Tech hvg.hu 2022. február. 28. 19:03

100 millió Samsung telefont adtak el, csak utána javították rajtuk a hibát

A Samsung 2021 augusztusában javította azt a biztonsági rést, ami lehetővé tette, hogy a felhasználók jelszavait is ellopják a hackerek.

A Samsung legalább 100 millió androidos telefont szállított le egy olyan biztonsági hibával, ami lehetővé tette volna a támadók számára, hogy érzékeny információt nyerjenek ki az érintett eszközből – írja az Appleinsider. A Tel-Avivi Egyetem szakemberei szerint a probléma a Galaxy S8, Galaxy S9, Galaxy S10, Galaxy S20, valamint a Galaxy S21 modelleket érinti.

A szakemberek szerint problémát az az eljárás jelentette, ahogyan a telefon az adatok titkosítására használt kulcsot tárolta az ARM TrustZone rendszerében. A TrustZone Operating System (TZOS) az Androiddal párhuzamosan fut a készüléken, gyakorlati haszna pedig az, hogy az érzékeny információkat fizikailat is elkülönítették a rendszer többi részétől.

A hiba ismeretével és kihasználásával a támadók megszerezhették a felhasználók készüléken tárolt jelszavait, sőt, az egyetem kutatói a hardveralapú kétfaktoros azonosítást is meg tudták így kerülni.

195 ország 35 ezer számítógépét fertőzte meg egy veszélyes kémvírus

A Kaspersky szakemberei minap felfedezték, hogy egy rosszindulatú program tavaly január 20. és november 10. között 195 országban több mint 35 ezer számítógépet vett célba. A PseudoManuscrypt névre keresztelt új kártevő fejlett kémkedési funkciókkal rendelkezik, célpontjai között pedig a kormányzati szervezetek éppúgy megtalálhatók, mint a különféle iparágakban használt ipari vezérlőrendszerek.

A szakemberek 2021 májusában jelentették a sebezhetőséget a Samsungnak. A dél-koreai cég 2021 augusztusában javította a hibát, vagyis a fentebb felsorolt készülékek jelenleg már nem jelentenek veszélyt a felhasználók adataira.

Az Appleinsider ugyanakkor felhívja a készüléktulajdonosok figyelmét, hogy aki nem frissítette mostanában a telefonja rendszerét, az mindenképpen tegye ezt meg.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

Hirdetés
hvg360 Tiszai Balázs 2025. január. 06. 09:30

MVM-terjeszkedés Romániában: a helyiek szerint Orbán most tolja be az országba Putyin trójai falovát

A magyar állami energiacég kivásárolja a német E.On-t Románia második legnagyobb gázcégéből. A helyi félelmek szerint, ha az üzlet lezárul, az MVM orosz gázzal fogja ellátni az ország háztartásainak csaknem felét, és ezzel nagyban erősödik Moszkva befolyása Bukarestben. A tranzakció 2025 első felében zárulhat, de még elkaszálhatják. Ennek az esélyét erősítheti az a sürgősségi rendelet, mellyel a román kormány megakadályozhatja a stratégiai fontosságú vállalatok “ellenséges” átvételét.