- Лучший за долгое время старт Galaxy, теперь... (1843)
- Intel передумала держать 18A только для себя... (1375)
- 4K, 180 Гц, от 85 до 116 дюймов, звук... (1889)
- 10 000 мАч, 80 Вт, IP69 и большой экран — за... (1757)
- Konami подтвердила, что Castlevania:... (1798)
- Samsung Galaxy A57 и Galaxy A37 показали на... (1775)
- АвтоВАЗ активно переходит на российскую... (1681)
- Google отменила комиссию 30 % с транзакций в... (1760)
- Смартфоны Xiaomi скоро подорожают из-за... (2103)
- Смартфоны Oppo скоро научатся отправлять... (1315)
- Смартфоны Oppo скоро научатся отправлять... (1448)
- Как работает Honor Robot Phone с уникальной... (1898)
- 2ГИС запустил заказ товаров из «Самоката»... (2026)
- С 15 марта смартфоны разных производителей... (1916)
- Хронические задержки и раздутый бюджет... (1965)
- В России стартовал приём заявок на новый... (1739)
Samsung отгрузила более 100 миллионов смартфонов с критической уязвимостью в системе безопасности
Дата: 2022-02-24 18:48
Исследователи из Тель-Авивского университета Израиля заявили, что некоторые смартфоны Galaxy S8, Galaxy S9, Galaxy S10, Galaxy S20 и Galaxy S21 неправильно хранили криптографические ключи, позволяя злоумышленникам легко извлекать информацию, хранящуюся в памяти смартфона, включая конфиденциальные данные, такие как пароли.
Смартфоны Android на базе ARM полагаются на аппаратную поддержку TrustZone для Trusted Execution Environment (TEE) для реализации функций, чувствительных к безопасности. TEE работает под управлением отдельной изолированной операционной системы TrustZone (TZOS) параллельно с Android.
Исследователи подробности описали способы, которыми им удалось обойти защиту на устройствах Samsung. С полным текстом доклада можно ознакомиться по этой ссылке. Впрочем, источник добавляет, что проблемы уже были исправлены компанией Samsung, которая узнала об уязвимости вскоре после ее обнаружения. Первый патч был выпущен в августе 2021 года, а в октябре уязвимость была исправлена с помощью второго патча безопасности.
Однако пользователям рекомендуют регулярно проверять наличие свежих обновлений и устанавливать их.
Подробнее на iXBT
Предыдущие новости
Программа создания графики Insydium стала недоступна из-за вторжения на Украину
Точнее, пользователям выдаётся предупреждение, что данная лицензия в текущее время недоступна из-за вторжения Российской Федерации на Украину. Как отмечает телеграм-канал, подписка на Insydium стоит 1 тысячу...
Более 100 млн флагманских смартфонов Samsung были выпущены с критической уязвимостью
Исследователи из Тель-Авивского университета в Израиле выяснили, что более 100 млн флагманских смартфонов Samsung Galaxy S8, S9, S10, S20 и S21 продавались с брешью в системе безопасности, которая могла позволить хакерам украсть личную информацию...
Киберпанк-RPG The Ascent выйдет на PS4 и PS5 24 марта
Авторы экшен-RPG The Ascent, действие которой разворачивается в мире мрачного будущего, сообщили, что игра выйдет на PS4 и PS5 ровно через месяц, 24 марта. Над проектом работала студия Neon Giant, куда входят авторы, ранее занимавшиеся сериями Gears of War, Wolfenstein и...
Apple удалила приложения Промсвязьбанка из AppStore
Apple удалила приложения Промсвязьбанка из своего магазина AppStore. Речь идет о приложениях мобильный банк, "ПСБ Инвестиции" и "ПСБ Бизнес". Это произошло после ввода санкций против