Új tech trendek és egyebek...

ÚJTECHKOR...

ÚJTECHKOR...

Okostelefonok egy újabb kompromittálódása

2025. január 14. - GABOR2

Miközben például nálunk arra biztat a kormány, hogy milyen klassz dolog lesz mindenféle hivatali ügyet okostelefonról intézni, becsúszik egy ilyen hír:

"Nagyon durva biztonsági hibát találtak a Samsung Galaxy telefonokban"

"A Google Project Zero kutatói a napokban számoltak be arról, hogy sikerült egy rendkívül súlyos sebezhetőséget azonosítaniuk a Samsung Galaxy telefonjaiban. A sérülékenység kihasználásával hackerek tetszőleges programkódot futtathatnak a készülékeken anélkül, hogy ehhez a felhasználónak bármit is kellene tennie."

"Erre azért van lehetőségük, mert a hiba a szóban forgó telefonok egyik alapszoftverében: a Monkey's Audio (APE) dekóderben található. Ez utóbbit a Samsung Galaxy-k számos célra használják - többek között a beérkezett multimédiás üzenetek tartalmának elemzésére is. Ez utóbbi az, ami lehetőséget ad a hackerek számára a gyors és hatékony támadásra."

"A támadóknak ugyanis mindössze csak egy speciálisan összeállított RCS vagy MMS üzenetet kell küldeniük az áldozatul kiszemelt felhasználó telefonjára, ahol az megérkezésekor egy puffertúlcsordulási hibát vált ki a szóban forgó könyvtárban, ezzel pedig tetszőleges programkód futtatására kap lehetőséget. A hiba az összes Samsung Galaxy telefont érinti, ami az Android 12, 13 és 14-es verzióját futtatja - de más eszközök érintettsége sem zárható ki."

Ja igen... ez a hiba le lett zárva, de... remélem nem hiszitek, hogy nincs több.

A bejegyzés trackback címe:

https://ujtechkor.blog.hu/api/trackback/id/tr7018774848

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

süti beállítások módosítása