Întrebare fară răspuns

Telefoanele Samsung pot fi compromise cu un banal MMS

Vulnerabilitatea descoperită de cercetătorii Google a fost comunicată mai întâi către Samsung, producătorul smartphone având deja pregătită o actualizare OTA ce ar trebui să ajungă la dispozitivele utilizatorilor începând cu această lună.

 

Actualizarea face parte din categoria celor urgente, ceea ce înseamnă că trebuie instalată cât mai rapid pentru a avea garanția folosirii în siguranță deplină a dispozitivelor Samsung.

 

Bug-ul descoperit afectează componenta software responsabilă cu procesarea formatului de imagine Qmage (.qmg), atașate de obicei în mod automat la mesajele MMS. Librăria în cauză se numește Skia și este responsabilă cu redimensionarea imaginii recepționate pentru, spre exemplu, afișarea unei miniaturi în meniu cu notificări al telefonului mobil.

 

 

Concret, atacatorii pot folosi fișiere modificate cu extensie qmg pentru a infecta dispozitivele cu Android. Atacul pornește cu aflarea locației exacte în memoria telefonului se află librăria Skia, acest pas putând dura mai multe zeci de minute și implica bombardarea victimei cu sute de mesaje MMS. Presupunând că la această etapă utilizatorul exasperat nu își închide din propria inițiativă telefonul mobil, descoperirea componentei Android plasată intenționat de Google într-o locație ce ar trebui să fie selectată complet aleatoriu este urmată de trimiterea unei imagini qmg modificate. La recepționarea mesajului MMS telefonul este compromis automat, atacatorul inserând aplicația care ii permite să preia controlul asupra dispozitivului.

 

Având în vedere modul anevoios de punere în aplicare, pare greu de crezut că acest tip de atac a fost încercat în afara condițiilor de laborator. Totuși, Samsung ia amenințarea în serios și a dezvoltat cu promptitudine revizii de firmware care să închidă această cale de atac.

 

Pentru a asigura instalarea rapidă actualizărilor disponibile, posesorii de telefoane Samsung nu trebuie decât să consulte secțiunea System Updates a meniului Settings, patch-ul dezvoltat pentru această vulnerabilitate apărând cel mai târziu la jumătatea săptămânii viitoare.

 

Sursa 1 - https://www.go4it.ro/content/internet/samsung-mms-19144918/

Sursa 2 - https://www.slashgear.com/samsung-galaxy-phone-bug-takes-...

  • Răspunde
  • Distribuie această întrebare

Răspunsuri

Multumesc pentru informatie @FaraUnId. Eu si familia mea folosim mobile Samsung si e bine de stiut cand apar vulnerabilitati in siguranta dispozitivului. Imi pare bine ca cei de la Samsung au luat masuri rapide pentru a reduce efectele negative si a oferi siguranta dispozitivelor.

Miha Z
Miha Z

Miha Z

User level
Nivel
4
5000 / 5000
puncte
Custom field 2
Miha Z

@teacher,mai reciteste odata postul lui FaraUnID,poate nu ai prins esența" Având în vedere modul anevoios de punere în aplicare, pare greu de crezut că acest tip de atac a fost încercat în afara condițiilor de laborator. "

pana una alta va puteti proteja singuri !

  • se cunoaste de ceva timp(2 ani) ca mesajele mms primite de la "surse" necunoscute pot contine malicious ware
  • daca ati primit un mesaj mms(in ultimii ani foarte rar folosit) setati din setari ca el (mms-ul) sa nu se descarce automat , il vizualizati ca atentionare de mesaj si daca nu cunoasteti cine la trimis il stergeti fara a descarca atasamentul (malicious ware)

Salut! Am observat că petreci timp în Comunitatea Orange, dar nu te-ai înscris încă.
Dacă te inscrii și devii membru, poți adresa întrebări în comunitate, poți să ajuți și tu alți membri și poți câștiga puncte, badge-uri și să te bucuri de multe alte beneficii!