Samsung corectează aproape 200 de vulnerabilități de securitate pe smartphone-urile sale: iată ce trebuie să știi

Cercetătorii în securitate de la Oversecured au descoperit 176 de vulnerabilități în aplicațiile preinstalate de Samsung pe smartphone-urile sale, unele dintre ele fiind deosebit de îngrijorătoare.

Vulnerabilități care pun în pericol sute de milioane de dispozitive

Timp de trei ani, echipa Oversecured a analizat aplicațiile sistem preinstalate de Samsung și a descoperit vulnerabilități capabile să provoace pagube serioase. Unele permiteau accesul la cameră și microfon, în timp ce altele autorizau preluarea controlului de la distanță a unui cont Samsung cu un singur clic.

Alte vulnerabilități permiteau:

  • Deturnarea traficului de rețea prin manipularea DNS-ului
  • Executarea de cod arbitrar prin intermediul unei imagini JPEG — un atacant putea crea și trimite o imagine care, odată deschisă, încărca biblioteci controlate de atacant de pe cardul SD
  • Vulnerabilități de traversare a directoarelor care permiteau scrierea de fișiere arbitrare în sistemul de fișiere fără o validare corectă a căii
Citeste si:  Samsung Galaxy Note update la Android 4.1.2 Jelly Bean

Aplicațiile preinstalate: un vector de atac ignorat

Cei mai mulți fabricanți de smartphone-uri Android preinstalează propriile aplicații pe dispozitivele lor. La Samsung, acestea includ aplicații precum Bixby, Samsung Free sau AR Zone. Aceste aplicații nu pot fi dezinstalate și nu sunt esențiale pentru funcționarea telefonului.

Problema principală este că aceste aplicații proprietare Samsung scapă protecției Google Play Protect. Utilizatorii pot crede că sunt protejați pentru că nu au instalat aplicații din surse riscante, dar în realitate nu este neapărărat cazul.

„Aplicațiile sistem preinstalate dispun de privilegii superioare celor ale aplicațiilor normale, nu pot fi șterse de utilizatori și funcționează în afara Google Play Protect. O singură vulnerabilitate afectează sute de milioane de dispozitive în întreaga lume prin canalul de distribuție al unui singur fabricant.”

Samsung a remediat toate vulnerabilitățile

Cercetătorii au comunicat descoperirile lor către Samsung, care, conform raportului, a corectat toate vulnerabilitățile semnalate. Lista completă a vulnerabilităților este disponibilă pe GitHub.

Citeste si:  Actualizare la Android 4.1.2 pentru Samsung Galaxy Note N7000

Acest incident reamintește importanța actualizărilor de securitate și faptul că „bloatware”-ul preinstalat poate fi un vector de atac semnificativ. Este un argument în plus pentru dispozitivele precum Google Pixel, care oferă o versiune „stock” de Android, fără aplicații superflue.

Sursă: TechRadar / Oversecured

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *