MojAndroid

Zariadenia Samsung Galaxy sú kvôli bezpečnostnej chybe v aplikácii Swiftkey v ohrození. Softvérová klávesnica, ktorú Samsung predinštaloval do svojich smartfónov a tabletov, môže vďaka nej získať prístup k zariadeniu a na diaľku ho sledovať, inštalovať škodlivé aplikácie, či dokonca ukradnúť osobné informácie. Podľa aktuálnej správy spoločnosti NowSecure, ktorá sa zaoberá bezpečnosťou mobilných zariadení, je touto chybou ovplyvnených viac ako 600-miliónov smartfónov spoločnosti Samsung.

Na bezpečnostnú dieru v aplikácii predinštalovanej v Samsungoch prišiel špecialista pre mobilnú bezpečnosť Ryan Welton, ktorý zistil, že Swiftkey môže byť oklamaný tak, aby sťahoval aktualizácie jazykových balíčkov cez nezabezpečené pripojenie. A práve to môže prípadný útočník využiť na to, aby do zariadení dostal škodllivý kód. Ten môže byť aplikovaný práve pri nešifrovanom prenose, kedy sa dáta prenášajú len v "holom" texte. Akonáhle zaistí útočníkovi prístup, môže pristupovať ku všetkým už vyššie zmieňovaným dátam.

Samsung bol o tejto chybe informovaný ešte v novembri minulého roka, pričom update, ktorý ju opravoval vydal a posunul mobilným operátorom po celom svete. Napriek tomu je aj naďalej zraniteľných milióny smartfónov. Ohrozené sú najmä zariadenia série Galaxy, vrátane Galaxy S6, Galaxy S6 edge, Galaxy S5, S4, Note 3 a Note 4, ktoré neumožňujú aplikáciu manuálne odinštalovať. Samotná aplikácia nainštalovaná z obchodu Play je v poriadku a túto chybu neobsahuje.

Samsung o tomto probléme vie a údajne pracuje na update, ktorý by chybu opravil. Dostupný by mal byť v nasledovných dňoch.

Zdroj: sammobile

18.6.2015

Pravidlá diskusie

Portál MojAndroid.sk si vyhradzuje právo zmazať neslušné, rasistické a vulgárne príspevky, ako aj osobné útoky na redakciu, či diskutérov v komentároch pod článkom bez ďalšieho upozornenia. V prípade uverejňovania odkazov na externé stránky, je komentár automaticky preposlaný do redakcie na schválenie.

17 odpovedí na “Milióny Samsung smartfónov sú v ohrození, kvôli klávesnici”

Pridaj komentár

+