«Мечта хакера», «худший код» – все это о Tizen OS от компании Samsung

Мы много говорили о том, насколько выгоден для компании Samsung переход на собственную операционную систему. Выпуская популярные смартфоны, южнокорейскому гиганту приходится делить доходы с Google. В угоду своей выгоде Samsung уже выпускает устройства на операционной системе Tizen. Это хорошо для Samsung, и плохо для пользователей. Увы, с программным обеспечением компания из Южной Кореи не дружит.

«Мечта хакера», «худший код» – все это о Tizen OS от компании Samsung. Фото.

В прошлом месяце документы, опубликованные Wikileaks, указывали на возможность взлома и слежения за пользователями умных телевизоров Samsung на ОС Tizen при наличии доступа к самому телевизору. Согласно данным израильских исследователей в области безопасности, на деле все еще хуже.

Амихай Нейдерман назвал операционную систему Tizen мечтой для хакера. Он нашел 40 опаснейших уязвимостей, после чего, он высказался об операционной системе компании Samsung следующим образом:

Возможно, это худший код из тех, что мне довелось видеть. Все ошибки, которые можно было допустить, были допущены. Очевидно, что код писал или проверял кто-то, кто ничего не понимает в безопасности. Это все равно, что попросить школьника написать для вас программное обеспечение.

Нейдерман смог заразить умный телевизор Samsung вредоносным кодом без особого труда, используя магазин приложений Tizen. Он утверждает, что система уязвима на всех устройствах, включая смартфоны и умные часы. При этом, многие ошибки пришли из прошлого, таких ОС, как Bada. По его словам, такие ошибки можно было встретить 20 лет назад и, судя по всему, с тех пор Samsung не ушла далеко вперед.

Очень жаль знать такое. Любопытно то, что Нейдерман обратился в Samsung и получил лишь автоматический ответ от почтового робота. Лишь после того, как результаты его исследования были опубликованы на Motherboard, компания Samsung оперативно вышла на связь и начала работу над исправлениями.

Выводы делайте сами.

Теги
Лонгриды для вас
Как Android-оповещения о землетрясениях спасают жизни

Когда землетрясение начинается, у людей может быть всего несколько секунд чтобы укрыться и спастись. Эти секунды часто решают всё. За это время можно убежать, а иногда даже собрать ценные вещи и без преувеличения спасти свою жизнь. Благодаря системе Android Earthquake Alerts пользователи Android получают именно эти жизненно важные мгновения — и теперь учёные подтвердили: система действительно эффективна.

Читать далее
WhatsApp научился предупреждать пользователей о мошенниках во время демонстрации экрана

Компания Meta* объявила о новых мерах защиты пользователей WhatsApp от мошенников. Всё чаще злоумышленники выдают себя за сотрудников банков и служб поддержки, чтобы убедить человека поделиться экраном во время звонка. Так они получают доступ к конфиденциальной информации, включая банковские данные и коды подтверждения. Теперь WhatsApp будет автоматически предупреждать пользователей, если они пытаются включить демонстрацию экрана во время разговора с незнакомым контактом.

Читать далее
Позвонили из банка, полиции или налоговой. Что можно говорить по телефону?

Телефонное мошенничество — бич нашего времени. Злоумышленники, которые представляются банками, полицией или налоговой, постоянно звонят обычным людям, заставляя выполнять действия выгодное себе. Но ведь вместе с тем входящий может поступить от вполне реального органа. Что можно говорить по телефону? Как понять, что звонят мошенники? Далее ответим на эти и другие вопросы.

Читать далее
Новости партнеров