- Первая в мире электронно-механического... (613)
- Samsung Galaxy S26 Ultra проиграл... (706)
- Камеры Samsung Galaxy S26 Ultra и iPhone 17... (656)
- Батарея более 9000 мАч, 90 Вт, 1,5K... (569)
- Samsung будет сотрудничать со всеми... (377)
- Samsung собирается расширять ассортимент... (597)
- Складка побеждена: Oppo Find N6 с титановым... (609)
- Гигантские «плавники» — и всего 3: SpaceX... (511)
- Xiaomi готовит фотомонстра: первые детали о... (654)
- На Super Heavy следующего поколения... (698)
- Xreal не выпустит обещанный адаптер Neo для... (874)
- Новая статья: Обзор видеокарты Acer Nitro... (943)
- Новая статья: Робофон, модульный ноутбук,... (1022)
- Запретить соцсети для детей и подростков... (929)
- Аналог Lexus LM и Toyota Alphard от Voyah,... (918)
- Производители смартфонов начнут массово... (1112)
Samsung отгрузила более 100 миллионов смартфонов с критической уязвимостью в системе безопасности
Дата: 2022-02-24 18:48
Исследователи из Тель-Авивского университета Израиля заявили, что некоторые смартфоны Galaxy S8, Galaxy S9, Galaxy S10, Galaxy S20 и Galaxy S21 неправильно хранили криптографические ключи, позволяя злоумышленникам легко извлекать информацию, хранящуюся в памяти смартфона, включая конфиденциальные данные, такие как пароли.
Смартфоны Android на базе ARM полагаются на аппаратную поддержку TrustZone для Trusted Execution Environment (TEE) для реализации функций, чувствительных к безопасности. TEE работает под управлением отдельной изолированной операционной системы TrustZone (TZOS) параллельно с Android.
Исследователи подробности описали способы, которыми им удалось обойти защиту на устройствах Samsung. С полным текстом доклада можно ознакомиться по этой ссылке. Впрочем, источник добавляет, что проблемы уже были исправлены компанией Samsung, которая узнала об уязвимости вскоре после ее обнаружения. Первый патч был выпущен в августе 2021 года, а в октябре уязвимость была исправлена с помощью второго патча безопасности.
Однако пользователям рекомендуют регулярно проверять наличие свежих обновлений и устанавливать их.
Подробнее на iXBT
Предыдущие новости
Программа создания графики Insydium стала недоступна из-за вторжения на Украину
Точнее, пользователям выдаётся предупреждение, что данная лицензия в текущее время недоступна из-за вторжения Российской Федерации на Украину. Как отмечает телеграм-канал, подписка на Insydium стоит 1 тысячу...
Более 100 млн флагманских смартфонов Samsung были выпущены с критической уязвимостью
Исследователи из Тель-Авивского университета в Израиле выяснили, что более 100 млн флагманских смартфонов Samsung Galaxy S8, S9, S10, S20 и S21 продавались с брешью в системе безопасности, которая могла позволить хакерам украсть личную информацию...
Киберпанк-RPG The Ascent выйдет на PS4 и PS5 24 марта
Авторы экшен-RPG The Ascent, действие которой разворачивается в мире мрачного будущего, сообщили, что игра выйдет на PS4 и PS5 ровно через месяц, 24 марта. Над проектом работала студия Neon Giant, куда входят авторы, ранее занимавшиеся сериями Gears of War, Wolfenstein и...
Apple удалила приложения Промсвязьбанка из AppStore
Apple удалила приложения Промсвязьбанка из своего магазина AppStore. Речь идет о приложениях мобильный банк, "ПСБ Инвестиции" и "ПСБ Бизнес". Это произошло после ввода санкций против