- AMD заявила, что процессоры Epyc на Zen 6... (1411)
- Глава Xbox подвела итоги своих первых ста... (1352)
- Глава Xbox подвела итоги своих первых ста... (1158)
- Учёные из MIT на коленке освоили 3D-печать... (1596)
- Pearl Abyss похвасталась успехами Crimson... (1764)
- Чтобы потратить в этом году $70 млрд на ЦОД,... (1111)
- Учёные создали суперконденсатор дешевле... (1996)
- Nightmare Eclipse обнаружил новую уязвимость... (1223)
- К 2034 году SK hynix утроит объёмы выпуска... (1513)
- В YouTube появились приватные чаты для... (1622)
- Пользователи I*******m получат полный... (1043)
- Google начнёт использовать для обучения ИИ... (1443)
- Встроенная графика начального уровня чипов... (1177)
- GM нашла более выгодную альтернативу... (1250)
- Новая статья: «Графиня»: как Grafana, только... (1678)
- Музыканты подали в суд на Google за обучение... (1455)
«Вы когда-нибудь думали, что кто-то еще имеет доступ к вашему телефону?». В современных смартфонах Samsung присутствовала опасная уязвимость
Дата: 2022-04-06 08:22
Специалисты по мобильной безопасности и конфиденциальности из компании Kryptowire сообщил, что некоторые телефоны Samsung оказались подверженными уязвимости CVE-2022-22292, которая могла предоставить вредоносным сторонним приложениям высочайший уровень контроля.
Уязвимость была обнаружена в телефонах под управлением Android 9, 10, 11 и 12, в том числе в некоторых из лучших телефонов Samsung, таких, как флагманские Samsung S21 Ultra 5G и S10 Plus, а также в телефоне среднего класса A10e.
Уязвимость была в предустановленном приложении «Телефон» и могла предоставить разрешения, привилегии и возможности системного пользователя стороннему приложению без какого-либо участия владельца. Основной причиной был неправильный контроль доступа, отображаемый приложением «Телефон», и проблема была характерна для устройств Samsung.
Вы когда-нибудь думали, что кто-то еще имеет доступ к вашему телефону? К сожалению, вы можете быть правы. Мобильные приложения становятся основной точкой личной и профессиональной деятельности, представляя собой все более привлекательную мишень для злоумышленников.
Алекс Лайл, технический директор Kryptowire.
Уязвимость могла позволить приложению без разрешений выполнять такие действия, как установка или удаление произвольных приложений, сброс настроек к заводским, вызов номера телефона, включая привилегированные номера, такие как 911, и ослабление безопасности HTTPS путем установки пользовательского корневого сертификата. Обычно установленные приложения зависят от разрешений, которые предоставляет пользователь, но в данном случае это не требовалось.
Samsung была проинформирована об этом 27 ноября 2021 года, и южнокорейский гигант присвоил уязвимости «высокий» рейтинг серьезности. В февральском обновлении системы безопасности Android содержится исправление, поэтому оно обязательно для установки.
Подробнее на iXBT
Предыдущие новости
Самый дешёвый в мире 100-дюймовый 120-герцевый 4К-телевизор поступил в продажу: Redmi Smart TV Max оценили в 3140 долларов в Китае
В прошлом месяце Redmi анонсировала 100-дюймовую модель Redmi Smart TV Max, а сегодня новинка официально поступила в продажу в Китае по цене около 3 140 долларов. С запуском этой новой 100-дюймовой модели дисплея на китайском рынке у компании теперь есть три модели в линейке Redmi Smart TV Max, поскольку бренд ранее выпустила 98- и 86-дюймовые модели. 100-дюймовый Redmi Smart...
Представлен мршрутизатор Redmi AX6000
Компания Redmi официально представила в Китае новый маршрутизатор Redmi AX6000, который предлагается для первых покупателей со скидкой по цене около 77 долларов. Запуск этого нового маршрутизатора от компании произошел всего через несколько дней после выхода маршрутизатора Redmi AX5400. Роутер Redmi AX6000 позиционируется как преемник AX3000, выпущенного в прошлом году. ...
Realme дарит 10 000 долларов, наушники и смартфоны: запущен международный фотоконкурс
Компания Realme запустила международный фотоконкурс Realme Global Photography Contest 2022. Победители получат новые смартфоны Realme GT 2 Pro, наушники Realme Buds Air 3 и денежные призы на общую сумму 10 тысяч долларов. Конкурс пройдет с 31 марта по 18 июня 2022 года. Участники должны отправить свои работы через специальный сайт. Фотографии рассматриваются в четырех...
Twitter начал работать над кнопкой редактирования постов
Согласно сообщению Twitter, работа над этой функцией ведется еще с прошлого года, и в ближайшие месяцы начнется тестирование. В компании пояснили, что эта идея появилась не после опроса Илона Маска. Глава потребительского отдела компании Twitter Джей Салливан создал целый тред на эту...