- Компактный флагман с гигантской батареей и... (827)
- MSI представила нетоповую системную плату с... (619)
- Учёные впервые создали молекулу с половинной... (612)
- Первый рост после семи месяцев снижения... (605)
- 4D-вибромотор, большие стереодинамики и... (563)
- Война на Ближнем Востоке угрожает дефицитом... (555)
- ИИ-модель Anthropic Claude обнаружила 22... (778)
- Китай рассчитывает на ИИ, чтобы... (744)
- 1-дюймовый сенсор и съемная камера с... (682)
- Модуль LPDDR5X LPCAMM2 на 32 ГБ от Changxin... (471)
- В сотни раз ярче полной Луны: большой... (664)
- В сотни раз ярче полной Луны: большой... (757)
- Самый быстрый поезд в мире CR450, который... (515)
- «Однажды мы догоним тебя, Silksong»: пиковый... (537)
- Представлен Mac Mini в виде детальки Lego в... (719)
- Десять дней без Интернета. Уровень... (659)
Samsung отгрузила более 100 миллионов смартфонов с критической уязвимостью в системе безопасности
Дата: 2022-02-24 18:48
Исследователи из Тель-Авивского университета Израиля заявили, что некоторые смартфоны Galaxy S8, Galaxy S9, Galaxy S10, Galaxy S20 и Galaxy S21 неправильно хранили криптографические ключи, позволяя злоумышленникам легко извлекать информацию, хранящуюся в памяти смартфона, включая конфиденциальные данные, такие как пароли.
Смартфоны Android на базе ARM полагаются на аппаратную поддержку TrustZone для Trusted Execution Environment (TEE) для реализации функций, чувствительных к безопасности. TEE работает под управлением отдельной изолированной операционной системы TrustZone (TZOS) параллельно с Android.
Исследователи подробности описали способы, которыми им удалось обойти защиту на устройствах Samsung. С полным текстом доклада можно ознакомиться по этой ссылке. Впрочем, источник добавляет, что проблемы уже были исправлены компанией Samsung, которая узнала об уязвимости вскоре после ее обнаружения. Первый патч был выпущен в августе 2021 года, а в октябре уязвимость была исправлена с помощью второго патча безопасности.
Однако пользователям рекомендуют регулярно проверять наличие свежих обновлений и устанавливать их.
Подробнее на iXBT
Предыдущие новости
Программа создания графики Insydium стала недоступна из-за вторжения на Украину
Точнее, пользователям выдаётся предупреждение, что данная лицензия в текущее время недоступна из-за вторжения Российской Федерации на Украину. Как отмечает телеграм-канал, подписка на Insydium стоит 1 тысячу...
Более 100 млн флагманских смартфонов Samsung были выпущены с критической уязвимостью
Исследователи из Тель-Авивского университета в Израиле выяснили, что более 100 млн флагманских смартфонов Samsung Galaxy S8, S9, S10, S20 и S21 продавались с брешью в системе безопасности, которая могла позволить хакерам украсть личную информацию...
Киберпанк-RPG The Ascent выйдет на PS4 и PS5 24 марта
Авторы экшен-RPG The Ascent, действие которой разворачивается в мире мрачного будущего, сообщили, что игра выйдет на PS4 и PS5 ровно через месяц, 24 марта. Над проектом работала студия Neon Giant, куда входят авторы, ранее занимавшиеся сериями Gears of War, Wolfenstein и...
Apple удалила приложения Промсвязьбанка из AppStore
Apple удалила приложения Промсвязьбанка из своего магазина AppStore. Речь идет о приложениях мобильный банк, "ПСБ Инвестиции" и "ПСБ Бизнес". Это произошло после ввода санкций против