Добро пожаловать на форум PHP программистов!
За последние 24 часа нас посетили 96307 программистов и 8661 робот. Сейчас ищут 1940 программистов ...
Последние
Популярные

«Вы когда-нибудь думали, что кто-то еще имеет доступ к вашему телефону?». В современных смартфонах Samsung присутствовала опасная уязвимость

Дата: 2022-04-06 08:22

Специалисты по мобильной безопасности и конфиденциальности из компании Kryptowire сообщил, что некоторые телефоны Samsung оказались подверженными уязвимости CVE-2022-22292, которая могла предоставить вредоносным сторонним приложениям высочайший уровень контроля.

Уязвимость была обнаружена в телефонах под управлением Android 9, 10, 11 и 12, в том числе в некоторых из лучших телефонов Samsung, таких, как флагманские Samsung S21 Ultra 5G и S10 Plus, а также в телефоне среднего класса A10e.

Уязвимость была в предустановленном приложении «Телефон» и могла предоставить разрешения, привилегии и возможности системного пользователя стороннему приложению без какого-либо участия владельца. Основной причиной был неправильный контроль доступа, отображаемый приложением «Телефон», и проблема была характерна для устройств Samsung.

Вы когда-нибудь думали, что кто-то еще имеет доступ к вашему телефону? К сожалению, вы можете быть правы. Мобильные приложения становятся основной точкой личной и профессиональной деятельности, представляя собой все более привлекательную мишень для злоумышленников.

Алекс Лайл, технический директор Kryptowire.

Уязвимость могла позволить приложению без разрешений выполнять такие действия, как установка или удаление произвольных приложений, сброс настроек к заводским, вызов номера телефона, включая привилегированные номера, такие как 911, и ослабление безопасности HTTPS путем установки пользовательского корневого сертификата. Обычно установленные приложения зависят от разрешений, которые предоставляет пользователь, но в данном случае это не требовалось.

Samsung была проинформирована об этом 27 ноября 2021 года, и южнокорейский гигант присвоил уязвимости «высокий» рейтинг серьезности. В февральском обновлении системы безопасности Android содержится исправление, поэтому оно обязательно для установки.



Подробнее на iXBT
 

Предыдущие новости

iXBT, 2022-04-06 09:00
Самый дешёвый в мире 100-дюймовый 120-герцевый 4К-телевизор поступил в продажу: Redmi Smart TV Max оценили в 3140 долларов в Китае

В прошлом месяце Redmi анонсировала 100-дюймовую модель Redmi Smart TV Max, а сегодня новинка официально поступила в продажу в Китае по цене около 3 140 долларов. С запуском этой новой 100-дюймовой модели дисплея на китайском рынке у компании теперь есть три модели в линейке Redmi Smart TV Max, поскольку бренд ранее выпустила 98- и 86-дюймовые модели. 100-дюймовый Redmi Smart...

iXBT, 2022-04-06 09:08
Представлен мршрутизатор Redmi AX6000

Компания Redmi официально представила в Китае новый маршрутизатор Redmi AX6000, который предлагается для первых покупателей со скидкой по цене около 77 долларов. Запуск этого нового маршрутизатора от компании произошел всего через несколько дней после выхода маршрутизатора Redmi AX5400. Роутер Redmi AX6000 позиционируется как преемник AX3000, выпущенного в прошлом году. ...

iXBT, 2022-04-06 09:15
Realme дарит 10 000 долларов, наушники и смартфоны: запущен международный фотоконкурс

Компания Realme запустила международный фотоконкурс Realme Global Photography Contest 2022. Победители получат новые смартфоны Realme GT 2 Pro, наушники Realme Buds Air 3 и денежные призы на общую сумму 10 тысяч долларов. Конкурс пройдет с 31 марта по 18 июня 2022 года. Участники должны отправить свои работы через специальный сайт. Фотографии рассматриваются в четырех...

Yandex.ru, 2022-04-06 08:47
Twitter начал работать над кнопкой редактирования постов

Согласно сообщению Twitter, работа над этой функцией ведется еще с прошлого года, и в ближайшие месяцы начнется тестирование. В компании пояснили, что эта идея появилась не после опроса Илона Маска. Глава потребительского отдела компании Twitter Джей Салливан создал целый тред на эту...

© 2026 «PHP.RU — Сообщество PHP-Программистов»
Главная | Форум | Реклама на сайте | Контакты
Разработка компании ODWR