Головна » Технології / Новини » Samsung випустив оновлення проти серйозної уразливості

Раніше цього тижня, команда Google Project Zero виявила уразливість в ОС Android. Вона зачіпає 18 відомих моделей смартфонів, включаючи три пристрої Samsung. А саме Galaxy S7, Galaxy S8 і Galaxy S9. Ця проблема пов’язана з локальною уразливістю, яка може дати зловмисникам повний контроль над пристроєм. Команда Google Project Zero позначила це як «уразливість високого ступеня небезпеки», але хороша новина полягає в тому, що «заплатка» вже розроблена і буде випущена разом з оновленням системи безпеки, випущеним в жовтні 2019 року.




Samsung вже розгортає жовтневий патч

Серйозність помилки також може бути причиною того, що Samsung вже випустила жовтневе виправлення безпеки для декількох пристроїв Galaxy, хоча список змін був відсутній. Досі компанія випустила оновлення безпеки для Galaxy S10 5G в жовтні 2019 року, Galaxy A20e, Galaxy A50, а також A30 і Galaxy J2 Core. Цікаво, що всі ці смартфони без Galaxy S10 5G слідують щоквартальному графіку оновлень, і жоден з них не був згаданий командою Project Zero як уразливий. З іншого боку, список уразливих пристроїв не є остаточним, і може бути більше смартфонів, які було зачеплено або відкриті для атак.

Samsung Galaxy S8

Samsung Galaxy S8

Згідно з даними Project Zero, уразливість може бути використана коли користувач встановлює ненадійний застосунок. Або ж через веб-браузер, комбінуючи його з іншими експлойтами. Член команди Project Zero, Медді Стоун, сказала, що є підстави вважати, що уразливість використовується NSO Group або її клієнтами. Це ізраїльський розробник експлойтів, який продає свій шкідливий продукт різним державним органам. Кілька років тому ця ж група відповідала за розробку шпигунського програмного забезпечення «Pegasus» для мобільних пристроїв. Воно було розроблено для джейлбрейка або рутування смартфонів на iOS та Android і отримання конфіденційних даних.

Як зберегти свій пристрій в безпеці

Для роботи уразливості потрібен або додатковий застосунок, щоб відкрити експлойт, або другий експлойт в веб-браузері Chrome. Тому не повинно бути проблем з безпекою, навіть якщо ви не отримали жовтневе виправлення безпеки. Але, просто перевіряйте, які додатки ви встановлюєте, а також не встановлюйте їх з ненадійних джерел. Крім того, ви можете використовувати інший мобільний браузер замість Chrome. Принаймні доти, поки уразливість не буде повністю виправлена.

Якщо Ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.
Поділитися:
Правила коментування

Вітаємо Вас на сайті Pingvin Pro. Ми докладаємо всіх зусиль, аби переконатися, що коментарі наших статей вільні від тролінгу, спаму та образ. Саме тому, на нашому сайті включена премодерація коментарів. Будь ласка, ознайомтеся з кількома правилами коментування.

  1. Перш за все, коментування відбувається через сторонній сервіс Disqus. Модератори сайту не несуть відповідальність за дії сервісу.
  2. На сайті ввімкнена премодерація. Тому ваш коментар може з’явитися не одразу. Нам теж інколи треба спати.
  3. Будьте ввічливими – ми не заохочуємо на сайті грубість та образи. Пам’ятайте, що слова мають вплив на людей! Саме тому, модератори сайту залишають за собою право не публікувати той чи інший коментар.
  4. Будь-які образи, відкриті чи завуальовані, у бік команди сайту, конкретного автора чи інших коментаторів, одразу видаляються. Агресивний коментатор може бути забанений без попереджень і пояснень з боку адміністрації сайту.
  5. Якщо вас забанили – на це були причини. Ми не пояснюємо причин ані тут, ані через інші канали зв’язку з редакторами сайту.
  6. Коментарі, які містять посилання на сторонні сайти чи ресурси можуть бути видалені без попереджень. Ми не рекламний майданчик для інших ресурсів.
  7. Якщо Ви виявили коментар, який порушує правила нашого сайту, обов’язково позначте його як спам – модератори цінують Вашу підтримку.

Схожі новини

Новини

Apple і Google закликають видалити TikTok із App Store і Play Store

Соціальна мережа TikTok потрапила до ще одного великого скандалу в США. Сенатор-демократ від штату Колорадо, Майкл Беннет (Michael Bennet), приєднався до закликів до загальнонаціональної заборони популярного додатка для соціальних мереж. Нещодавно він написав генеральним директорам Apple і Google з вимогою негайно видалити програму з їхніх магазинів застосунків. Беннет назвав TikTok «неприйнятною загрозою» національній безпеці США […]


Новини

Дослідження Canalys: світове постачання смартфонів за 4-ий кв. 2022 р.

Останнє дослідження Canalys показує, що глобальні постачання смартфонів впали на 18% до 296.9 мільйонів одиниць у четвертому кварталі 2022 року. Оскільки попит скоротився, постачальники поставили менше 1.2 мільярда одиниць за весь 2022 рік, що призвело до падіння річних поставок на 12%. Пʼятірка провідних постачальників у 2022 році залишилася такою ж, як і в 2021 році. […]


Повідомити про помилку

Текст, який буде надіслано нашим редакторам: