Компанія Samsung продала не менше 100 млн смартфонів із вразливістю в системі безпеки, яка могла дозволити зловмисникам витягти конфіденційну та зашифровану інформацію з гаджетів.
Дослідники безпеки з Тель-Авівського університету виявили вразливість у методах зберігання криптографічних ключів у системі ARM TrustZone на смартфонах Samsung Galaxy S8, Galaxy S9, Galaxy S10, Galaxy S20 та Galaxy S21.
TrustZone – технологія, що використовується для захисту конфіденційної інформації шляхом апаратної ізоляції від основної операційної системи. На пристроях Samsung операційна система TrustZone (TZOS) працює разом з Android та виконує важливі завдання безпеки та криптографічні функції, які зберігаються окремо від звичайних програм.
За допомогою цієї вразливості зловмисник може отримати конфіденційну інформацію жертви, яка зазвичай зашифровується, наприклад, паролі, що зберігаються на пристрої. Дослідники з Тель-Авівського університету також використовували експлойт для обходу двофакторної апаратної аутентифікації. Вони повідомили про вразливість Samsung ще у травні 2021 року, але південнокорейський виробник гаджетів усунув її лише у серпні 2021 року.
Усім власників смартфонів Samsung, які давно не оновлювали свої пристрої, рекомендується встановити свіжу версію програмного забезпечення та актуальні патчі безпеки.
Надійний інсайдер під ніком OnLeaks опублікував серію деталізованих зображень ще не анонсованого смартфона. Крім того,…
Коли вийшла iOS 18, Apple додала дуже цікаву фішку. Тепер iPhone автоматично перезавантажується кожні три…
Щороку ми завантажуємо мільярди додатків на смартфони — щоб швидко спілкуватися, займатися банкінгом, редагувати фото…
В Android 15 QPR2 Beta 1 Google представила нову функцію - Terminal, що дозволяє запускати…
Apple Intelligence з'явився тільки минулого місяця, і деякі з його найцікавіших функцій будуть доступні з…
За останні кілька років все частіше виявляється, що месенджери використовуються як інструменти для злочинів. З…