Планшеты

Samsung закрыла 176 уязвимостей в своих мобильных приложениях

Исследователи в области кибербезопасности из компании Oversecured придали термину «bloatware» (лишнее ПО) новое значение — они обнаружили в мобильных приложениях Samsung 176 уязвимостей, которые компания уже исправила.

Лучший процессор под DDR4 в 2026 году: AM4 против LGA 1700

Сравнительный тест камер флагманских смартфонов (2026): итоги

Снято в Голливуде? Почему Стэнли Кубрик физически не смог бы подделать лунную походку

Компьютер месяца — август 2026 года

Выбираем лучшие игровые ноутбуки на российском рынке (вторая половина 2026 года)

Обзор беззеркальной камеры Sony Alpha 7 V: эволюция с человеческим лицом

Топ-10 смартфонов до 10 тысяч рублей (2026 год)

Источник изображения: Rubaitul Azad / unsplash.com

В течение последних трёх лет Oversecured изучала предустановленные системные приложения Samsung и находила в них уязвимости, которые могли причинить серьёзный ущерб. Из-за одних ошибок открывался доступ к камере и микрофону, из-за других можно было в один щелчок мышью удалённо перехватывать управление учётной записью Samsung.

Одни уязвимости через манипуляции с DNS позволяли перехватывать сетевой трафик, а другие обеспечивали выполнение произвольного кода через изображение: теоретически злоумышленник мог создать и отправить изображение формата JPEG, при открытии которого с карты памяти может открыться и загрузиться контролируемая злоумышленником библиотека. В другом случае исследователи выявили ошибку, позволяющую приложениям записывать произвольные файлы в файловую систему без проверки.

Обо всех своих открытиях эксперты сообщили компании Samsung, которая исправила все эти уязвимости. Проблема усугублялась тем, что ошибки присутствовали в приложениях, которые шли в комплекте со смартфонами производителя и работали с дополнительными привилегиями, не подпадая под защитные механизмы Google Play Protect, а у пользователей не было возможности удалить их штатными средствами.

Источник

Добавить комментарий

Кнопка «Наверх»