A Samsung está trabalhando para eliminar várias vulnerabilidades que podem permitir que hackers não apenas espiem usuários de smartphones, mas, em alguns casos, interceptem completamente o controle de dispositivos móveis.

Techradar.com

«Furos no sistema de segurança foram descobertos pelo fundador da Oversecured, Sergey Toshin. Segundo ele, foram encontradas cerca de dez, mais precisamente, “mais de uma dezena” de vulnerabilidades de vários níveis.

Algumas lacunas permitem que você intercepte mensagens SMS (enganando o usuário em certas ações), outras são muito mais invisíveis e mais perigosas e não requerem nenhuma ação por parte da vítima. Graças a eles, os hackers podem obter todos os tipos de permissões no dispositivo e ler / gravar arquivos arbitrários.

Twitter.com/_bagipro

Devido à gravidade das vulnerabilidades e porque a Samsung levará até dois meses para corrigi-las, nenhuma informação detalhada sobre as falhas de software reveladas foi relatada. Nem mesmo se sabe quais dispositivos e versões de sistema operacional estão em risco. Segundo relatos, algumas das vulnerabilidades estão escondidas em aplicativos pré-instalados que não são necessários para o correto funcionamento do Android.

Em alguns casos, aplicativos de terceiros podem obter direitos de administrador no dispositivo – ao custo de remover todos os outros programas dele. Esse bug específico (número CVE-2021-25356) já foi corrigido em abril deste ano e dizia respeito ao aplicativo de provisionamento gerenciado.

Em geral, os usuários são incentivados a atualizar regularmente o firmware do smartphone. A disponibilidade de novas versões é facilmente verificada nas configurações do dispositivo.

avalanche

Postagens recentes

A Alphabet tornou-se a quarta empresa com uma capitalização de mercado superior a 4 biliões de dólares.

Na semana passada, a capitalização de mercado da Alphabet, que inclui o Google, ultrapassou a…

30 minutos atrás

A TSMC está disposta a aumentar o investimento nos EUA em troca de tarifas de importação mais baixas para produtos taiwaneses.

Enquanto o governo anterior dos EUA tentou atrair fabricantes estrangeiros com subsídios para a localização…

53 minutos atrás

A Anthropic lançou o Claude Cowork, uma solução de compartilhamento autônomo de arquivos com IA para macOS.

A Anthropic lançou uma nova funcionalidade para seu assistente de IA, Claude, chamada Claude Cowork.…

4 horas atrás

Automontagem Direcionada (DSA): Não é um substituto para EUV, mas sim uma ferramenta muito útil / Offsyanka

Quando, há mais de uma década, no final de 2014, especialistas líderes da indústria de…

8 horas atrás