- Samsung, это точно флагман? Galaxy S26 Ultra... (476)
- Боевик Samson: A Tyndalston Story от... (359)
- Google Translate научится закреплять до... (344)
- Новый трейлер раскрыл дату выхода... (514)
- Samsung Galaxy A57 и Galaxy A37 засветились... (410)
- Ubitium стала на шаг ближе к выпуску... (638)
- Эпоха дешевых смартфонов — всё: Oppo и... (589)
- Snapdragon X2 Elite Extreme заметно отстаёт... (531)
- Представлен Realme Note 80 — смартфон за ... (563)
- Geely Monjaro еще никогда не был таким... (532)
- Чат-бот Amazon Rufus легко заставить выйти... (721)
- MaxSun выпустила пару «двуглавых» видеокарт... (524)
- Нет AMOLED, нет NFC, нет 5G, зато... (596)
- GeForce RTX 5090 как очень выгодная... (647)
- Легендарные мотоциклы Minsk начали собирать... (576)
- Galaxy S26 Ultra не такой прочный, как... (792)
Samsung отгрузила более 100 миллионов смартфонов с критической уязвимостью в системе безопасности
Дата: 2022-02-24 18:48
Исследователи из Тель-Авивского университета Израиля заявили, что некоторые смартфоны Galaxy S8, Galaxy S9, Galaxy S10, Galaxy S20 и Galaxy S21 неправильно хранили криптографические ключи, позволяя злоумышленникам легко извлекать информацию, хранящуюся в памяти смартфона, включая конфиденциальные данные, такие как пароли.
Смартфоны Android на базе ARM полагаются на аппаратную поддержку TrustZone для Trusted Execution Environment (TEE) для реализации функций, чувствительных к безопасности. TEE работает под управлением отдельной изолированной операционной системы TrustZone (TZOS) параллельно с Android.
Исследователи подробности описали способы, которыми им удалось обойти защиту на устройствах Samsung. С полным текстом доклада можно ознакомиться по этой ссылке. Впрочем, источник добавляет, что проблемы уже были исправлены компанией Samsung, которая узнала об уязвимости вскоре после ее обнаружения. Первый патч был выпущен в августе 2021 года, а в октябре уязвимость была исправлена с помощью второго патча безопасности.
Однако пользователям рекомендуют регулярно проверять наличие свежих обновлений и устанавливать их.
Подробнее на iXBT
Предыдущие новости
Программа создания графики Insydium стала недоступна из-за вторжения на Украину
Точнее, пользователям выдаётся предупреждение, что данная лицензия в текущее время недоступна из-за вторжения Российской Федерации на Украину. Как отмечает телеграм-канал, подписка на Insydium стоит 1 тысячу...
Более 100 млн флагманских смартфонов Samsung были выпущены с критической уязвимостью
Исследователи из Тель-Авивского университета в Израиле выяснили, что более 100 млн флагманских смартфонов Samsung Galaxy S8, S9, S10, S20 и S21 продавались с брешью в системе безопасности, которая могла позволить хакерам украсть личную информацию...
Киберпанк-RPG The Ascent выйдет на PS4 и PS5 24 марта
Авторы экшен-RPG The Ascent, действие которой разворачивается в мире мрачного будущего, сообщили, что игра выйдет на PS4 и PS5 ровно через месяц, 24 марта. Над проектом работала студия Neon Giant, куда входят авторы, ранее занимавшиеся сериями Gears of War, Wolfenstein и...
Apple удалила приложения Промсвязьбанка из AppStore
Apple удалила приложения Промсвязьбанка из своего магазина AppStore. Речь идет о приложениях мобильный банк, "ПСБ Инвестиции" и "ПСБ Бизнес". Это произошло после ввода санкций против