Smartfony Samsunga z poważną luką w zabezpieczeniach

Wojciech OnyśkówSkomentuj
Smartfony Samsunga z poważną luką w zabezpieczeniach
Wspomniana luka jest dostępna między innymi na Samsungu Galaxy S6 oraz Galaxy S5. Może jednak występować również na innych modelach z serii Galaxy. Na czym ona właściwie polega? W momencie, gdy aplikacja SwiftKey łączy się serwerem, by pobrać aktualizacje, połączenie nie jest szyfrowane. A to oznacza, że może zostać przejęte przez hakerów.

Właśnie w taki sposób Ryan Welton był w stanie przejąć kontrolę nad urządzeniem i rozszerzyć swoje możliwości. Atakujący uzyskał dostęp do wszystkich wysłanych i odebranych wiadomości SMS oraz był w stanie podsłuchiwać połączenia głosowe. Jakby tego było mało, haker przejął kontrolę nad aparatami i GPS-em, dzięki czemu mógł podglądać ofiarę i namierzyć jej dokładną lokalizację. Problem jest zatem dość poważny.

Luka została pierwotnie wykryta w ubiegłym roku. Samsung został poinformowany o problemie i wydał już nawet stosowną aktualizację. Ta jednak musi być zatwierdzona przez operatorów sieci i wszystko wskazuje na to, że większość z nich po prostu zignorowała zgłoszenie.


Warto zaznaczyć, że luka dotyczy wyłącznie urządzeń Samsunga, na których aplikacja SwiftKey jest zainstalowana domyślnie. Problem nie dotyczy aplikacji SwiftKey pobieranej z Google Play.

Niestety wyłączenie klawiatury SwiftKey nie rozwiązuje problemu. Użytkownicy, których dotyczy wspomniany błąd, nie mogą zrobić nic innego, jak poczekać na aktualizację od operatora.

Źródło: Slash Gear

Udostępnij

Wojciech OnyśkówRedaktor w serwisie instalki.pl piszący o nowych technologiach i grach.