Смартфони

Тисячі смартфонів Samsung, Xiaomi, OPPO та Google опинилися під загрозою злому

Share
Час читання: < 1 хв.

Команда Google Project Zero, яка відповідає за інформаційну безпеку, повідомила про критичні проблеми у смартфонах Google, Samsung, Xiaomi та інших брендах. За їх словами, справа в уразливості CVE-2022-33917, яка дозволяє отримати віддалений доступ до фото, відео та інших файлів на Android-смартфонах з GPU ARM Mali. Але, що гірше, вендори не поспішають виправляти виявлену проблему.

Фахівці Project Zero встановили, що драйвера відеоприскорювача ARM Mali дають змогу перезаписувати ділянки пам’яті смартфона, доступні лише для читання. Також у Project Zero виявили ще п’ять уразливостей цього драйвера. На основі знайдених «дір» зловмисник може отримати доступ до всіх можливостей Android, обійшовши контроль за дозволами ОС. Наприклад, можна «без попиту» ОС встановити програму, яка буде відправляти файли користувача на сервер зловмисника.

Експерти відшукали ці проблеми ще влітку 2022 року і тоді ж повідомили ARM про всі знайдені вразливості. Вже у серпні компанія випустила оновлені та безпечні драйвера. В надії протестувати виправлення інженери спробували зламати смартфони Google, Samsung, Xiaomi, OPPO. Однак оновлених драйверів на цих пристроях не було.

У Project Zero зробили висновок, що в цій ситуації неквапливість вендорів небезпечна нарівні зі знайденою вразливістю. У компанії порекомендували всім виробникам випустити патч безпеки на всі смартфони з Mali якнайшвидше.

Лужна Софія

Глибокі знання та досвід Софії у сфері технічної підтримки зробили її надійним помічником у вирішенні проблем, а пристрасть до технологій спонукала її ділитися своїми знаннями з іншими за допомогою свого контенту. Як людина, яка щодня працює над усуненням проблем і навчає своїх користувачів користуватися всіма доступними інструментами, маючи лише обліковий запис Google, її висвітлення новин, як правило, зосереджене на наданні читачам більш зручної для користувача точки зору та деяких менш відомих цікавинок на цю тему.

Опублікував
Лужна Софія
  • Останні записи

    Apple оголосила про завершення підтримки двох культових моделей iPhone

    Ряди "вінтажних" і "застарілих" пристроїв Apple поповнили одразу кілька гаджетів. Що ще відомо Нагадаємо, що…

    15.11.2024

    4 прості налаштування, які допоможуть продовжити час роботи пристрою

    Пам'ятаєте ті часи, коли телефони могли працювати кілька днів без підзарядки? Це було реально, особливо…

    15.11.2024

    Xiaomi анонсувала нову версію операційної системи HyperOS 2

    Компанія Xiaomi анонсувала вихід нової операційної системи HyperOS 2, яка буде заснована на Android 15.…

    15.11.2024

    Wi-Fi 8 запропонує швидкість як у Wi-Fi 7, але з більшою надійністю

    Бездротові технології продовжують розвиватися. Хоча організація IEEE ще не затвердила стандарт Wi-Fi 7, уже ведеться…

    15.11.2024

    Акції Samsung досягли максимального зростання з початку 2021 року

    Здавалося б, південнокорейського гіганта Samsung Electronics вже довго переслідують невдачі, і котирування його акцій з…

    15.11.2024

    Названо точну дату презентації Samsung Galaxy S25

    Кілька днів тому в мережі з'явилася інформація, що Samsung проведе презентації серії Galaxy S25 вже…

    15.11.2024