Смартфони

Samsung поставила під загрозу всі смартфони випущені з 2014 року

Share

Компанія Samsung вже випустила травневе оновлення безпеки своїх флагманських пристроїв, таких як Galaxy S20 і Galaxy Fold, навіть випередивши компанію Google. Як виявилося, такий поспіх цілком виправданий – в травневому патчі виправляється критична уразливість, яка була присутня на всіх смартфонах компанії, випущених з 2014 року. 

Про це розповіло авторитетне видання ZDnet. Уразливість SVE-2020-16747 була виявлена ​​фахівцем з безпеки Матеушем Юрчиком (Mateusz Jurczyk) з команди Google Project Zero.

Проблема криється в форматі зображень Qmage (.qmg), який підтримуються всіма смартфонами Samsung, випущеними з 2014 року, а також в тому, як графічна бібліотека Android Skia працює з такими зображеннями, надісланими на пристрій.

Спеціаліст знайшов експлойт, який дозволяє використовувати ці особливості. Метод не вимагає ніяких дій з боку користувача, оскільки Android перенаправляє всі зображення в бібліотеку Skia автоматично, без повідомлення користувача.

ПРОДОВЖЕННЯ ПІСЛЯ РЕКЛАМИ

Він продемонстрував використання уразливості на прикладі додатка Samsung Messages, який теж присутній на всіх смартфонах Samsung, відправляючи повторювані MMS на пристрій. В результаті, в останньому MMS був доставлений Qmage з «навантаженням», що дозволило виконати шкідливий код на пристрої.

Судячи з усього, ця вразливість спостерігається тільки у смартфонів Samsung, а у інших виробників все в порядку.

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.

Скарбик Павло

Закінчив ТНТУ, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, нові медіа, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Головний редактор iTechua.com. Дякую, що читаєте нас. Є питання, пропозиція або щось цікаве? Пишіть на skarbykdj@gmail.com

Опублікував
Скарбик Павло
  • Останні записи

    Xiaomi та Google терміново оновлюють програмне забезпечення через проблеми у смартфонах

    ІБ-компанія Oversecured виявила проблеми в Android -додатках від Xiaomi та Google Android Open Source Project (AOSP), що впливають на користувачів по…

    03.05.2024

    Названо моделі Google Pixel, які не отримають оновлення до Android 15

    Стало відомо, коли може початися розповсюдження Android 15 на пристрої Google Pixel і які моделі…

    03.05.2024

    Названо найкращі смартфони за співвідношенням ціни та якості за версією AnTuTu

    Фахівці бенчмарку поділилися своїм баченням найзбалансованіших смартфонів одразу у чотирьох категоріях, починаючи від бюджетників та…

    03.05.2024

    Apple зменшить ще одну деталь iPhone 16

    Якщо вірити представленим знімкам, компанія змінила систему бездротової зарядки. Про це пише портал 9To5Mac, посилаючись…

    03.05.2024

    Виробництво OLED-панелей для iPad Pro призведе до змін iPhone 16

    Перехід на OLED в iPad - це те, над чим уже багато років працюють. Незважаючи…

    03.05.2024

    JBL представила колонки у ретродизайні

    Компанія JBL представила в Індії лінійку нових портативних стовпчиків, дизайн яких виконали в ретростилі. Моделі…

    03.05.2024