Смартфони

Samsung поставила під загрозу всі смартфони випущені з 2014 року

Share
Час читання: < 1 хв.

Компанія Samsung вже випустила травневе оновлення безпеки своїх флагманських пристроїв, таких як Galaxy S20 і Galaxy Fold, навіть випередивши компанію Google. Як виявилося, такий поспіх цілком виправданий – в травневому патчі виправляється критична уразливість, яка була присутня на всіх смартфонах компанії, випущених з 2014 року. 

Про це розповіло авторитетне видання ZDnet. Уразливість SVE-2020-16747 була виявлена ​​фахівцем з безпеки Матеушем Юрчиком (Mateusz Jurczyk) з команди Google Project Zero.

Проблема криється в форматі зображень Qmage (.qmg), який підтримуються всіма смартфонами Samsung, випущеними з 2014 року, а також в тому, як графічна бібліотека Android Skia працює з такими зображеннями, надісланими на пристрій.

Спеціаліст знайшов експлойт, який дозволяє використовувати ці особливості. Метод не вимагає ніяких дій з боку користувача, оскільки Android перенаправляє всі зображення в бібліотеку Skia автоматично, без повідомлення користувача.

Він продемонстрував використання уразливості на прикладі додатка Samsung Messages, який теж присутній на всіх смартфонах Samsung, відправляючи повторювані MMS на пристрій. В результаті, в останньому MMS був доставлений Qmage з «навантаженням», що дозволило виконати шкідливий код на пристрої.

Судячи з усього, ця вразливість спостерігається тільки у смартфонів Samsung, а у інших виробників все в порядку.
Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло

Останні записи

Чому бюджетні смартфони можуть бути кращими за флагмани: думка експертів

Дешеві смартфони можуть бути не лише економічними, але й дуже зручними для повсякденного використання. Наприклад,…

30.03.2025

MacBook Pro з M5 вийде восени, але революційні зміни Apple готує на 2026 рік

Компанія Apple планує випустити оновлену версію свого ноутбука MacBook Pro з фірмовим процесором Apple M5…

30.03.2025

Sony готує грандіозне сховище для збереження всіх ігор

На нещодавньому заході GDC старший інженер Sony Гаррет Фредлі анонсував запуск амбітного проекту під назвою…

30.03.2025

Apple розробляє нові ШІ-функції для моніторингу здоров’я

Apple розробляє новий застосунок «Здоров’я» на основі штучного інтелекту для ефективного моніторингу показників користувачів. Про…

30.03.2025

У мережі виявили список смартфонів Xiaomi, які отримають HyperOS 3

Компанія Xiaomi продовжує активно розвивати свої операційні системи і на черзі запуск нової версії HyperOS…

30.03.2025

Розкрито плани Apple щодо нових iPad Pro

Згідно з даними, опублікованими відомим інсайдером Марком Гурманом, компанія Apple знаходиться на завершальному етапі тестування…

30.03.2025