Categories: Смартфони

Зловмиcники знайшли уразливість в смартфонах на Android

Share
Час читання: < 1 хв.

Ізраїльська компанія Check Point виявила вразливість смартфонів на платформі Android для фішингових СМС-атак. До усунення проблема могла торкнутися в тому числі пристрої Samsung, Huawei і LG.

Смартфони на Android виявилися вразливими для зловмисників в моменту оновлення, повідомили ізраїльській Check Point. Зловмисники могли використовувати уразливість, з технічної точки зору видаючи себе за операторів зв’язку і розсилаючи користувачам фальшиві СМС.

При отриманні оновлення пристрою «по повітрю» (over-the-air), для якого потрібно лише підключення по Wi-Fi або 3G/4G, мобільні оператори можуть розсилати на них потрібні параметри. Для цього процесу існує стандарт Open Mobile Alliance Client Provisioning (OMA CP), але він використовує обмежені методи аутентифікації, підкреслюють дослідники. Саме цю вразливість і могли використовувати зловмисники.

Його користувачі не мали можливості визначити, чи повідомлення з довіреного джерела, а зловмисники могли перенаправити трафік через свій проксі-сервер і отримувати інформацію з пристрою.

«Зловмисник легко може почати фішингову атаку за допомогою бездротового зв’язку. Коли користувач отримує повідомлення по протоколу OMA CP, він не може визначити, чи надійшло воно з довіреного джерела чи ні. Натиснувши кнопку “прийняти”, він цілком може дозволити зловмиснику проникнути в свій телефон», – пояснює глава представництва Check Point.

За даними компанії, уразливості фактично були схильні до всіх смартфонів на Android, включаючи в тому числі Huawei, LG і Sony, при цьому найбільш уразливі виявилися деякі смартфони Samsung, оскільки вони не мають перевірки автентичності для відправників повідомлень OMA CP.

Митник Михайло

Більшу частину свого дитинства Михайло провів, бавлячись із гаджетами та намагаючись з'ясувати, як вони працюють. Його захоплення технологіями призвело до того, що іграшкові роботи, радіокеровані машинки та навіть ігрові приставки часто розбирали на частини, які не підлягали ремонту. Якщо ви поставите йому провокаційне запитання на кшталт "Android чи iPhone?", ви отримаєте ретельний аналіз всіх "за" і "проти", а також есе на тисячу слів про те, як технології впливають на людство.

Опублікував
Митник Михайло
  • Останні записи

    Вийшов безкоштовний ChatGPT для Windows

    Стартап OpenAI офіційно оголосив про вихід загальнодоступної версії застосунку ChatGPT для користувачів ПК під управлінням…

    15.11.2024

    Дизайн Samsung Galaxy A26 показали на якісних рендерах

    Надійний інсайдер під ніком OnLeaks опублікував серію деталізованих зображень ще не анонсованого смартфона. Крім того,…

    15.11.2024

    iOS 18.1 змушує iPhone перезавантажуватися після трьох днів бездіяльності

    Коли вийшла iOS 18, Apple додала дуже цікаву фішку. Тепер iPhone автоматично перезавантажується кожні три…

    15.11.2024

    Як зрозуміти, що додаток збирає ваші дані без дозволу

    Щороку ми завантажуємо мільярди додатків на смартфони — щоб швидко спілкуватися, займатися банкінгом, редагувати фото…

    14.11.2024

    Google робить свій смартфон потужнішим за допомогою Linux

    В Android 15 QPR2 Beta 1 Google представила нову функцію - Terminal, що дозволяє запускати…

    14.11.2024

    Apple набирає обертів у галузі ШІ, поки конкуренти зволікають у розвитку

    Apple Intelligence з'явився тільки минулого місяця, і деякі з його найцікавіших функцій будуть доступні з…

    14.11.2024