la 09-05-2020 03:13 PM
Vulnerabilitatea descoperită de cercetătorii Google a fost comunicată mai întâi către Samsung, producătorul smartphone având deja pregătită o actualizare OTA ce ar trebui să ajungă la dispozitivele utilizatorilor începând cu această lună.
Actualizarea face parte din categoria celor urgente, ceea ce înseamnă că trebuie instalată cât mai rapid pentru a avea garanția folosirii în siguranță deplină a dispozitivelor Samsung.
Bug-ul descoperit afectează componenta software responsabilă cu procesarea formatului de imagine Qmage (.qmg), atașate de obicei în mod automat la mesajele MMS. Librăria în cauză se numește Skia și este responsabilă cu redimensionarea imaginii recepționate pentru, spre exemplu, afișarea unei miniaturi în meniu cu notificări al telefonului mobil.
Concret, atacatorii pot folosi fișiere modificate cu extensie qmg pentru a infecta dispozitivele cu Android. Atacul pornește cu aflarea locației exacte în memoria telefonului se află librăria Skia, acest pas putând dura mai multe zeci de minute și implica bombardarea victimei cu sute de mesaje MMS. Presupunând că la această etapă utilizatorul exasperat nu își închide din propria inițiativă telefonul mobil, descoperirea componentei Android plasată intenționat de Google într-o locație ce ar trebui să fie selectată complet aleatoriu este urmată de trimiterea unei imagini qmg modificate. La recepționarea mesajului MMS telefonul este compromis automat, atacatorul inserând aplicația care ii permite să preia controlul asupra dispozitivului.
Având în vedere modul anevoios de punere în aplicare, pare greu de crezut că acest tip de atac a fost încercat în afara condițiilor de laborator. Totuși, Samsung ia amenințarea în serios și a dezvoltat cu promptitudine revizii de firmware care să închidă această cale de atac.
Pentru a asigura instalarea rapidă actualizărilor disponibile, posesorii de telefoane Samsung nu trebuie decât să consulte secțiunea System Updates a meniului Settings, patch-ul dezvoltat pentru această vulnerabilitate apărând cel mai târziu la jumătatea săptămânii viitoare.
Sursa 1 - https://www.go4it.ro/content/internet/samsung-mms-19144918/
Sursa 2 - https://www.slashgear.com/samsung-galaxy-phone-bug-takes-...
la 09-05-2020 03:24 PM
la 09-05-2020 03:34 PM
la 09-05-2020 04:37 PM
la 09-05-2020 04:55 PM
la 09-05-2020 06:14 PM
la 10-05-2020 08:46 AM
la 10-05-2020 10:40 AM
la 10-05-2020 10:45 AM
la 10-05-2020 03:34 PM
la 10-05-2020 05:19 PM
@Orange Romania S.A. 2024
Cod unic de înregistrare: 9010105
Numar inregistrare Registrul Comertului: J40/10178/1996
Sediul social: Clădirea Tandem, Strada Matei Millo, nr.5, Sector 1, Bucuresti
Certificatul Tip de furnizor