A Google Project Zero kutatói a napokban számoltak be arról, hogy sikerült egy rendkívül súlyos sebezhetőséget azonosítaniuk a Samsung Galaxy telefonjaiban. A sérülékenység kihasználásával hackerek tetszőleges programkódot futtathatnak a készülékeken anélkül, hogy ehhez a felhasználónak bármit is kellene tennie. Erre azért van lehetőségük, mert a hiba a szóban forgó telefonok egyik alapszoftverében: a Monkey's Audio (APE) dekóderben található. Ez utóbbit a Samsung Galaxy-k számos célra használják - többek között a beérkezett multimédiás üzenetek tartalmának elemzésére is. Ez utóbbi az, ami lehetőséget ad a hackerek számára a gyors és hatékony támadásra. A támadóknak ugyanis mindössze csak egy speciálisan összeállított RCS vagy MMS üzenetet kell küldeniük az áldozatul kiszemelt felhasználó telefonjára, ahol az megérkezésekor egy puffertúlcsordulási hibát vált ki a szóban forgó könyvtárban, ezzel pedig tetszőleges programkód futtatására kap lehetőséget. A hiba az összes Samsung Galaxy telefont érinti, ami az Android 12, 13 és 14-es verzióját futtatja - de más eszközök érintettsége sem zárható ki. A jó hír, hogy a Project Zero már korábban értesítette a Samsungot a veszélyes hibáról, így a gyártó a decemberben telefonjaihoz kiadott biztonsági frissítésben lezárta azt. Ugyanakkor azon készülékek, amik már nem frissülnek vagy amiken letiltották a frissítések telepítését valamilyen okból, értelemszerűen továbbra is sebezhetők lehetnek. A Samsung decemberi foltcsomagja egy másik veszélyes hibát is javít egyébként, ami a cég Smart Switch alkalmazásában található meg. Ez szintén tetszőleges programkód a gépre csempészésére ad lehetőséget, de csak helyileg és a felhasználó közreműködésével használható ki, így valamivel körülményesebb rajta keresztül támadni.
További tartalom #Tech
Hirdetés #
Az Európai Tanács a héten jelentette be, hogy a törvényalkotási folyamat utolsó lépéseként ő is elfo...
Nem sok meglepetés maradt így a júliusban esedékes Samsung Unpacked eseményre.
Több sebezhetőséget is találtak a biztonsági kutatók az egyes Skoda autókban használt infotainment e...
Nyári bemutatója során a Samsung leleplezte hajtogatós mobiljainak új generációs változatait, mellet...
Összeálltak a Google biztonsági szakértői és a DeepMind MI-gurui: a modelljük még azelőtt azonosítot...
Európába magas fordulaton pörög a hajtogatható mobilok piaca, és megtörtént az az előzés, amit koráb...
A Galaxy A55 már fém keretbe lett foglalva, és azonos méretet öltöttek a mobilok, így szinte már meg...
Igencsak bosszantó bugot produkál a Samsung korábbi csúcsmobilja, de szerencsére van megoldás.
A Szegedi Járási Ügyészség vádat emelt azzal a 16 és 15 éves fiúval szemben, akik tapétavágó késsel raboltak ki kiskorúakat Szegeden. A vádirat szerint a két vádlott 2023. szeptember 16-án kora délután lépett oda a két sértetth
Angliában kupameccseket rendeztek a héten, a magyar légió tagjai zömmel sikerélménnyel távoztak a pályáról, a betegsége után visszatért Szoboszlai Dominik egyenesen pazar teljesítményt nyújtott a neki adott első félidőben. Szalai
Feltehetően a mai főzési szokások is furcsává válnak majd az idő előrehaladtával – így vagyunk most a 16-17. század konyhájával. Ma már biztosan senki nem kíván meg egy jól átsütött hódfarkat ebédre, és senkinek nem kordul m
A CD Projekt Red vezetője betekintést engedett abba a csapatba, akik Ciri kalandján dolgoznak.
Az MNB kiemelt figyelemmel kíséri az MKB Bank és a Takarékbank egyesülésének folyamatát, az MBH Bank...
Idén nőtt a horvát tengerpart népszerűsége: április 20-ig 81 százalékkal több foglalást tettek a mag...
Az Európai Unió Bírósága (EUB) friss döntése jogalapot teremthet az állam ellen indított perhez - ha...
A látvány- és fénytervezés, a zene és a hangzás együttesen hozza létre az élményt.
Annak ellenére, hogy sosem vezette Alain Prost, csillagászati összeget fizethetnek a több mint 30 év...
Életműkoncertet ad Csepregi Éva 2024. január 6-án a Papp László Budapest Sportarénában. A népszerű é...
Budapesten 48 millióért, vidéken átlagosan 29,2 millióért szerződek a fiatalok.
A korábbi hónapokban az új álláskeresők nehezebben tudtak elhelyezkedni, a márciusi adatok viszont a...