Оригинал материала: https://3dnews.ru/1146631

Samsung закрыла 176 уязвимостей в своих мобильных приложениях

Исследователи в области кибербезопасности из компании Oversecured придали термину «bloatware» (лишнее ПО) новое значение — они обнаружили в мобильных приложениях Samsung 176 уязвимостей, которые компания уже исправила.

 Источник изображения: Rubaitul Azad / unsplash.com

Источник изображения: Rubaitul Azad / unsplash.com

В течение последних трёх лет Oversecured изучала предустановленные системные приложения Samsung и находила в них уязвимости, которые могли причинить серьёзный ущерб. Из-за одних ошибок открывался доступ к камере и микрофону, из-за других можно было в один щелчок мышью удалённо перехватывать управление учётной записью Samsung.

Одни уязвимости через манипуляции с DNS позволяли перехватывать сетевой трафик, а другие обеспечивали выполнение произвольного кода через изображение: теоретически злоумышленник мог создать и отправить изображение формата JPEG, при открытии которого с карты памяти может открыться и загрузиться контролируемая злоумышленником библиотека. В другом случае исследователи выявили ошибку, позволяющую приложениям записывать произвольные файлы в файловую систему без проверки.

Обо всех своих открытиях эксперты сообщили компании Samsung, которая исправила все эти уязвимости. Проблема усугублялась тем, что ошибки присутствовали в приложениях, которые шли в комплекте со смартфонами производителя и работали с дополнительными привилегиями, не подпадая под защитные механизмы Google Play Protect, а у пользователей не было возможности удалить их штатными средствами.



Оригинал материала: https://3dnews.ru/1146631