Nagyon durva biztonsági hibát találtak a Samsung Galaxy telefonokban

Tech 2025.01.13 08:15

Nagyon durva biztonsági hibát találtak a Samsung Galaxy telefonokban

A Google Project Zero kutatói a napokban számoltak be arról, hogy sikerült egy rendkívül súlyos sebezhetőséget azonosítaniuk a Samsung Galaxy telefonjaiban. A sérülékenység kihasználásával hackerek tetszőleges programkódot futtathatnak a készülékeken anélkül, hogy ehhez a felhasználónak bármit is kellene tennie. Erre azért van lehetőségük, mert a hiba a szóban forgó telefonok egyik alapszoftverében: a Monkey's Audio (APE) dekóderben található. Ez utóbbit a Samsung Galaxy-k számos célra használják - többek között a beérkezett multimédiás üzenetek tartalmának elemzésére is. Ez utóbbi az, ami lehetőséget ad a hackerek számára a gyors és hatékony támadásra. A támadóknak ugyanis mindössze csak egy speciálisan összeállított RCS vagy MMS üzenetet kell küldeniük az áldozatul kiszemelt felhasználó telefonjára, ahol az megérkezésekor egy puffertúlcsordulási hibát vált ki a szóban forgó könyvtárban, ezzel pedig tetszőleges programkód futtatására kap lehetőséget. A hiba az összes Samsung Galaxy telefont érinti, ami az Android 12, 13 és 14-es verzióját futtatja - de más eszközök érintettsége sem zárható ki. A jó hír, hogy a Project Zero már korábban értesítette a Samsungot a veszélyes hibáról, így a gyártó a decemberben telefonjaihoz kiadott biztonsági frissítésben lezárta azt. Ugyanakkor azon készülékek, amik már nem frissülnek vagy amiken letiltották a frissítések telepítését valamilyen okból, értelemszerűen továbbra is sebezhetők lehetnek. A Samsung decemberi foltcsomagja egy másik veszélyes hibát is javít egyébként, ami a cég Smart Switch alkalmazásában található meg. Ez szintén tetszőleges programkód a gépre csempészésére ad lehetőséget, de csak helyileg és a felhasználó közreműködésével használható ki, így valamivel körülményesebb rajta keresztül támadni.

/// Most érkezett
Bővül a kollégiumok befogadóképessége
09:15 Külföld Magyar Szó
A Magyar Nemzeti Tanács 2024. évi tevékenységét túlnyomórészt az oktatási kérdések témakörében megvalósított projektek határozták meg – nyilatkozta felkérésünkre Fremond Árpád, az MNT elnöke. Évértékelőjében hangsúlyoz
Beírták, majd napokkal később sztornózták a vízügyeseknek szánt év végi prémiumot
04:29 Belföld Telex
Az Országos Vízügyi Főigazgatóság dolgozóinak szánt többletjuttatás már szerepelt is az e-bérjegyzékükben, számítottak rá, de aztán mégsem kapták meg – tudta meg a Telex. Az OVF nem adott erre magyarázatot.
Önt idegesítik a megafonos tollkufárok? – Abonyban elnémította a párnakeresőket az önkormányzat
04:20 Gazdaság Blikk
Az idegesítő műsort ezentúl tíz nappal előre – az útvonallal együtt – be kell jelenteni. Gyakorlatilag betiltotta a hangos tollfelvásárlást az abonyi önkormányzat. Rendeletben szabályozták, hogy ezentúl nem lehet csak úgy megafon
Keményen indított a lakáspiac, most legtöbben ezeket az ingatlanokat keresik
03:45 Belföld Hírklikk
December 27. és január 5. között éves összevetésben 8 százalékkal, a kétévvel ezelőtti szinthez képest 28 százalékkal nőtt az eladó lakóingatlanok iránti érdeklődések száma, ami erős évet vetít előre a lakáspiacon - közö
Állami támogatásból telepítene napelemes rendszert? Mutatjuka lehetőséget!
03:33 Belföld ÖKO-DRIVE
Az EM szerint január 15-ig lehet benyújtani a Napenergia Plusz Program támogatási kérelmeit, mely akár 5 millió forintos támogatást biztosít napelemekre és energiatárolókra. Fontos határidő közeleg az Energiaügyi Minisztérium (EM) t
/// Hasonló
Tech

Hivatalos: Kötelező lesz cserélhetővé tenni az akkukat a telefonokban az EU-ban

Az Európai Tanács a héten jelentette be, hogy a törvényalkotási folyamat utolsó lépéseként ő is elfo...

infopctech

Szinte minden kiszivárgott a Samsung Galaxy Z Fold 5 és Samsung Galaxy Z Flip 5 mobilokról

Nem sok meglepetés maradt így a júliusban esedékes Samsung Unpacked eseményre.

Tech

Komoly biztonsági hibát találtak a Skoda autóiban

Több sebezhetőséget is találtak a biztonsági kutatók az egyes Skoda autókban használt infotainment e...

infopctech

Ezt tudja a Samsung Galaxy Z Flip5 és Z Fold5, plusz három további új Galaxy készülék

Nyári bemutatója során a Samsung leleplezte hajtogatós mobiljainak új generációs változatait, mellet...

Techtud

Először fordult elő, hogy mesterséges intelligencia fedezett fel élesben egy biztonsági hibát

Összeálltak a Google biztonsági szakértői és a DeepMind MI-gurui: a modelljük még azelőtt azonosítot...

IT Világ

Már van, ahol több Galaxy Z fogyott, mint Galaxy Note korábban

Európába magas fordulaton pörög a hajtogatható mobilok piaca, és megtörtént az az előzés, amit koráb...

Hardver

Samsung Galaxy A35 és a Galaxy A55 – Exynos chipek, figyelemfelkeltő színek

A Galaxy A55 már fém keretbe lett foglalva, és azonos méretet öltöttek a mobilok, így szinte már meg...

infopctech

Komoly hibát okozott a Galaxy S23 széria legutóbbi frissítése, a Samsung szerint a Google a ludas

Igencsak bosszantó bugot produkál a Samsung korábbi csúcsmobilja, de szerencsére van megoldás.

///   2025 |    Január |    13. (Hétfő)
Tapétavágót használtak a 15-16 éves rablók
2025.01.13 08:56 | Belföld | Promenad24

A Szegedi Járási Ügyészség vádat emelt azzal a 16 és 15 éves fiúval szemben, akik tapétavágó késsel raboltak ki kiskorúakat Szegeden. A vádirat szerint a két vádlott 2023. szeptember 16-án kora délután lépett oda a két sértetth

Szoboszlai egy félidő alatt is a magyar légió hőse tudott lenni
2025.01.13 04:05 | Egyéb | Magyar Nemzet

Angliában kupameccseket rendeztek a héten, a magyar légió tagjai zömmel sikerélménnyel távoztak a pályáról, a betegsége után visszatért Szoboszlai Dominik egyenesen pazar teljesítményt nyújtott a neki adott első félidőben. Szalai

Mérgező körte, összevarrt disznó – felfordul a gyomrod a 16. századi előkelőségek kedvenceitől
2025.01.13 05:46 | Világom | Dívány

Feltehetően a mai főzési szokások is furcsává válnak majd az idő előrehaladtával – így vagyunk most a 16-17. század konyhájával. Ma már biztosan senki nem kíván meg egy jól átsütött hódfarkat ebédre, és senkinek nem kordul m

A The Witcher 4 fejlesztői közül rengetegen dolgoztak már a harmadik részen is
2025.01.13 07:54 | Tech | GameStar

A CD Projekt Red vezetője betekintést engedett abba a csapatba, akik Ciri kalandján dolgoznak.

/// Ajánljuk
Pénzügy

Az MNB kiemelt figyelemmel kíséri az MKB Bank és a Takarékbank tervezett, koordinált összeolvadását

Az MNB kiemelt figyelemmel kíséri az MKB Bank és a Takarékbank egyesülésének folyamatát, az MBH Bank...

Utazás

Egyre több magyar akar ide eljutni

Idén nőtt a horvát tengerpart népszerűsége: április 20-ig 81 százalékkal több foglalást tettek a mag...

Gazdaság

Perelhetik az államot a volt devizahitelesek?

Az Európai Unió Bírósága (EUB) friss döntése jogalapot teremthet az állam ellen indított perhez - ha...

Hírek

IMA a levegőben

A látvány- és fénytervezés, a zene és a hangzás együttesen hozza létre az élményt.

Magazin

Egy vagyont érhet az F1-es világbajnok Ferrarija, amit sosem vezetett

Annak ellenére, hogy sosem vezette Alain Prost, csillagászati összeget fizethetnek a több mint 30 év...

Politika

Csepregi Éva életműkoncertet ad az Arénában

Életműkoncertet ad Csepregi Éva 2024. január 6-án a Papp László Budapest Sportarénában. A népszerű é...

Hírek

Fordulat az ingatlanpiacon: újra megjelentek az első lakást vásárlók

Budapesten 48 millióért, vidéken átlagosan 29,2 millióért szerződek a fiatalok.

Gazdaság

Egyre többen térnek vissza a munkaerőpiacra

A korábbi hónapokban az új álláskeresők nehezebben tudtak elhelyezkedni, a márciusi adatok viszont a...