18+

600 миллионов смартфонов Samsung уязвимы для хакерских атак

Опасная уязвимость обнаружена в устройствах Samsung на базе Android. Её продемонстрировал 17 июня специалист компании NowSecure Райан Велтон на хакерской конференции BlackHat в Лондоне.

Под угрозой находятся свыше 600 миллионов смартфонов серий Galaxy S6, S5, S4 и S4 Mini. Злоумышленники могут подслушивать телефонные звонки, читать переписку, устанавливать приложения, пользоваться камерой и датчиком GPS - и всё это незаметно для владельца уязвимого устройства.

Проблема найдена в приложении сенсорной клавиатуры SwiftKey, которое компания Samsung устанавливает на свои смартфоны, и которое невозможно удалить. Автоматическая проверка обновлений языковых пакетов этого приложения проходит по незащищённым HTTP-соединениям и без какой-либо проверки подлинности скачиваемых файлов, а процесс обновления имеет полные права на запись любых файлов в системе. Злоумышленники, владеющие точками доступа Wi-Fi, могут внедрить в эти обновления вредоносное программное обеспечение.

Подвержено уязвимости только предустановленное приложение, модифицированное компанией Samsung. Оригинальное приложение SwiftKey, доступное в магазине Google Play, такой уязвимости не содержит, но его установка не отключит опасную проверку обновлений.

Специалисты NowSecure уведомили Samsung о проблеме еще в декабре 2014 года. Южнокорейская компания разослала исправленное приложение мировым операторам сотовых сетей, но не способна контролировать дальнейшее распространение безопасной версии.

В настоящее время владельцам уязвимых смартфонов категорически рекомендуется не пользоваться общедоступными сетями Wi-Fi.

URL: https://m.babr24.com/?ADE=136652

Bytes: 1705 / 1602

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
newsbabr@gmail.com

Другие статьи и новости в рубрике "Интернет и ИТ"

Новые абоненты T2 в Иркутской области получат полгода бесплатной связи при переносе номера

Мобильный оператор T2 запустил специальные условия для новых абонентов, которые планируют перейти от других операторов связи.

Источник: Babr24.com.

Интернет и ИТ

Иркутск

951

27.02.2026

Нейросети или кошелёк: в Бурятии чиновников лишат премий за цифровую неграмотность

Правительство Бурятии 9 февраля подписало распоряжение, которое обязывает всех лиц, замещающих государственные должности, и руководителей ...

Автор: Виктор Кулагин.

Источник: Babr24.com.

Интернет и ИТ, Официоз

Бурятия

2013

24.02.2026

В Бурятии заблокировали ряд интернет-ресурсов, где нелегально продавали сим-карты

Прокуратура Прибайкальского района Бурятии обнаружила ряд интернет-ресурсов, где нелегально продавали сим-карты, и приняла меры по их блокировке.

Источник: Babr24.com.

Интернет и ИТ

Бурятия

2036

11.02.2026

Миллионы скачанных гигабайт и больше года «на трубке»: в Т2 выяснили, насколько активно жители малых сел Прибайкалья пользуются связью

Анализ Т2 показал высокую активность абонентов в небольших населенных пунктах Иркутской области, где связь появилась не так давно благодаря программе ...

Автор: Александр Макаров.

Источник: Babr24.com.

Интернет и ИТ

Иркутск

2766

10.02.2026

«Игра Сервис» объяснила массовое отключение интернета у красноярцев

Интернет-провайдер «Игра Сервис» объяснил, почему утром 2 февраля у абонентов случился массовый сбой.

Источник: Babr24.com.

Интернет и ИТ

Красноярск

2903

02.02.2026

Т2 за 2025 год заблокировала свыше 2 миллиардов спам-звонков

В 2025 году технологии мобильного оператора Т2 помогли предотвратить более двух миллиардов нежелательных вызовов.

Автор: Александр Макаров.

Источник: Babr24.com.

Интернет и ИТ

Иркутск

4382

31.01.2026

Т2 и «Солар» представили абонентам сервис мониторинга утечек данных

Мобильный оператор Т2 вместе с компанией «Солар» запустил для своих клиентов новую услугу — автоматический мониторинг утечек персональных данных.

Автор: Ярослава Грин.

Источник: Babr24.com.

Интернет и ИТ

Иркутск

8093

27.01.2026

Банкоматы как основа государства: монгольский опыт, востребованный в США

Монгольская финансовая система редко становится предметом международного интереса.

Автор: Эрнест Баатырев.

Источник: Babr24.com.

Интернет и ИТ, Наука и технологии, Экономика

Монголия

3973

27.01.2026

В Хакасии депутаты предложили маркировать контент от искусственного интеллекта

Депутаты Верховного Совета Хакасии выступили с инициативой ввести обязательную маркировку для продукции, которую создал искусственный интеллект.

Умный контроль в Улан-Баторе: безопасность растет, но вопросы остаются

С начала 2026 года в Улан-Баторе официально заработала автоматическая система фиксации дорожных нарушений на основе искусственного интеллекта.

Автор: Эрнест Баатырев.

Источник: Babr24.com.

Интернет и ИТ, Общество, Транспорт

Монголия

5803

06.01.2026

В Монголии представили платформу на ИИ для повышения прозрачности бюджетных расходов

В министерстве юстиции и внутренних дел Монголии презентовали новую ИИ-платформу Voyager Transparency.

Япония поможет Монголии улучшить киберзащиту

В Монголии стартовали подготовительные исследования для проекта по укреплению потенциала в сфере защиты критически важной информационной ...

Источник: Babr24.com.

Интернет и ИТ

Монголия

5943

23.12.2025