600 de milioane de utilizatori Samsung ar fi afectati de o problema grava de securitate. Cum iti poate fi ascultat telefonul

600 de milioane de utilizatori Samsung ar fi afectati de o problema grava de securitate. Cum iti poate fi ascultat telefonul de oricine

O firma de securitate a publicat un raport extrem de ingrijorator pentru toti utilizatorii de telefoane Samsung - o vulnerabilitate a unui software preinstalat poate permite unui hacker sa controleze telefonul.

NowSecure, o firma de securitate din Chicago, a publicat un raport care raporteaza o vulnerabilitate din software-ul tastaturii Swift ce vine preinstalata pe 600 de milioane de device-uri Samsung. Aceasta vulnerabilitate ar permite unui atacator sa controleze traficul de date pentru a executa un cod arbitrar in telefonul utilizatorului.

Incredibil, dar adevarat! Un minut va tine 61 de secunde pe 30 iunie! Ultima data efectele au fost devastatoare

Pentru ca lucrurile sa fie si mai grave, daca telefonul tau are software-ul de tastatura Swift, este imposibil de dezinstalat iar vulnerabilitatea poate fi exploatata si cand nu folosesti tastatura.

Swift este folosita intr-un anumit context in telefon, ceea ce inseamna ca poate accesa majoritatea functiilor acestuia. Exploatand aceasta vulnerabilitate, un atacator poate instala malware pe telefon, sa acceseze camera telefonului, microfonul sau GPS-ul, sa asculte conversatiile si sa vada mesajele sau sa schimbe modul in care anumite aplicatii se comporta si chiar sa fure fotografii si mesaje text.

Citește și
ilikeit spotify
Cum analizează Spotify și Apple Music preferințele muzicale ale fiecărui utilizator. Detalii la iLikeIT

Ai Android? Poti primi 40.000 de dolari! Oricine poate intra in cursa

Cei de la NowSecure sustin ca au notificat Samsung in legatura cu aceasta vulnerabilitate in decembrie 2014, precum si Computer Emergency Readiness Team (CERT) si Android. Vestea buna este ca Samsung a inceput sa ofere un patch operatorilor de telefonie la inceputul lui 2015, insa nu este clar cati utilizatori au beneficiat de acesta.

Lista device-urilor potential vulnerabile include Galaxy S6, S5, S4 si S4 mini aflate in retelele mari din SUA precum Verizon, AT&T, Sprint sau T-Mobile. Statusul device-urilor in legatura cu vulnerabilitatea este necunoscut insa cateva, precum Galaxy S6 la Verizon si Sprint si Galaxy S5 la T-Mobile, sunt in continuare vulnerabile.

Din moment ce software-ul Swift nu poate fi dezinstalat, cel mai bun lucru pe care il poti face, conform celor de la NowSecure, este sa eviti conectarea la retele nesecurizate de Wi-Fi sau sa folosesti alt telefon. NowSecure mai puncteaza faptul ca SwiftKey, aplicatia de tastatura din Google Play care se bazeaza pe acelasi software, nu are legatura cu tastatura Swift si dezinstalarea acesteia nu rezolva vulnerabilitatea.

El poate fi "Regele Android"! Telefonul are camera foto 3D si pret rezonabil

CMO-ul celor de la SwiftKey, Joe Braidwood, le-a spus celor de la Mashable ca vulnerabilitatea nu are legatura cu aplicatia: "Noi oferim Samsung cu tehnologia necesara pentru predictia cuvintelor in tastatura. Aparent modul in care tehnologia a fost integrata in device-urile Samsung a prezentat o vulnerabilitate" a spus intr-un comunicat Braidwood, mentionand ca aceasta vulnerabilitate "are un risc scazut". "Utilizatorul trebuie sa fie conectat la o retea compromisa unde un hacker are uneltele necesare pentru a avea acces la device-ul tau. Accesul este posibil daca tastatura utilizatorului face un update pentru limbile instalate in acel moment" mai sustine Braidwood.

Reactia Samsung

Cei de la Samsung ne-au declarat ca sunt constienti de problemele semnalate in presa si ca a declansat o investigatie pentru a identifica potentialele riscuri la securitatea telefoanelor:

„Samsung trateaza cu maxima seriozitate problemele de securitate. Investigam situatia semnalata recent de presa si suntem determinati sa oferim solutii de securitate mobila de ultima generatie. Samsung KNOX are capacitatea de a actualize politica de securitate a telefoanelor, over-the-air, pentru a anula orice potentiale vulnerabilitati cauzate de aceasta situatie. Actualizarile politicii de securitate vor fi disponibile in urmatoarele zile. De asemenea, in completarea actualizarilor politicii de securitate, lucram impreuna cu SwiftKey pentru a identifica din timp alte posibile riscuri.”

Articol recomandat de sport.ro
Reacția uluitoare a rușilor, după ce Anastasia Potapova a ales cetățenia austriacă: ”Ce a câștigat ea pentru noi?”
Reacția uluitoare a rușilor, după ce Anastasia Potapova a ales cetățenia austriacă: ”Ce a câștigat ea pentru noi?”
Citește și...
Cum analizează Spotify și Apple Music preferințele muzicale ale fiecărui utilizator. Detalii la iLikeIT
Cum analizează Spotify și Apple Music preferințele muzicale ale fiecărui utilizator. Detalii la iLikeIT

Dacă ne uităm la aplicații precum aplicații Spotify sau Apple Music, vedem că avem aceste notificări speciale, sau secțiuni speciale numite „wrapped”, „recap” sau „replay”.

Ce au căutat românii pe Google în 2025 - drob de miel, târguri de Crăciun în Viena, Labubu, noul model iPhone
Ce au căutat românii pe Google în 2025 - drob de miel, târguri de Crăciun în Viena, Labubu, noul model iPhone

Google a prezentat ca în fiecare an topul celor mai populare căutări din România. În 2025, românii au fost interesați de alegeri, moartea lui Ion Iliescu, alegerea noului papă sau păpușile Labubu.

Samsung lansează un serviciu de localizare a bagajelor de avion pierdute. Cum funcționează SmartThings Find
Samsung lansează un serviciu de localizare a bagajelor de avion pierdute. Cum funcționează SmartThings Find

SmartThings Find, serviciul Samsung de localizare a smartphone-urilor şi a altor obiecte, va putea fi folosit şi pentru găsirea bagajelor de avion pierdute.

Recomandări
Căldură gratis în calorifere, trafic rutier ”ca afară” sau case pentru tineri. Ce promit candidații la Primăria Capitalei
Căldură gratis în calorifere, trafic rutier ”ca afară” sau case pentru tineri. Ce promit candidații la Primăria Capitalei

Energie termică gratis, fluidizarea traficului rutier sau locuințe pentru tineri. ȘtirileProTv.ro vă prezintă cele mai importante promisiuni electorale ale candidaților la alegerile pentru Primăria Capitalei, care sunt organizate în 7 decembrie 2025.

Reforma pensiilor magistraților ar putea ajunge din nou la CCR. ÎCCJ decide astăzi dacă va sesiza Curtea
Reforma pensiilor magistraților ar putea ajunge din nou la CCR. ÎCCJ decide astăzi dacă va sesiza Curtea

Secţiile Unite ale Înaltei Curţi de Casaţie şi Justiţie se reunesc vineri pentru a decide cu privire la proiectul de lege care schimbă condiţiile de pensionare pentru magistraţi şi pentru care Guvernul şi-a asumat răspunderea în Parlament.

General american de rang înalt din cadrul NATO: „Europa se va descurca foarte bine cu mai puține trupe americane”
General american de rang înalt din cadrul NATO: „Europa se va descurca foarte bine cu mai puține trupe americane”

Reducerea numărului de trupe americane în Europa nu va afecta apărarea continentului, a declarat comandantul suprem al NATO în Europa, generalul Alexus Grynkewich, respingând îngrijorările legate de angajamentul SUA față de Alianță.