Корпоративная система безопасности Samsung KNOX оказалась уязвимой

В современном деловом мире смартфон — это такой же рабочий инструмент, как компьютер или факс. Производители мобильных устройств прилагают огромные усилия, чтобы завоевать корпоративного клиента. Во многих крупных и не очень компаниях сотрудникам предоставляются служебные смартфоны, работающие в единой сети под управлением специально разработанных приложений. Небезызвестная компания BlackBerry еще недавно считалась лидером на рынке бизнес-смартфонов. Благодаря своей закрытой операционной системе и высокотехнологичному программному обеспечению, смартфоны BlackBerry оставались долгое время эталоном корпоративной связи на Западе. Но с появлением недорогой Android, бизнес-сообщество все чаще стало смотреть в ее сторону. Но открытость и соответственно уязвимость операционной системы Android не могли дать полной уверенности пользователям в безопасности использования Android-устройств в бизнесе. Ведь основная задача «делового» смартфона — это передача и обработка информации для служебного пользования.

Корпоративная система безопасности Samsung KNOX оказалась уязвимой. Фото.

Компания Samsung одна из первых, кто поспешил успокоить и заверить своих клиентов в полной безопасности работы именно с устройствами своего производства. По их словам, разработанная ими система безопасности для мобильных устройств на базе Android, Samsung KNOX, должна была обеспечить защиту высокого уровня — как на аппаратном уровне, так и на уровне приложений. Теперь любой сотрудник, установив на свой личный смартфон от Samsung пакет безопасности KNOX, сможет пользоваться различными корпоративными приложениями в безопасной среде, включая электронную почту, браузер, контакты, календари, обмен файлами, совместную работу, CRM и бизнес-аналитику. Другими словами, работники получают возможность работать на собственных смартфонах и планшетах, не прибегая к служебным устройствам.

Все бы было хорошо, пока специалисты по кибербезопасности при израильском Университете Бен-Гуриона не решили испытать хваленое решение Samsung. Тест проводился на Galaxy S4, который не имеет установленного «из коробки» Samsung KNOX. По результатам испытаний оказалось, что система безопасности KNOX обладает уязвимостью, которая легко позволяет устанавливать вредоносные объекты для отслеживания электронной почты и других данных, передаваемых через корпоративные приложения. По информации Wall Street Journal, помимо банальной слежки, «дыры» в безопасности программного обеспечения дают возможность с легкостью изменять данные.

Естественно, Samsung не согласна с такой оценкой своего продукта, ведь выводы специалистов могут поставить крест на использовании устройств с установленным Samsung KNOX в корпоративной среде и правительственных органах, на что так рассчитывала компания, но и отрицать существование уязвимости, компания не стала. В свое оправдание корейские разработчики заявили, что на испытуемом Galaxy S4 не было установлено дополнительное программное обеспечение, которое обычно устанавливается каждому конкретному клиенту совместно с KNOX, подразумевая, что просто в одиночку разработанная ими система на самом деле не является комплексным решением безопасности.

Теги
Лонгриды для вас
Представлен Samsung W26: роскошная версия Galaxy Z Fold 7, которую вы не сможете купить

Складные смартфоны стали одной из самых захватывающих инноваций последних лет, а в последнее время они стали еще и относительно массовыми благодаря повышению уровня надежности, усилению функциональности и уменьшению толщины. Samsung, как один из лидеров этой индустрии, продолжает удивлять своими разработками. Компания представила специальную версию Galaxy Z Fold 7, которая поднимает концепцию премиального складного устройства на совершенно новый уровень. Ей есть чем удивить.

Читать далее
Samsung рассказала, что делать, если смартфон быстро разряжается после обновления One UI 7

One UI 7 — пожалуй, самое проблемное обновление Samsung за последние годы. Владельцы смартфонов Galaxy оставляют тысячи жалоб в интернете на лаги интерфейса, исчезновение некоторых функций камеры, а кто-то и вовсе говорит, что его устройство не включается. Но самая распространенная проблема апдейта — быстрая разрядка Samsung. Именно на автономность после обновления люди жалуются чаще всего, и производитель наконец-то решил рассказать, как пользователи Galaxy могут устранить неисправность.

Читать далее
Кто не получит One UI 8. Samsung отказалась обновлять больше 100 смартфонов

После выпуска стабильной версии Android 16 для устройств Google на низком старте находятся и другие производители смартфонов, готовые в ближайшие месяцы объявить о релизе своих оболочек на базе свежей ОС. В частности, Samsung уже представила две бета-версии One UI 8 в рамках подготовки к обновлению нескольких десятков своих моделей. Но еще больше смартфонов и планшетов Galaxy останутся без новой оболочки и операционной системы. Рассказываем, кто не получит One UI 8.

Читать далее
Новости партнеров