Samsung усунула 176 вразливостей у мобільних застосунках

Дослідники з кібербезпеки компанії Oversecured виявили 176 уразливостей у мобільних додатках Samsung. Компанія вже усунула всі знайдені проблеми.

Samsung
Джерело зображення: Rubaitul Azad / unsplash.com

Протягом останніх трьох років фахівці Oversecured аналізували попередньо встановлені системні додатки Samsung. Вони виявили уразливості, які могли призвести до серйозних наслідків. Деякі помилки дозволяли отримати доступ до камери та мікрофона, інші надавали можливість віддалено перехопити керування обліковим записом Samsung одним клацанням миші.

Серед виявлених проблем — уразливості, що через маніпуляції з DNS дозволяли перехоплювати мережевий трафік. Інші уможливлювали виконання довільного коду за допомогою зображення: теоретично зловмисник міг створити та надіслати зображення у форматі JPEG. При його відкритті з карти пам’яті могло завантажитися зображення, контрольоване зловмисником. Також було виявлено помилку, яка дозволяла додаткам записувати довільні файли у файлову систему без перевірки.

Експерти повідомили Samsung про всі свої знахідки, після чого компанія виправила всі уразливості. Проблему посилювало те, що помилки були присутні в додатках, які постачалися зі смартфонами виробника. Ці додатки мали розширені привілеї, не підпадали під захисні механізми Google Play Protect, а користувачі не мали можливості видалити їх стандартними засобами.

Подробиці можна знайти на сайті: 3dnews.ru

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *