Google upptäcker stora sårbarheter i Samsung-terminaler

Google upptäcker stora sårbarheter i Samsung-terminalerGoogle upptäckt stora sårbarheter i terminalerna Samsung efter några tester gjorda för att verifiera integriteten hos Android modifierad av dess olika partners för installation i deras egna terminaler.

De från Google de ville ta reda på om de med hjälp av en skadlig programvara installerad via Google Play kan få tillgång till användarnas foton, kontakter och meddelanden utan att de på något sätt bekräftar åtkomsten till trojanerna som installerats av den applikationen.

Efter några tester gjorda i en vecka, de från Google de upptäckte att Android installerades i terminalerna Samsung Galaxy Edge S6 den har en mängd sårbarheter som äventyrar terminalägares användarupplevelse.

Mer exakt, Android i terminalerna Samsung kör en speciell process som kan avarkivera filer som laddats ner från var som helst och i vilken mapp som helst Android, sårbarheten kan utnyttjas med hjälp av Dalvik cache för att hämta användardata.

En veckas undersökning visade att det finns ett antal svaga punkter i Samsung Galaxy S6 Edge. Under loppet av en vecka hittade vi totalt 11 problem med en allvarlig säkerhetspåverkan. Flera problem hittades i enhetsdrivrutiner och bildbehandling, och det fanns också några logiska problem i enheten som var högeffektiva och lätta att utnyttja.

Separerat, Google upptäckte att Android Mail-applikationen installerad i Samsung-terminaler inte autentiseras korrekt när man kör olika processer i Android, så den tillåter tredjepartsapplikationer att ta över all e-posttrafik från en terminal.

Därefter upptäckte Google sårbarheter i Samsungs drivrutiner för Android, men även i bildvisningssystemet, som alla gör att hackare kan ta kontroll över terminalerna för att ta över användarnas data utan att de vet något.

Totalt upptäckte Google-företaget 11 allvarliga sårbarheter i Samsung Galaxy S6 Edge-terminalen hos Samsung-företaget, de kan utnyttjas för att hämta data från terminalen, men det finns en mycket stor chans att de även kan hittas i andra enheter.