Categoria
Caută informații despre produsele și serviciile Orange și ce-i nou din tehnologie. Simplu, eficient și fun.
Această întrebare nu a fost actualizată în ultimele 24 de luni, de aceea conținutul poate să nu mai fie de actualitate. Îți recomandăm să folosești funcția de căutare de mai sus pentru a obține un răspuns actualizat.
Întrebare fară răspuns
Vulnerabilitatea descoperită de cercetătorii Google a fost comunicată mai întâi către Samsung, producătorul smartphone având deja pregătită o actualizare OTA ce ar trebui să ajungă la dispozitivele utilizatorilor începând cu această lună.
Actualizarea face parte din categoria celor urgente, ceea ce înseamnă că trebuie instalată cât mai rapid pentru a avea garanția folosirii în siguranță deplină a dispozitivelor Samsung.
Bug-ul descoperit afectează componenta software responsabilă cu procesarea formatului de imagine Qmage (.qmg), atașate de obicei în mod automat la mesajele MMS. Librăria în cauză se numește Skia și este responsabilă cu redimensionarea imaginii recepționate pentru, spre exemplu, afișarea unei miniaturi în meniu cu notificări al telefonului mobil.
Concret, atacatorii pot folosi fișiere modificate cu extensie qmg pentru a infecta dispozitivele cu Android. Atacul pornește cu aflarea locației exacte în memoria telefonului se află librăria Skia, acest pas putând dura mai multe zeci de minute și implica bombardarea victimei cu sute de mesaje MMS. Presupunând că la această etapă utilizatorul exasperat nu își închide din propria inițiativă telefonul mobil, descoperirea componentei Android plasată intenționat de Google într-o locație ce ar trebui să fie selectată complet aleatoriu este urmată de trimiterea unei imagini qmg modificate. La recepționarea mesajului MMS telefonul este compromis automat, atacatorul inserând aplicația care ii permite să preia controlul asupra dispozitivului.
Având în vedere modul anevoios de punere în aplicare, pare greu de crezut că acest tip de atac a fost încercat în afara condițiilor de laborator. Totuși, Samsung ia amenințarea în serios și a dezvoltat cu promptitudine revizii de firmware care să închidă această cale de atac.
Pentru a asigura instalarea rapidă actualizărilor disponibile, posesorii de telefoane Samsung nu trebuie decât să consulte secțiunea System Updates a meniului Settings, patch-ul dezvoltat pentru această vulnerabilitate apărând cel mai târziu la jumătatea săptămânii viitoare.
Sursa 1 - https://www.go4it.ro/content/internet/samsung-mms-19144918/
Sursa 2 - https://www.slashgear.com/samsung-galaxy-phone-bug-takes-...
Răspunsuri
Asta este oarecum șocant, credeam că la capitolul siguranță, Samsung este peste Huawei..!
Multumesc pentru informatie @FaraUnId. Eu si familia mea folosim mobile Samsung si e bine de stiut cand apar vulnerabilitati in siguranta dispozitivului. Imi pare bine ca cei de la Samsung au luat masuri rapide pentru a reduce efectele negative si a oferi siguranta dispozitivelor.
@teacher,mai reciteste odata postul lui FaraUnID,poate nu ai prins esența" Având în vedere modul anevoios de punere în aplicare, pare greu de crezut că acest tip de atac a fost încercat în afara condițiilor de laborator. "
Există această vulnerabilitate, probabil unii au profitat deja de ea.
pana una alta va puteti proteja singuri !
Sunt convins că orice dispozitiv este vulnerabil, sub o formă sau alta.
Tocmai cand ma gandeam sa imi cumpar Samsung :)))
Conteaza "cum" folosesti telefonul, nu la "ce" il folosesti. Daca ai grija nu o patesti. In resti poti sa faci orice.
Lasă Romeo, rămâi la Alcatel că e mai sigur :))
@Ascary: si Motorola ce are? Nu ar fi bun in loc de Alcatel?
Salut! Am observat că petreci timp în Comunitatea Orange, dar nu te-ai înscris încă.
Dacă te inscrii și devii membru, poți adresa întrebări în comunitate, poți să ajuți și tu alți membri și poți câștiga puncte, badge-uri și să te bucuri de multe alte beneficii!
Întotdeauna există cineva care te poate ajuta să afli răspunsul la o întrebare.