To SwiftKey έγινε η αιτία να προκληθεί δυσλειτουργία σε 600 εκ. Galaxy συσκευές

17:25 19/6/2015 - Πηγή: myPhone
Η NowSecure, κατόπιν έρευνας, αναφέρει ότι ανίχνευσε ένα πολύ σημαντικό κενό ασφαλείας στο λογισμικό πληκτρολογίου το οποίο είναι προ-εγκατεστημένο στα Samsung Galaxy smartphones. Αυτή η ευπάθεια επιτρέπει σε άτομα με εξειδικευμένες γνώσεις να αποκτήσουν πρόσβαση σε συσκευές άλλων εξ’αποστάσεως, να παρακολουθούν μονίμως την ξένη συσκευή, να εγκαταστήσουν malware ή και να κλέψουν
προσωπικά δεδομένα.

Ο Ryan Wlton, ερευνητής της NowSecure, διαπίστωσε πως το προ-εγκατεστημένο SwiftKey app μπορεί να «παρασυρθεί» για να κάνει λήψη ενημερώσεων για τις γλώσσες, από μη κρυπτογραφημένη σύνδεση σε μορφή απλού κειμένου. Έτσι, με πρόσχημα τα πακέτα γλωσσών, ο κακόβουλος κώδικας μπορεί να εγκατασταθεί στο smartphone και να αποκτηθεί ο έλεγχος στον επιτήδειο χρήστη (hacker). Μόλις ο εισβολέας αντιληφθεί πως έχει τον έλεγχο μπορεί να διαβάσει πολλά δεδομένα της συσκευής, όπως μηνύματα και άλλα πολλά. Η Samsung ενημερώθηκε από τον Νοέμβριο του 2014 για το πρόβλημά αυτό και είχε παραδώσει patch στους mobile operators ανά τον κόσμο, όμως ακόμη παραμένουν εκατομμύρια Samsung που είναι ευάλωτα.

Το ολοκληρωμένο άρθρο του myphone.gr περιέχει ακόμη 326 λέξεις
Keywords
Τυχαία Θέματα