Categories: Смартфони

В смартфонах LG обнаружены уязвимости

Share
Час читання: < 1 хв.

Исследовательская группа Check Point Research обнаружила две уязвимости в предустановленной виртуальной клавиатуре флагманских смартфонов LG. Это касается флагманских устройств LG G4, LG G5 и LG G6.

Обнаруженные уязвимости могли быть использованы для удаленного выполнения кода с повышенными привилегиями на мобильных устройствах LG. С их помощью можно было эксплуатировать процессы обновления клавиатуры, использовать клавиатурного шпиона (keylogger), тем самым получать доступ к конфиденциальным пользовательским данным.

Первая ошибка безопасности связана с функцией рукописного текста. Оказалось, что для обновления языка интерфейса устройство подключается к внешнему серверу по незащищённому HTTP-соединению, через которое можно было провести атаку типа «Человек посередине» (Man-in-the-middle, MITM). Подобная атака позволяет загрузить на смартфон вредоносный файл вместо легитимного языкового обновления.

Вторая уязвимость касается местоположения языкового файла. С помощью механизма «обход каталога» хакер мог изменить расширение файла и внедрить вредоносное ПО в конфигурационный файл каталога клавиатуры LG.

Исследователи Check Point оперативно сообщили о найденных уязвимостях компании LG, которая выпустила вчера патч с майским обновлением безопасности. Компания объединила обнаруженные уязвимости в одну — LVE-SMP-170025 и настоятельно рекомендует обновить ОС смартфонов серии G (G5, G6), серии V (Q10, Q10, V8), серии X (X300, X400, X500).

Ранее специалисты Check Point сообщали об обнаруженной уязвимости HomeHack, благодаря которой хакеры могли дистанционно управлять домашними устройствами SmartThinkQ. Уязвимости в мобильном и облачном приложениях LG SmartThinkQ позволяли удаленно войти в облачное приложение SmartThinQ, и, завладев учетной записью LG, получить контроль над пылесосом и встроенной в него видеокамерой.

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
Tags: LGрус
  • Останні записи

    Штучний інтелект змінює фінансову галузь: банки планують масові скорочення

    Світові банки планують скоротити близько 200 тисяч робочих місць у найближчі 3-5 років через активне…

    10.01.2025

    Підвищення цін на Samsung Galaxy S25: що чекає на покупців

    Samsung анонсує серію Galaxy S25 22 січня, і напередодні цього в Європі з'явилися ціни на…

    10.01.2025

    Платна реєстрація в соцмережі X: що відомо про нові умови з 2025 року

    Соцмережа X (колишня Twitter), що належить Ілону Маску, планує запровадити платну реєстрацію у 2025 році.…

    10.01.2025

    Кібератака на розширення Google Chrome: під загрозою десятки популярних плагінів

    Нещодавно стали відомі нові факти про фішингову кампанію, націлену на розробників розширень для браузера Chrome.…

    10.01.2025

    Труднощі нового року: що пішло не так у творців ChatGPT

    Початок 2025 року для OpenAI почався не найкращим чином - компанія зіткнулася з кількома серйозними…

    10.01.2025

    iPhone отримав безкоштовну версію нейромережі Grok від Ілона Маска

    Компанія xAI Ілона Маска випустила безкоштовний застосунок чат-бота Grok для iOS, який раніше був доступний…

    09.01.2025