Google descopera vulnerabilitati majore in terminalele Samsung

Google descopera vulnerabilitati majore in terminalele SamsungGoogle a descoperit vulnerabilitati majore in terminalele Samsung in urma unor teste facute pentru a verifica integritatea Android-ului modificat de catre diversii sai parteneri pentru instalare in propriile terminale.

Cei de la Google au dorit sa afle daca prin intermediul unei aplicatii malware instalata prin Google Play pot obtine acces la pozele, contactele si mesajele utilizatorilor fara ca acestia sa confirme in vreun fel accesul oferit catre troienii instalati de catre acea aplicatie.

In urma unor teste facute timp de o saptamana, cei de la Google au descoperit ca Android-ul instalat in terminalele Samsung Galaxy S6 Edge are o multitudine de vulnerabilitati care pun in pericol experienta de utilizare a posesorilor terminalelor.

Mai exact, Android-ul din terminalele Samsung ruleaza un proces special care este capabil sa dezarhiveze fisiere descarcate de oriunde si in orice folder al Android, vulnerabilitatea putand fi exploatata folosind Dalvik cache pentru a prelua date ale utilizatorilor.

A week of investigation showed that there are a number of weak points in the Samsung Galaxy S6 Edge. Over the course of a week, we found a total of 11 issues with a serious security impact. Several issues were found in device drivers and image processing, and there were also some logic issues in the device that were high impact and easy-to-exploit.

Separat, Google a descoperit ca aplicatia Mail din Android-ul instalat in terminalele Samsung nu se autentifica in mod corect cand ruleaza diverse procese in Android, astfel ca ea permite unor aplicatii terte sa preia tot traficul de email al unui terminal.

In continuare Google a descoperit vulnerabilitati in driverele Samsung pentru Android, dar si in sistmeul de afisare a pozelor, toate permitand hackerilor sa preia controlul asupra terminalelor pentru a prelua datele utilizatorilor fara ca acestia sa stie ceva.

In total compania Google a descoperit 11 vulnerabilitati serioase in terminalul Samsung Galaxy S6 Edge al companiei Samsung, ele putand fi exploatate pentru a prelua date din terminal, insa exista o foarte mare sansa ca ele sa se regaseasca si in alte dispozitive.

 

13 COMENTARII

  1. @costi, nu fi asa de sigur ca orice ios poate fii “jailbroken” de la distanta, si chiar daca ar putea fii, 1.nu ar ajuta prea mult doar procesul de jailbreak si 2. nu tu ai fii tinta unui atac de genul asta. Trebuie sa recunoastem ca ios.ul este mult mai stabil si sigur decat android.ul, care cu un amarat de root, poate fii exploatat in orice fel.

  2. Si aparent nu esti de acord cu android.ul, dar nici cu ios.ul. Bucura-te atunci de mult prea utilul nokia sau blackberry al tau?

  3. Esti nebun? Cum sa ploua, nu stiai ca daca ai iphone controlezi si vremea, el se si teleporteaza cu Iphone-ul lui….

    Una este sa ai o vulnerabilitate si alta este sa ai mii de iphone-uri sparte de hackeri si pozele nud a unor vedete aparute pe net reprezinta dovada clara a securitatii Apple.

  4. Dar iphonurile nu pot fi exploatate in orice fel cu un amarat de jailbreak?

    Nu va inteleg logica asta de 2 lei, de ce dracu nu va ganditi la ce urmeaza sa scoateti pe gura sau ce tastati…..

    Orice device poate fi exploatat, indiferent de sistemul de operare si toate se sparg la fel de usor!

  5. De unde pana unde ai ajuns la concluzia ca ios este mai stabil si mai sigur decat un android….tu cand faci jailbreak ,ti telefonul deschis sau stins ,pe android trebuie sa il ti in download mode ,gen dfu mode pentru iphone ,altfel nu poti sa ii dai root ,la iphone din cate vad se face jailbreak cu telefonul APRINS ,deci are o vulnerabilititate foarte mare care practic iti da posibilitatea sa modifici aproape orice in telefon(ce pot face si hackerii)…acel amarat de root se face cu telefonul inchis si bagat in download mode ,deci de aici rezulta ca android poate este mai sigur decat ios ,mai ales ca google a inceput sa livreze update de securitate inclusiv pentru primul nexus aparut ,mai bine informeazate inainte sa vorbesti.

  6. A avut cineva dintre voi probleme ? V-au furat hacker-ii bani din telefoane ? Fiti seriosi , eu am iPhone-uri cu jailbreack de la 3Gs si nu am avut nici o problema , am si Android si tot nu mi-a luat nimeni nici un ban …. Pozele nu sunt secrete .