anulare
Afişează rezultate pentru 
Caută în schimb 
Ați dorit să scrieți: 

Telefoanele Samsung pot fi compromise cu un banal MMS

FaraUnID
Campion certificat

Vulnerabilitatea descoperită de cercetătorii Google a fost comunicată mai întâi către Samsung, producătorul smartphone având deja pregătită o actualizare OTA ce ar trebui să ajungă la dispozitivele utilizatorilor începând cu această lună.

 

Actualizarea face parte din categoria celor urgente, ceea ce înseamnă că trebuie instalată cât mai rapid pentru a avea garanția folosirii în siguranță deplină a dispozitivelor Samsung.

 

Bug-ul descoperit afectează componenta software responsabilă cu procesarea formatului de imagine Qmage (.qmg), atașate de obicei în mod automat la mesajele MMS. Librăria în cauză se numește Skia și este responsabilă cu redimensionarea imaginii recepționate pentru, spre exemplu, afișarea unei miniaturi în meniu cu notificări al telefonului mobil.

 

 

Concret, atacatorii pot folosi fișiere modificate cu extensie qmg pentru a infecta dispozitivele cu Android. Atacul pornește cu aflarea locației exacte în memoria telefonului se află librăria Skia, acest pas putând dura mai multe zeci de minute și implica bombardarea victimei cu sute de mesaje MMS. Presupunând că la această etapă utilizatorul exasperat nu își închide din propria inițiativă telefonul mobil, descoperirea componentei Android plasată intenționat de Google într-o locație ce ar trebui să fie selectată complet aleatoriu este urmată de trimiterea unei imagini qmg modificate. La recepționarea mesajului MMS telefonul este compromis automat, atacatorul inserând aplicația care ii permite să preia controlul asupra dispozitivului.

 

Având în vedere modul anevoios de punere în aplicare, pare greu de crezut că acest tip de atac a fost încercat în afara condițiilor de laborator. Totuși, Samsung ia amenințarea în serios și a dezvoltat cu promptitudine revizii de firmware care să închidă această cale de atac.

 

Pentru a asigura instalarea rapidă actualizărilor disponibile, posesorii de telefoane Samsung nu trebuie decât să consulte secțiunea System Updates a meniului Settings, patch-ul dezvoltat pentru această vulnerabilitate apărând cel mai târziu la jumătatea săptămânii viitoare.

 

Sursa 1 - https://www.go4it.ro/content/internet/samsung-mms-19144918/

Sursa 2 - https://www.slashgear.com/samsung-galaxy-phone-bug-takes-...

10 Răspunsuri 10

teacher_
Specialist certificat
Asta este oarecum șocant, credeam că la capitolul siguranță, Samsung este peste Huawei..!

Miha_Z
Campion
Multumesc pentru informatie @FaraUnId. Eu si familia mea folosim mobile Samsung si e bine de stiut cand apar vulnerabilitati in siguranta dispozitivului. Imi pare bine ca cei de la Samsung au luat masuri rapide pentru a reduce efectele negative si a oferi siguranta dispozitivelor.

Ascary
Campion certificat
@teacher,mai reciteste odata postul lui FaraUnID,poate nu ai prins esența" Având în vedere modul anevoios de punere în aplicare, pare greu de crezut că acest tip de atac a fost încercat în afara condițiilor de laborator. "

Razvan
Campion certificat
Există această vulnerabilitate, probabil unii au profitat deja de ea.

mihai_13
Senior certificat
pana una alta va puteti proteja singuri ! - se cunoaste de ceva timp(2 ani) ca mesajele mms primite de la "surse" necunoscute pot contine malicious ware - daca ati primit un mesaj mms(in ultimii ani foarte rar folosit) setati din setari ca el (mms-ul) sa nu se descarce automat , il vizualizati ca atentionare de mesaj si daca nu cunoasteti cine la trimis il stergeti fara a descarca atasamentul (malicious ware)

Vio73
Campion certificat
Sunt convins că orice dispozitiv este vulnerabil, sub o formă sau alta.

Romeo_
Senior certificat
Tocmai cand ma gandeam sa imi cumpar Samsung :)))

FLo1
Campion certificat
Conteaza "cum" folosesti telefonul, nu la "ce" il folosesti. Daca ai grija nu o patesti. In resti poti sa faci orice.

Ascary
Campion certificat
Lasă Romeo, rămâi la Alcatel că e mai sigur :))

FLo1
Campion certificat
@Ascary: si Motorola ce are? Nu ar fi bun in loc de Alcatel?