ТЕХНОЛОГИИ

Samsung устранила 176 уязвимостей в своих мобильных приложениях

Компания Samsung закрыла 176 уязвимостей в своих мобильных приложениях, выявленных исследователями кибербезопасности из Oversecured. Эти ошибки могли привести к серьезным последствиям для безопасности пользователей.

Исследовательская компания Oversecured в течение трех лет проводила анализ предустановленных приложений Samsung и обнаружила 176 уязвимостей, которые потенциально могли нанести значительный ущерб. В числе выявленных проблем были ошибки, позволяющие злоумышленникам получить доступ к камере и микрофону устройства, а также удаленно перехватывать управление учётной записью Samsung.

Некоторые уязвимости касались манипуляций с DNS, что позволяло перехватывать сетевой трафик, а другие обеспечивали возможность выполнения произвольного кода через изображения. К примеру, злоумышленник мог создать JPEG-файл, который при открытии загружал бы контролируемую библиотеку. В другом случае была обнаружена ошибка, позволяющая приложениям записывать файлы в файловую систему без должной проверки.

Все обнаруженные уязвимости были своевременно переданы в Samsung, которая исправила их. Проблема усугублялась тем, что большинство ошибок находились в системных приложениях, которые шли в комплекте со смартфонами и обладали дополнительными привилегиями, не подпадая под защиту Google Play Protect. При этом пользователи не имели возможности удалить эти приложения стандартными средствами.

По материалам: 3dnews.ru