегально продавали сим-карты, и приняла меры по их блокировке.

Источник: Babr24.com.

Интернет и ИТ

Бурятия

5122

11.02.2026