Добавить новость

Фейковый Канье Уэст сорвал бурные овации у отеля Four Seasons в Москве

Новосибирск вошел в топ городов по количеству аварий с общественным транспортом

Премий хватило на колонию // Экс-глава Нефтепромбанка осужден по делу о мошенничестве

В России подорожала коммуналка: Какие услуги с 1 июля выросли в цене на 10%



Новости сегодня

Новости от TheMoneytizer

Миллионы смартфонов Samsung могут стать марионетками хакеров

Миллионы смартфонов Samsung могут стать марионетками хакеров

Пользуетесь смартфоном Samsung? Есть вероятность, что хакеры подсматривают за вами через камеру аппарата, подслушивают через микрофон, читают СМС и незаметно устанавливают вредоносное ПО. По крайней мере, именно это было продемонстрировано накануне на хакерской конференции BlackHat в Лондоне.

Уязвимость, обнаруженная экспертом компании NetSecure, скрывается в механизме обновления модифицированной Samsung версии экранной клавиатуры SwiftKey. Эта клавиатура используется по умолчанию на смартфонах Samsung Galaxy S6, Galaxy S5 и других популярных моделях. По утверждению NetSecure, уязвимость может затрагивать до 600 миллионов устройств.

Получая обновления языковых модулей, ПО запрашивало и получало их без шифрования. Это позволило Райану Велтону из NetSecure создать фальшивый прокси-сервер, отправляющий на смартфон под видом обновлений вредоносное ПО. Дальнейшее - получение доступа к камерам, микрофону и памяти устройства, скачивание контактов, паролей, информации банковских счетов - было бы для злонамеренных хакеров вполне простой задачей.

NowSecure предупредила Samsung об уязвимости еще в ноябре прошлого года. Производитель смартфонов уведомил фирму, что работает над устраняющим “дыру” патчем и в итоге предоставил его для операторских смартфонов на Android версии 4.2 и выше в конце марта. Однако, утверждают эксперты по безопасности, в новых устройствах - в частности, Galaxy S6 для американских операторов Sprint и Verizon - проблема присутствует до сих пор. В том, что она устранена на других устройствах, у исследователей уверенности также нет.

Разработчики клавиатуры SwiftKey, которую Samsung лицензировала для своих устройств, заявили в интервью Forbes, что в выложенных в Google Play и AppStore версиях приложения уязвимость отсутствует. В то же время, простая замена штатной клавиатуры Samsung на версию SwiftKey из Google Play уязвимость не устранит, необходимо обновление прошивки устройства. Удалить штатную клавиатуру также невозможно. Ту же самую уязвимость эксперты NetSecure обнаружили в популярном развлекательном приложении “Говорящий кот Том”.

Единственным “утешением” для владельцев топовых устройств Samsung является тот факт, что для исходной атаки на смартфон хакеру необходимо быть подключенным к той же сети Wi-Fi, что и жертва. Впрочем, полностью удаленные атаки тоже возможны - путем подмены адресов DNS, взлома роутера или через атаку на серверы интернет-провайдера.

Источники: NetSecure, Forbes

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Среди россиян растет спрос на экологичную бьюти-продукцию

Новосибирск вошел в топ городов по количеству аварий с общественным транспортом

Россия и использование возможностей

Наш генерал сдался НАТО? Четыре самых неприятных вопроса в истории с исчезновением Татьяны Шевцовой

Музыкальные новости

«Магнит» и Everland запускают социальную программу для молодых людей с инвалидностью в 10 регионах

Валерий Леонтьев возмущен слухами о принятии им гражданства США

Певец Валерий Леонтьев прилетел из США в Москву и выступил на корпоративе

Пот ручьём: когда стоит обращать внимание на повышенную потливость, рассказал доктор Кутушов

Новости России

Новосибирск вошел в топ городов по количеству аварий с общественным транспортом

Ел бульон из сена и грибов, катался на яхте: Канье Уэст продолжает гостить в Москве

Россия и использование возможностей

В России подорожала коммуналка: Какие услуги с 1 июля выросли в цене на 10%

Экология в России и мире

В Москве состоится выставка «Textile&Home-2024. Осень»

Ужалила медуза: что делать и как себя вести, рассказал доктор Кутушов

Регистрация на Международную выставку FASHION STYLE RUSSIA ОТКРЫТА!

Дети Азии приняли директоров крупнейших цирков - Театр и Цирк, Культура и Концерт - Россия и Дети

Спорт в России и мире

Браво, Даша и Диана! Российские теннисистки одновременно выиграли турниры в Англии и Германии за два дня до Уимблдона

Медведев проиграл Джоковичу на выставочном турнире перед Уимблдоном

Первая ракетка России Касаткина выиграла теннисный турнир в Британии

Жертва абьюза? В сети разнесли бросившую свою дочку Алесю Кафельникову

Moscow.media

Призрачный остров...

Челябинский облсуд оставил гендиректора ЧЭМК под арестом

Орловскую область атаковали два дрона

Nubes (НУБЕС) предоставил масштабируемое облако для платформы Qrooto











Топ новостей на этот час

Rss.plus






Фейковый Канье Уэст сорвал бурные овации у отеля Four Seasons в Москве

Массированной атаке вражеских БПЛА подвергся крупнейший сталелитейный комбинат РФ

Новосибирск вошел в топ городов по количеству аварий с общественным транспортом

Турция боится за турсезон из-за забастовки диспетчеров в аэропорту Антальи