18+

600 миллионов смартфонов Samsung уязвимы для хакерских атак

Опасная уязвимость обнаружена в устройствах Samsung на базе Android. Её продемонстрировал 17 июня специалист компании NowSecure Райан Велтон на хакерской конференции BlackHat в Лондоне.

Под угрозой находятся свыше 600 миллионов смартфонов серий Galaxy S6, S5, S4 и S4 Mini. Злоумышленники могут подслушивать телефонные звонки, читать переписку, устанавливать приложения, пользоваться камерой и датчиком GPS - и всё это незаметно для владельца уязвимого устройства.

Проблема найдена в приложении сенсорной клавиатуры SwiftKey, которое компания Samsung устанавливает на свои смартфоны, и которое невозможно удалить. Автоматическая проверка обновлений языковых пакетов этого приложения проходит по незащищённым HTTP-соединениям и без какой-либо проверки подлинности скачиваемых файлов, а процесс обновления имеет полные права на запись любых файлов в системе. Злоумышленники, владеющие точками доступа Wi-Fi, могут внедрить в эти обновления вредоносное программное обеспечение.

Подвержено уязвимости только предустановленное приложение, модифицированное компанией Samsung. Оригинальное приложение SwiftKey, доступное в магазине Google Play, такой уязвимости не содержит, но его установка не отключит опасную проверку обновлений.

Специалисты NowSecure уведомили Samsung о проблеме еще в декабре 2014 года. Южнокорейская компания разослала исправленное приложение мировым операторам сотовых сетей, но не способна контролировать дальнейшее распространение безопасной версии.

В настоящее время владельцам уязвимых смартфонов категорически рекомендуется не пользоваться общедоступными сетями Wi-Fi.

URL: https://m.babr24.com/?ADE=136652

Bytes: 1705 / 1602

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
newsbabr@gmail.com

Другие статьи и новости в рубрике "Интернет и ИТ"

T2 увеличила число сотрудников 50+ в службе поддержки в четыре раза

Сотрудники 50+ обретают второе дыхание в digital-сфере: мобильный оператор Т2 за два года увеличил в четыре раза число специалистов старшего возраста ...

В Красноярске официально сняли ограничения на работу мобильного интернета. Надолго ли?

В Красноярске и ряде других населенных пунктов региона полностью восстановили работу мобильного интернета.

Источник: Babr24.com.

Интернет и ИТ

Красноярск

912

26.11.2025

В нескольких районах Красноярска вновь появился доступ к мобильному интернету

Жители Красноярска вечером 25 ноября заметили, что в городе вновь заработал мобильный интернет.

Источник: Babr24.com.

Интернет и ИТ

Красноярск

988

26.11.2025

Т2 расширила список интернет-сервисов, доступных в зоне ограничений

Мобильный оператор T2 увеличил количество значимых интернет-ресурсов, доступных абонентам в условиях ограничений, обусловленных мерами безопасности ...

Автор: Саша Савельева.

Источник: Babr24.com.

Интернет и ИТ

Россия

2202

21.11.2025

Запрет майнинга криптовалют в Бурятии возобновят с 15 ноября

С 15 ноября в отдельных районах Забайкалья и Бурятии возобновят запрет майнинга криптовалют.

В Бурятии заблокировали сайт с информацией о нелегальной продаже SIM-карт

Прокуратура Курумканского района Бурятии обнаружила сайт с информацией о незаконной продаже SIM-карт без необходимой регистрации абонента.

Источник: Babr24.com.

Интернет и ИТ

Бурятия

1572

12.11.2025

В Красноярском крае предложили включить лишь три сайта в «белый список»

В правительстве Красноярского края подготовили перечень региональных сайтов, которые хотят включить в «белый список» — он позволит сохранять доступ к ...

Источник: Babr24.com.

Интернет и ИТ

Красноярск

2337

29.10.2025

Немировский vs Головкин. Конфликт интересов, или Медийная война?

Летом 2025 года один из главных провайдеров Красноярского края «Орион Телеком» подвергся масштабной кибератаке на свои серверы.

Автор: Валерий Лужный.

Источник: Babr24.com.

Интернет и ИТ, Скандалы, Политика

Красноярск

17473

23.10.2025

T2 запускает платформу SafeWall для защиты абонентов от киберугроз

Мобильный оператор Т2 запускает объединенный бренд пользовательской безопасности.

Автор: Саша Савельева.

Источник: Babr24.com.

Интернет и ИТ

Россия

5141

19.10.2025

T2 и «Лаборатория Касперского» объединились для борьбы с кибермошенничеством

Мобильный оператор T2 и «Лаборатория Касперского» заключили меморандум о стратегическом партнерстве в области кибербезопасности.

Автор: Саша Савельева.

Источник: Babr24.com.

Интернет и ИТ

Россия

5307

10.10.2025

Почти 7% жителей Красноярского края не пользуются интернетом

Интернетом в Красноярском крае пользуются 93,4% жителей региона, об этом сообщил Красноярскстат по итогам выборочного федерального наблюдения в ...

Т2 защитит иркутских абонентов от телефонных мошенников с помощью голосового ассистента

Мобильный оператор T2 запустил для абонентов Иркутской области бесплатную услугу «Голосовой ассистент». Сервис фильтрует спам и мошеннические вызовы.

Источник: Babr24.com.

Интернет и ИТ

Иркутск

4817

30.09.2025