- Nightmare Eclipse обнаружил новую уязвимость... (221)
- К 2034 году SK hynix утроит объёмы выпуска... (302)
- В YouTube появились приватные чаты для... (550)
- Пользователи I*******m получат полный... (391)
- Google начнёт использовать для обучения ИИ... (453)
- Встроенная графика начального уровня чипов... (442)
- GM нашла более выгодную альтернативу... (431)
- Новая статья: «Графиня»: как Grafana, только... (795)
- Музыканты подали в суд на Google за обучение... (842)
- Lian Li представила россыпь блоков питания... (796)
- В России разблокировали Roblox — платформа... (1133)
- Спустя восемь лет после анонса The Elder... (1183)
- Microsoft запретила сотрудникам использовать... (1202)
- Этим летом «Яндекс» запустит доставку... (1085)
- Thermalright выпустила двухбашенные кулеры... (920)
- SD-карты памяти SanDisk ёмкостью 4 и 8 Тбайт... (930)
В смартфонах Samsung присутствовала опасная уязвимость. Почему важно устанавливать даже маленькие обновления
Дата: 2022-04-06 08:22
Специалисты по мобильной безопасности и конфиденциальности из компании Kryptowire сообщил, что некоторые телефоны Samsung оказались подверженными уязвимости CVE-2022-22292, которая могла предоставить вредоносным сторонним приложениям высочайший уровень контроля.
Уязвимость была обнаружена в телефонах под управлением Android 9, 10, 11 и 12, в том числе в некоторых из лучших телефонов Samsung, таких, как флагманские Samsung S21 Ultra 5G и S10 Plus, а также в телефоне среднего класса A10e.
Уязвимость была в предустановленном приложении «Телефон» и могла предоставить разрешения, привилегии и возможности системного пользователя стороннему приложению без какого-либо участия владельца. Основной причиной был неправильный контроль доступа, отображаемый приложением «Телефон», и проблема была характерна для устройств Samsung.
Вы когда-нибудь думали, что кто-то еще имеет доступ к вашему телефону? К сожалению, вы можете быть правы. Мобильные приложения становятся основной точкой личной и профессиональной деятельности, представляя собой все более привлекательную мишень для злоумышленников.
Алекс Лайл, технический директор Kryptowire.
Уязвимость могла позволить приложению без разрешений выполнять такие действия, как установка или удаление произвольных приложений, сброс настроек к заводским, вызов номера телефона, включая привилегированные номера, такие как 911, и ослабление безопасности HTTPS путем установки пользовательского корневого сертификата. Обычно установленные приложения зависят от разрешений, которые предоставляет пользователь, но в данном случае это не требовалось.
Samsung была проинформирована об этом 27 ноября 2021 года, и южнокорейский гигант присвоил уязвимости «высокий» рейтинг серьезности. В февральском обновлении системы безопасности Android содержится исправление, поэтому оно обязательно для установки.
Подробнее на iXBT
Предыдущие новости
Nintendo Switch многократно опережает Xbox Series X|S и PS5
Последние данные VGChartz показывают, что продажи Nintendo Switch составили более 350 тысяч единиц за неделю, закончившуюся 27 марта 2022 года. Этот недельный показатель продаж Switch был лучше, чем у Microsoft Xbox Series X|S и PlayStation 5. Всего в мире на данный момент продано 106,21 миллиона единиц Nintendo Switch, что намного больше, чем у PlayStation 5 (18,66 миллиона...
Рекорд за всю историю существования дорожных камер в РФ. Сколько штрафов получили и оплатили водители в 2021 году
На сайте Госавтоинспекции в минувшую пятницу была опубликована отчетность ГИБДД за прошлый календарный год. Всего на водителей и автовладельцев ГИБДД наложила 179,5 млн штрафов, что на 9,6% больше, чем было в 2020 года. Общая сумма штрафов составила 128,3 млрд руб., из них на конец года было оплачено 72,7 млрд руб. Источник добавляет, что если по итогам 2020 год было оплачено...
Новый недорогой Samsung показали вживую: первые фотографии задней панели Samsung Galaxy M13 5G
Индийское издание 91Mobiles ранее сообщало о производстве Galaxy M13 5G, а теперь появились реальные изображения задней части устройства. Судя по этим изображениям, в телефоне будет установлена вертикальная двойная камера, а также светодиодная вспышка. Клавиша включения со встроенным сканером отпечатков пальцев и качелька регулировки громкости будут находиться на правой части...
В России выросла популярность подержанной техники и программ трейд-ин
В МТС число сданных по трейд-ин смартфонов увеличилось на 40 % — чаще всего приносили продукцию Apple и Samsung в обмен на среднюю скидку в 15 тыс. руб. Интерес к услуге объясняется тем, что цены на технику выросли, а доходы у людей остались прежними, уверен представитель Российской ассоциации торговых компаний и товаропроизводителей электробытовой и компьютерной техники (РАТЭК)...