- Intel представила процессоры Bartlett Lake... (438)
- Новая статья: Компьютер месяца — март 2026... (455)
- MSI выпустила доступную плату MAG B850M... (633)
- Intel расскажет о настольных процессорах... (421)
- Учёные обнаружили смещение мозга у... (610)
- Samsung скоро выпустит смартфоны Galaxy A57... (595)
- Microsoft представила Copilot Cowork —... (790)
- Anthropic подала в суд на власти США из-за... (301)
- Google выделила $50 млн на устранение... (310)
- «Марш девяток» Карпати: как инженерные... (408)
- BESIII: эксперимент на электрон-позитронном... (570)
- В Вашингтоне предложен запрет на имплантацию... (306)
- Вокруг Windows 12 разгорелась дискуссия:... (443)
- Fujitsu показала свой огромный 144-ядерный... (441)
- Китайские учёные создали первую глобальную... (374)
- Apple уверена в успехе складного iPhone... (401)
Samsung отгрузила более 100 миллионов смартфонов с критической уязвимостью в системе безопасности
Дата: 2022-02-24 18:48
Исследователи из Тель-Авивского университета Израиля заявили, что некоторые смартфоны Galaxy S8, Galaxy S9, Galaxy S10, Galaxy S20 и Galaxy S21 неправильно хранили криптографические ключи, позволяя злоумышленникам легко извлекать информацию, хранящуюся в памяти смартфона, включая конфиденциальные данные, такие как пароли.
Смартфоны Android на базе ARM полагаются на аппаратную поддержку TrustZone для Trusted Execution Environment (TEE) для реализации функций, чувствительных к безопасности. TEE работает под управлением отдельной изолированной операционной системы TrustZone (TZOS) параллельно с Android.
Исследователи подробности описали способы, которыми им удалось обойти защиту на устройствах Samsung. С полным текстом доклада можно ознакомиться по этой ссылке. Впрочем, источник добавляет, что проблемы уже были исправлены компанией Samsung, которая узнала об уязвимости вскоре после ее обнаружения. Первый патч был выпущен в августе 2021 года, а в октябре уязвимость была исправлена с помощью второго патча безопасности.
Однако пользователям рекомендуют регулярно проверять наличие свежих обновлений и устанавливать их.
Подробнее на iXBT
Предыдущие новости
Программа создания графики Insydium стала недоступна из-за вторжения на Украину
Точнее, пользователям выдаётся предупреждение, что данная лицензия в текущее время недоступна из-за вторжения Российской Федерации на Украину. Как отмечает телеграм-канал, подписка на Insydium стоит 1 тысячу...
Более 100 млн флагманских смартфонов Samsung были выпущены с критической уязвимостью
Исследователи из Тель-Авивского университета в Израиле выяснили, что более 100 млн флагманских смартфонов Samsung Galaxy S8, S9, S10, S20 и S21 продавались с брешью в системе безопасности, которая могла позволить хакерам украсть личную информацию...
Киберпанк-RPG The Ascent выйдет на PS4 и PS5 24 марта
Авторы экшен-RPG The Ascent, действие которой разворачивается в мире мрачного будущего, сообщили, что игра выйдет на PS4 и PS5 ровно через месяц, 24 марта. Над проектом работала студия Neon Giant, куда входят авторы, ранее занимавшиеся сериями Gears of War, Wolfenstein и...
Apple удалила приложения Промсвязьбанка из AppStore
Apple удалила приложения Промсвязьбанка из своего магазина AppStore. Речь идет о приложениях мобильный банк, "ПСБ Инвестиции" и "ПСБ Бизнес". Это произошло после ввода санкций против