Samsung забыл продлить домен: Миллионы смартфонов под угрозой взлома

19 июнь 2017 12:05 #58148 от ICT
Без срока давности Компания Samsung не позаботилась о продлении прав на доменное имя приложения, используемого для управления одним из своих приложений, и таким образом оставила уязвимыми для атаки хакеров миллионы смартфонов предыдущих лет выпуска, сообщило онлайн-издание Motherboard.Vice со ссылкой на слова Жоао Гувейа (João Gouveia), главного технического специалиста специализирующейся в области ИБ компании Anubis Labs. Освободившийся домен, не продленный вовремя Samsung, по словам Гувейа, с определенной долей вероятности мог бы быть зарегистрирован злоумышленниками, которые смогли бы получить дистанционный контроль за миллионами смартфонов и возможность установки на них вредоносных приложений. На множестве старых, но используемых по сей день смартфонов производства Samsung установлено стоковое приложение S Suggest, предназначенное для рекомендаций других популярных приложений. Освободившийся недавно ввиду отсутствия домен ssuggest.com, ранее использовавшийся для контроля и управления приложением S Suggest, был зарегистрирован на прошлой неделе Жоао Гувейа. Жив-здоров и по-прежнему потенциально опасен Несмотря на тот факт, что, по данным Samsung, компания прекратила развитие и поддержку S Suggest еще в 2014 г., Гувейа утверждает, что всего лишь за 24 часа владения доменом успел зарегистрировать более 620 млн регистраций или подключений от более чем 2,1 млн уникальных устройств.
Вложенный файл:
Приложение S Suggests Опасность ситуации заключается в том, что при приложение S Suggests требует ряд прав доступа к системе устройства, включая такие критичные опции как полная дистанционная перезагрузка смартфона, установка приложений и дополнительных пакетов.
Вложенный файл:
Права доступа приложения S Suggests После первой огласки этой истории, представители Samsung связались с редакцией Motherboard, попыталась оспорить претензии исследователей. По словам представителей компании, перехват управления доменом «не дает возможность установки вредоносных приложений, и не обеспечивает удаленный контроль за телефонами пользователей». Вступивший в полемику Бен Актис (Ben Actis), независимый исследователь в области безопасности Android-устройств, полностью подтвердил опасения Жоао Гувейа. Если бы контроль за доменом перехватил не Гувейа, а хакеры, они бы смогли установить скрытые или вредоносные приложения на миллионы смартфонов Samsung, подчеркнул Бен Актис: «они [Samsung] несомненно сплоховали. Приложение определенно позволяет устанавливать на смартфон другие приложения». По словам Жоао Гувейа, сейчас – после перерегистрации домена на его имя, пользователям смартфонов Samsung с предустановленным приложением S Suggest бояться нечего (разве что кроме использования гаджетов под управлением старой уязвимой версии ОС Android). По словам Гувейа, он хотел бы вернуть домен Samsung: «Надеюсь, они больше его не потеряют». Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Миллионы iPhone и iPad находятся под угрозой взлома20.62Пятница, 01 апреля 2016
    Медицинское оборудование под угрозой взлома14.35Пятница, 25 марта 2016
    Intel признала «дыры» в своих процессорах трех поколений. Под угрозой миллионы ПК и серверов13.05Вторник, 21 ноября 2017
    Российские правоохранители закупают оборудование для взлома смартфонов11.51Среда, 14 марта 2018
    Найден способ мгновенного взлома смартфонов c помощью динамика за $511.39Четверг, 16 марта 2017
    Российские правоохранители закупают технику для взлома iPhone и смартфонов на Android11.27Среда, 14 марта 2018
    Майнеры атаковали миллионы Android-смартфонов11.2Среда, 14 февраля 2018
    Новый троян захватил миллионы Android-смартфонов11.08Среда, 04 февраля 2015
    Новый троян напал на WhatsApp, Skype, Viber и Telegram. Под угрозой полмиллиарда смартфонов11.05Вторник, 11 июля 2017
    Дыра в процессорах Qualcomm позволяет воровать ключи шифрования. Под угрозой масса популярных смартфонов на Android10.83Вторник, 30 апреля 2019

    Мы в соц. сетях