Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Исследователи в области кибербезопасности из компании Oversecured придали термину «bloatware» (лишнее ПО) новое значение — они обнаружили в мобильных приложениях Samsung 176 уязвимостей, которые компания уже исправила.

В течение последних трёх лет Oversecured изучала предустановленные системные приложения Samsung и находила в них уязвимости, которые могли причинить серьёзный ущерб. Из-за одних ошибок открывался доступ к камере и микрофону, из-за других можно было в один щелчок мышью удалённо перехватывать управление учётной записью Samsung.

Одни уязвимости через манипуляции с DNS позволяли перехватывать сетевой трафик, а другие обеспечивали выполнение произвольного кода через изображение: теоретически злоумышленник мог создать и отправить изображение формата JPEG, при открытии которого с карты памяти может открыться и загрузиться контролируемая злоумышленником библиотека. 

В другом случае исследователи выявили ошибку, позволяющую приложениям записывать произвольные файлы в файловую систему без проверки. Обо всех своих открытиях эксперты сообщили компании Samsung, которая исправила все эти уязвимости. Проблема усугублялась тем, что ошибки присутствовали в приложениях, которые шли в комплекте со смартфонами производителя и работали с дополнительными привилегиями, не подпадая под защитные механизмы Google Play Protect, а у пользователей не было возможности удалить их штатными средствами.

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйте новый аккаунт в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
×
×
  • Создать...