- Инвесторы готовы купить акций SpaceX на... (3588)
- Google представила звуковую ИИ-модель Gemini... (1887)
- Microsoft исправила три опасные уязвимости... (1790)
- Новая статья: Обзор игрового ноутбука ASUS... (1871)
- ИИ помог обновить драйверы для AMD Radeon... (1888)
- NASA представило экипаж луной миссии Artemis... (2129)
- Anthropic представила Claude Fable 5 —... (1660)
- Финская твердотельная чудо-батарея Donut Lab... (3155)
- В ядре Linux нашли серьёзную уязвимость,... (1383)
- «Могли бы обойтись электронным письмом»:... (1543)
- MaxSun выпустила низкопрофильную GeForce RTX... (1484)
- В AMD предсказали, что цены на DDR5 вернутся... (1534)
- M**a будет использовать активность... (1282)
- Nintendo подтвердила ремейк легендарной The... (1584)
- «Всё по-честному, без обмана»: Сулейман из... (1721)
- Спутниковый Wi-Fi на борту авиалайнеров... (1296)
«Вы когда-нибудь думали, что кто-то еще имеет доступ к вашему телефону?». В смартфонах Samsung с Android 9, 10, 11 и 12 обнаружена уязвимость
Дата: 2022-04-06 08:22
Специалисты по мобильной безопасности и конфиденциальности из компании Kryptowire сообщил , что некоторые телефоны Samsung оказались подверженными уязвимости CVE-2022-22292, которая могла предоставить вредоносным сторонним приложениям высочайший уровень контроля.
Уязвимость была обнаружена в телефонах под управлением Android 9, 10, 11 и 12, в том числе в некоторых из лучших телефонов Samsung, таких, как флагманские Samsung S21 Ultra 5G и S10 Plus, а также в телефоне среднего класса A10e.
Уязвимость была в предустановленном приложении «Телефон» и могла предоставить разрешения, привилегии и возможности системного пользователя стороннему приложению без какого-либо участия владельца. Основной причиной был неправильный контроль доступа, отображаемый приложением «Телефон», и проблема была характерна для устройств Samsung.
Вы когда-нибудь думали, что кто-то еще имеет доступ к вашему телефону? К сожалению, вы можете быть правы. Мобильные приложения становятся основной точкой личной и профессиональной деятельности, представляя собой все более привлекательную мишень для злоумышленников.
Алекс Лайл, технический директор Kryptowire.
Уязвимость могла позволить приложению без разрешений выполнять такие действия, как установка или удаление произвольных приложений, сброс настроек к заводским, вызов номера телефона, включая привилегированные номера, такие как 911, и ослабление безопасности HTTPS путем установки пользовательского корневого сертификата. Обычно установленные приложения зависят от разрешений, которые предоставляет пользователь, но в данном случае это не требовалось.
Samsung была проинформирована об этом 27 ноября 2021 года, и южнокорейский гигант присвоил уязвимости «высокий» рейтинг серьезности. В свежем обновлении системы безопасности Android содержится исправление, поэтому оно обязательно для установки.
Подробнее на iXBT
Предыдущие новости
Rolls-Royce отказался от выпуска моделей Wraith и Dawn
Компания Rolls-Royce прекратила прием заказов на купе Wraith и кабриолеты Dawn, при этом производство этих моделей будет продолжаться до начала 2023 года, чтобы выполнить уже имеющиеся заявки. Также заявлено, что эти модели не получат прямых преемников с двигателями внутреннего сгорания. Место купе Wraith в гамме займет электромобиль Rolls-Royce Spectre, который будет иметь...
Twitter работает над возможностью редактирования сообщений после просьбы Маска
Руководство соцсети Twitter работает над функцией редактирования сообщений, заявил глава потребительского отдела компании Джей Салливан. По его словам, работы ведутся «с прошлого года», а тестирование может быть начато «в ближайшие...
Исследование «Работы.ру»: самыми высокооплачиваемыми IT-специалистами стали Data-инженеры
Самыми высокооплачиваемыми IT-специалистами в России стали Data-инженеры, их зарплата в среднем составляет 230 тысяч рублей в месяц, вторыми по величине зарплат стали руководители команд разработчиков, их средний месячный доход достиг 218 тысяч рублей, говорится в исследовании сервиса для поиска работы и подбора персонала "Работа.ру", результаты которого есть у РИА...
Microsoft сделала удобнее меню «Пуск» в Windows 11
Во время анонса летом 2021 года, Windows 11 удивила пользователей обновлённым меню «Пуск». Его значок переместился в центр, а расположение элементов внутри стало непривычным на фоне «десятки». И вот, Microsoft выпустила крупное обновление, которое ещё раз изменило традиционное меню...