menu
menu
logo

Миллионы смартфонов Samsung содержат опасную уязвимость

Исследователи компании NowSecure представили доказательства того, что миллионы пользователей смартфонов от Samsung подвергают себя серьезному риску кибератак. Речь идет об устройствах Samsung Galaxy S6, S5, S4 и S4 Mini: их «ахиллесовой пятой» оказалась виртуальная клавиатура. Соответствующее приложение обладает всеми административными привилегиями, а потому периодически загружает из сети и устанавливает на смартфон необходимые обновления ПО, даже не уведомляя об этом владельца.

Эксперты NowSecure утверждают, что загрузка производится с использованием незащищенного соединения HTTP, а проверка аутентичности загруженных файлов не производится. Это позволяет киберпреступникам, используя, например, незащищенные сети Wi-Fi, организовать атаку по принципу man-in-the-middle и установить на смартфоны Samsung практически любое вредоносное ПО, взяв устройства под свой полный контроль.

Представители Samsung пока никак не прокомментировали эту информацию. Обновления, устраняющего уязвимость, в данный момент нет, а ситуация усугубляется тем, что приложение невозможно отключить или удалить. По мнению специалистов по кибербезопасности, в создавшемся положении владельцам перечисленных моделей смартфонов стоит либо использовать сети, в безопасности которых они уверены на 100%, либо срочно сменить устройства.

RIGF 2025: Обсуждение ключевых вопросов управления интернетом в России
RIGF 2025: Обсуждение ключевых вопросов управления интернетом в России
В Москве завершил свою работу 15-й Российский форум по управлению Интернетом
Продажа домена Zip.ai возглавила новый выпуск рейтинга крупнейших доменных сделок
Продажа домена Zip.ai возглавила новый выпуск рейтинга крупнейших доменных сделок
Ресурс DN Journal обновил свой рейтинг
ТЦИ поздравляет с Днем рождения российского Интернета!
ТЦИ поздравляет с Днем рождения российского Интернета!
Сегодня мы отмечаем знаменательную дату — 31 год с момента регистрации первого домена в зоне .RU
ТЦИ рассказал о новых технологиях и стандартах своего Центра сертификации, приняв участие в конференции АДЭ
ТЦИ рассказал о новых технологиях и стандартах своего Центра сертификации, приняв участие в конференции АДЭ
C 2 по 3 апреля в Москве состоялась XXIII ежегодная конференция Ассоциации документальной электросвязи (АДЭ) на тему «Обеспечение доверия и безопасности при использовании ИКТ». В мероприятии приняли участие представители ТЦИ.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-2969
info@tcinet.ru

Клиентская служба

+7 495 730-2970

vk-img ВКонтакте