18-03-2014 Info: Wykryto lukę w zabezpieczeniach urządzeń Samsung Galaxy

S3Programista Paul Kocialkowski wykrył poważną lukę w zabezpieczeniach, którą znajdziemy w wielu urządzeniach z serii Samsung Galaxy. Umożliwia ona zdalny dostęp do naszych prywatnych danych trzymanych w telefonie.

Jednym z głównych problemów związanych z zamkniętym systemem operacyjnym jest to, że nie ma żadnych niezależnych źródeł, które mogłyby sprawdzić jego kod. Praktycznie nigdy nie można być pewnym, co się dzieje. Istniejące luki w zabezpieczeniach mogą umożliwić atakującemu sianie spustoszenia wśród niczego nie podejrzewających ofiar. A taki oto zamknięty system kieruje pracą modemu mobilnego łączącego się z siecią GSM, umieszczonego w każdym smartfonie.

Paul Kocialkowski, twórca darmowej i otwartej wersji systemu Android o nazwie Replicant, wykrył lukę dostępną na kilku urządzeniach z serii Samsung Galaxy, która znajduje się właśnie w modemie komunikacyjnym. Na stronie Free Software Foundation, Kocialkowski wskazuje na program działający w tle, który pozwala na zdalny odczyt, zapis i usuwanie plików z karty SD naszego telefonu. Choć modem w teorii nie powinien mieć dostępu do tych danych, Samsung nadał jego oprogramowaniu wystarczające uprawnienia do ich modyfikacji.

Urządzenia z wykrytą luką to Samsung Nexus S, Galaxy Nexus, Galaxy S, S II i S3, Galaxy Note i Note 2 oraz Galaxy Tab 2 7.0 i Tab 2 10.1. Zagrożenie jej wykorzystania istnieje, ale nie wiemy jeszcze jak bardzo jest niebezpieczne i możliwe do realizacji. W nowszych modelach Samsunga prawdopodobnie problem ten został już naprawiony.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

Możesz użyć następujących tagów oraz atrybutów HTML-a: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>