Смартфони

Смартфони Samsung виявилися схильні до хакерського злому

Share
Час читання: < 1 хв.

Дослідники в галузі кібербезпеки виявили та усунули вразливість у декодері Monkey’s Audio (APE) на смартфонах Samsung, яка давала змогу зловмисникам віддалено виконувати довільний код за допомогою надсилання голосових повідомлень. Уразливість, позначена як CVE-2024-49415 (бал CVSS: 8.1), зачіпала пристрої Samsung під управлінням Android 12, 13 і 14.

Що ще відомо

За словами Samsung, уразливість давала змогу здійснювати запис за межі виділеної пам’яті в бібліотеці libsaped.so, що вело до виконання шкідливого коду. Виправлення, випущене в грудні 2024 року в рамках щомісячних оновлень безпеки, полягало в додаванні належної перевірки вхідних даних.

Дослідниця Google Project Zero, Наталі Сілвановіч, яка виявила вразливість, зазначила, що її можна було активувати без будь-якої взаємодії користувача. Експлойт працював за умови використання сервісу обміну повідомленнями Google Messages з увімкненою підтримкою RCS, що є налаштуванням за замовчуванням на телефонах Galaxy S23 і S24. Тобто сервіс транскрипції декодував вхідні аудіоповідомлення локально ще до взаємодії користувача, що і створювало загрозу.

“Зловмисник міг надіслати спеціально створене аудіоповідомлення через Google Messages, спричиняючи збій процесу кодування медіаданих (“samsung.software.media.c2″)”, – пише THN.

У грудні 2024 року Samsung також виправила ще одну серйозну вразливість у SmartSwitch (CVE-2024-49413, бал CVSS: 7.1), яка давала змогу локальним зловмисникам встановлювати шкідливі програми через неналежну перевірку криптографічного підпису. Користувачам Samsung настійно рекомендується встановити останні оновлення безпеки.

Лужна Софія

Глибокі знання та досвід Софії у сфері технічної підтримки зробили її надійним помічником у вирішенні проблем, а пристрасть до технологій спонукала її ділитися своїми знаннями з іншими за допомогою свого контенту. Як людина, яка щодня працює над усуненням проблем і навчає своїх користувачів користуватися всіма доступними інструментами, маючи лише обліковий запис Google, її висвітлення новин, як правило, зосереджене на наданні читачам більш зручної для користувача точки зору та деяких менш відомих цікавинок на цю тему.

Опублікував
Лужна Софія
Tags: Samsung
  • Останні записи

    Redmi Note 14 4G та 14 Pro 4G стали доступними глобально: ціни та характеристики

    Redmi представила на світовому ринку 4G-версії смартфонів Note 14 і 14 Pro. Пристрої отримали ємну…

    13.01.2025

    З 15 січня Київстар вводить нові тарифи та умови: важлива інформація для абонентів.

    Мобільний оператор «Київстар» планує оновити ціни та умови ряду тарифних планів, зокрема «Твій Безлім», «LOVE…

    13.01.2025

    iPhone SE 4 стане конкурентом для Pixel, Galaxy і навіть iPhone 16

    Авторитетний ресурс Digital Chat Station опублікував перелік характеристик майбутнього iPhone 16E, презентація якого очікується навесні.…

    13.01.2025

    Samsung показала оновлений Bixby для Galaxy S25

    Одним із найбільших нововведень у майбутньому Galaxy S25 стане повне оновлення віртуального асистента Bixby. Перші…

    13.01.2025

    Apple готує iOS 18.3: що чекати від нового оновлення для iPhone

    iOS 18.3 - це наступне оновлення Apple, яке вийде для користувачів iPhone наприкінці цього місяця,…

    13.01.2025

    Apple Watch отримають кардинальні зміни: супутниковий зв’язок і моніторинг тиску

    Apple готує масштабне оновлення всіх моделей своїх розумних годинників. Очікується запуск нової моделі Apple Watch…

    13.01.2025