- Новая статья: Forza Horizon 6 — в Японию с... (5537)
- Microsoft проигнорировала баги Windows, а... (7273)
- Открытое тестирование мрачного экшена... (5287)
- OpenAI отправит на пенсию ИИ-модели GPT-4.5... (5057)
- Acer представила пятёрку игровых мониторов... (6949)
- «Как в оригинальной игре, но больше и... (5333)
- Gartner: большинство кастомных ИИ-моделей и... (7467)
- Fable всё-таки не выйдет в 2026 году — в том... (5697)
- Dell представила самый лёгкий ноутбук XPS —... (4557)
- Утечка показала iPhone 18 Pro в цвете... (4567)
- ASRock выпустит видеокарту Radeon RX 9070 XT... (4558)
- Acer показала портативную консоль Nitro... (4561)
- Acer представила «доступный всем» игровой... (4345)
- Acer представила флагманский игровой ноутбук... (5088)
- Работа МКС будет продлена до 2030 года, даже... (4943)
- Ролевая игра The Witch's Bakery подружит... (5011)
Смартфоны Samsung под под управлением Android 9, 10, 11 и 12 могут быть взломаны. Обнаружены новая уявзимость
Дата: 2022-04-06 08:22
Специалисты по мобильной безопасности и конфиденциальности из компании Kryptowire сообщил , что некоторые телефоны Samsung оказались подверженными уязвимости CVE-2022-22292, которая могла предоставить вредоносным сторонним приложениям высочайший уровень контроля.
Уязвимость была обнаружена в телефонах под управлением Android 9, 10, 11 и 12, в том числе в некоторых из лучших телефонов Samsung, таких, как флагманские Samsung S21 Ultra 5G и S10 Plus, а также в телефоне среднего класса A10e.
Уязвимость была в предустановленном приложении «Телефон» и могла предоставить разрешения, привилегии и возможности системного пользователя стороннему приложению без какого-либо участия владельца. Основной причиной был неправильный контроль доступа, отображаемый приложением «Телефон», и проблема была характерна для устройств Samsung.
Вы когда-нибудь думали, что кто-то еще имеет доступ к вашему телефону? К сожалению, вы можете быть правы. Мобильные приложения становятся основной точкой личной и профессиональной деятельности, представляя собой все более привлекательную мишень для злоумышленников.
Алекс Лайл, технический директор Kryptowire.
Уязвимость могла позволить приложению без разрешений выполнять такие действия, как установка или удаление произвольных приложений, сброс настроек к заводским, вызов номера телефона, включая привилегированные номера, такие как 911, и ослабление безопасности HTTPS путем установки пользовательского корневого сертификата. Обычно установленные приложения зависят от разрешений, которые предоставляет пользователь, но в данном случае это не требовалось.
Samsung была проинформирована об этом 27 ноября 2021 года, и южнокорейский гигант присвоил уязвимости «высокий» рейтинг серьезности. В свежем обновлении системы безопасности Android содержится исправление, поэтому оно обязательно для установки.
Подробнее на iXBT
Предыдущие новости
Россиянам перечислили отечественные соцсети на замену зарубежным
Россиянам рассказали, какие сервисы могут заменить зарубежные социальные сети и приложения. В первую очередь газета «Известия» обратила внимание на «Россграм», созданный предпринимателем Александром...
Twitter объявила о скором добавлении функции редактирования сообщений
Глава потребительского отдела компании Twitter Джей Салливан сообщил, что разработчики занимаются добавлением новой функции, которая даст пользователям возможность редактировать сообщения. С прошлого года мы выясняем, как безопасно внедрить функцию редактирования сообщений, и планируем начать тестирование в ближайшие месяцы. Джей Салливан В данный момент разработчики пытаются...
Ситуация стабилизируется? Актуальные цены на Haval, Chery и Exeed прямо сейчас
На современном автомобильном рынке цены меняются чуть ли не ежедневно. Так, компания Haval тоже изменила цены на все модели своих автомобилей следом за коллегами из Chery и Exeed, при этом последние уже успели скорректировать ранее объявленные позиции в сторону уменьшения. Профильное издание «Китайские автомобили» составило свежие таблицы, которые демонстрируют актуальные...
Audi отзывает в России новые автомобили уже второй раз за две недели
Компания «Фольксваген Груп Рус» объявила об отзыве 1260 автомобилей Audi A4, A5, A6, A7, A8, e-tron, Q7, Q8, RS, RS6, SQ7 и SQ8, реализованных с 2021 по 2022 год. Согласно официальному заявлению, в этих автомобилях из-за отклонения в процессе производства может быть не полностью отключен режим транспортировки. При этом светодиод системы аварийного вызова в потолочном модуле...