Sonata

Oversecured нашла 176 уязвимостей в фирменных приложениях Samsung

image source

Специалисты по кибербезопасности из компании Oversecured обнаружили в фирменных приложениях Samsung целых 176 уязвимостей — все они уже устранены производителем.

Часть найденных проблем связана с манипуляциями DNS-запросами, что позволяло злоумышленникам перехватывать сетевой трафик пользователей. Другие уязвимости открывали возможность выполнения произвольного кода через обычное изображение.

Теоретическая схема атаки выглядела так: злоумышленник создавал специальный JPEG-файл, и при его открытии с карты памяти запускалась загрузка вредоносной библиотеки, контролируемой атакующим.

Ещё одна найденная ошибка позволяла приложениям записывать произвольные файлы в файловую систему устройства без какой-либо проверки — что открывало широкие возможности для злоупотреблений.

Ситуацию усугубляло то, что уязвимые приложения были предустановлены на смартфонах Samsung и работали с расширенными привилегиями. Из-за этого они не подпадали под защиту Google Play Protect.

При этом обычные пользователи не могли удалить эти приложения штатными средствами системы, даже если бы догадывались об их потенциальной опасности.

Oversecured занимается исследованием предустановленных системных приложений Samsung на протяжении последних трёх лет и регулярно находит в них серьёзные уязвимости.

Среди прошлых находок — ошибки, дававшие несанкционированный доступ к камере и микрофону устройства. Были и уязвимости, позволявшие в один клик удалённо перехватить управление учётной записью Samsung.

Все обнаруженные проблемы исследователи оперативно передавали в Samsung, и компания последовательно закрывала каждую из них.

источник

Загрузка страницы