覚えていますか GalaxyS10とNote10のケース?彼らの超音波画面内指紋リーダーにより、指とセンサーの間に画面保護シートまたはその他の透明なプラスチックがあれば、誰でも電話のロックを解除できます。もちろん、 Samsungはこれを数日で修正しましたが、このバグに苦しんでいるユーザーの数は誰にもわかりません。今のところ、Samsungにはまだパッチが適用されていない脆弱性がいくつかあるようです。彼らはハッカーにSamsungデバイスの制御を与える可能性があります。それらのいくつかはセキュリティ会社 Oversecuredの創設者であるSergeyToshin 。少なくとも、これについて最初に報告したのは彼らでした。

<中央>

Samsungデバイスの新しいセキュリティバグ

同社が主張しているように、まだ修正されていないセキュリティバグにより、ハッカーは多くのSamsungデバイス上のSMSメッセージにアクセスできます。しかし、これは最悪のニュースではありません。ハッカーが昇格された権限で任意のファイルを操作できるようにする脆弱性が他に 2 つあります。このため、ハッカーはユーザーの操作を必要としません。

Samsung devices

<!-クイックアドセンスワードプレスプラグイン:http://quickadsense.com/->

韓国のメーカーはすでにこれについて知らされています。しかし、パッチは2か月以内に表示されないようです。現時点でできる最善のことは、Samsungデバイスが最新のファームウェアアップデートを使用しているかどうかを確認することです。

Samsungスマートフォンには常にセキュリティ上の欠陥がありました

実際、今年に入ってから、Toshin によってさらに多くの脆弱性が発見されました。しかし、それらのほとんどはすぐに修正されました。たとえば、そのうちの1つは、SamsungのSecureFolderアプリや同社のKnoxセキュリティソフトウェアなどのアプリやコンポーネントで見つかりました。どちらもすべての Samsung デバイスにプリインストールされています。そして、ハッカーに機密ユーザーデータへのアクセスを許可する可能性があることが判明しました。少なくとも、Samsung Galaxy S10 +が影響を受けました。しかし、その時、サムスンは選択されたモデルだけが影響を受けたと発表しました。事件の規模ははるかに大きいと思います。

世界中で報告されている問題は知られていないため、ユーザーは機密情報が危険にさらされていないことを確認する必要があります。この問題を特定するとすぐに、2021年4月と5月にソフトウェアアップデートを介してセキュリティパッチを開発および発行することで、潜在的な脆弱性に対処しました。

これとは別に、一部のSamsungデバイスは以前にダウンロードしたすべてのアプリを削除していました。これは、新しくインストールされたアプリが管理者権限を取得した後に発生しました。

<!-クイックアドセンスワードプレスプラグイン:http://quickadsense.com/->

最後に、Samsungデバイスがシステムユーザーレベルの権限を持つファイルへの読み取り/書き込みアクセスを許可する可能性があったときの欠陥を思い出すことができます。これらのバグにより、ハッカーはユーザーのSMS/MMSメッセージと通話の詳細にアクセスできる可能性があります

<!-クイックアドセンスワードプレスプラグイン:http://quickadsense.com/->

ソース/VIA:
<!-。sa-source-content->

<!-。sa-source-inner->

<!-。sa-source-wrapper->

Categories: IT Info