«Мечта хакера», «худший код» – все это о Tizen OS от компании Samsung

Мы много говорили о том, насколько выгоден для компании Samsung переход на собственную операционную систему. Выпуская популярные смартфоны, южнокорейскому гиганту приходится делить доходы с Google. В угоду своей выгоде Samsung уже выпускает устройства на операционной системе Tizen. Это хорошо для Samsung, и плохо для пользователей. Увы, с программным обеспечением компания из Южной Кореи не дружит.

«Мечта хакера», «худший код» – все это о Tizen OS от компании Samsung. Фото.

В прошлом месяце документы, опубликованные Wikileaks, указывали на возможность взлома и слежения за пользователями умных телевизоров Samsung на ОС Tizen при наличии доступа к самому телевизору. Согласно данным израильских исследователей в области безопасности, на деле все еще хуже.

Амихай Нейдерман назвал операционную систему Tizen мечтой для хакера. Он нашел 40 опаснейших уязвимостей, после чего, он высказался об операционной системе компании Samsung следующим образом:

Возможно, это худший код из тех, что мне довелось видеть. Все ошибки, которые можно было допустить, были допущены. Очевидно, что код писал или проверял кто-то, кто ничего не понимает в безопасности. Это все равно, что попросить школьника написать для вас программное обеспечение.

Нейдерман смог заразить умный телевизор Samsung вредоносным кодом без особого труда, используя магазин приложений Tizen. Он утверждает, что система уязвима на всех устройствах, включая смартфоны и умные часы. При этом, многие ошибки пришли из прошлого, таких ОС, как Bada. По его словам, такие ошибки можно было встретить 20 лет назад и, судя по всему, с тех пор Samsung не ушла далеко вперед.

Очень жаль знать такое. Любопытно то, что Нейдерман обратился в Samsung и получил лишь автоматический ответ от почтового робота. Лишь после того, как результаты его исследования были опубликованы на Motherboard, компания Samsung оперативно вышла на связь и начала работу над исправлениями.

Выводы делайте сами.

Теги
Лонгриды для вас
Пришло письмо со сбросом пароля от Instagram, хотя вы ничего не делали. Это взлом или сбой?

За эти выходные многие пользователи Instagram* по всему миру получили письма с просьбой сбросить пароль, хотя сами ничего не запрашивали и продолжали пользоваться соцсетью как обычно. По всем признакам это выглядело как попытка взлома: обычно именно так кто-то лезет в аккаунт. Вот только никого не взломали. Так что это было на самом деле и как защитить профиль от мошенников?

Читать далее
Как изменились смартфоны с 2016 по 2026 год

В последние дни на просторах интернета пользуется популярностью #10yearchallenge — тренд, под воздействием которого люди вспоминают себя и мир десятилетней давности. За это время в жизни каждого из нас произошло много интересного, а еще очень сильно изменились смартфоны. Модели 2016 и 2026 года — это две разные вселенные. Сейчас их как никогда интересно сравнить. Тем более, что есть такой повод, как новый интернет-флешмоб.

Читать далее
Это не блокировка APK: Как Гугл усложнит установку приложений не из Google Play на Android-смартфоны

Google постепенно закручивает гайки вокруг установки APK не из Google Play. Речь не о запрете как таковом, а о новом сценарии, который сама компания называет установкой “с повышенным трением”. Звучит странно, но смысл простой: пользователю будут чаще напоминать о рисках и заставлять проходить дополнительные шаги.

Читать далее
Новости партнеров