Смартфони

Samsung поставила під загрозу всі смартфони випущені з 2014 року

Share
Час читання: < 1 хв.

Компанія Samsung вже випустила травневе оновлення безпеки своїх флагманських пристроїв, таких як Galaxy S20 і Galaxy Fold, навіть випередивши компанію Google. Як виявилося, такий поспіх цілком виправданий – в травневому патчі виправляється критична уразливість, яка була присутня на всіх смартфонах компанії, випущених з 2014 року. 

Про це розповіло авторитетне видання ZDnet. Уразливість SVE-2020-16747 була виявлена ​​фахівцем з безпеки Матеушем Юрчиком (Mateusz Jurczyk) з команди Google Project Zero.

Проблема криється в форматі зображень Qmage (.qmg), який підтримуються всіма смартфонами Samsung, випущеними з 2014 року, а також в тому, як графічна бібліотека Android Skia працює з такими зображеннями, надісланими на пристрій.

Спеціаліст знайшов експлойт, який дозволяє використовувати ці особливості. Метод не вимагає ніяких дій з боку користувача, оскільки Android перенаправляє всі зображення в бібліотеку Skia автоматично, без повідомлення користувача.

Він продемонстрував використання уразливості на прикладі додатка Samsung Messages, який теж присутній на всіх смартфонах Samsung, відправляючи повторювані MMS на пристрій. В результаті, в останньому MMS був доставлений Qmage з «навантаженням», що дозволило виконати шкідливий код на пристрої.

Судячи з усього, ця вразливість спостерігається тільки у смартфонів Samsung, а у інших виробників все в порядку.
Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
  • Останні записи

    Apple перенесе виробництво AirPods в іншу країну: чому це допоможе виявити підробки

    Компанія Apple запустить виробництво навушників AirPods в Індії на початку наступного року, повідомляє Bloomberg. Уже…

    13.12.2024

    iPhone 17 Air порівняли з iPhone 16 Pro Max наживо

    У китайській соцмережі Weibo з'явилися зображення макета передбачуваного iPhone 17 Air, який порівняли з iPhone…

    13.12.2024

    Microsoft презентувала компактну й потужну ШІ-модель Phi-4

    Компанія Microsoft представила Phi-4 - свою новітню велику мовну модель генеративного штучного інтелекту. Новинка вирізняється…

    13.12.2024

    Apple планує випустити три новинки для розумного будинку у 2025 році

    Журналіст Bloomberg Марк Гурман поділився інформацією про плани Apple з випуску оновлених приставок Apple TV,…

    13.12.2024

    Apple планує використовувати чіпи Proxima власної розробки

    За інформацією, опублікованою агентством Bloomberg, Apple планує перейти на використання власних чипів Proxima для роботи…

    13.12.2024

    Яким може бути Nothing Fold (1): дизайнер представив концепцію

    Дизайнер Саранг Шетх пофантазував на тему того, яким може вийти перший складаний смартфон компанії Nothing.…

    13.12.2024