SwiftKey вредит «Галактикам»

У смартфонов существует не так много путей, чтобы подхватить вредоносное приложение, тем более что в официальном магазине уже давно и успешно борятся с недобросовестными разработчиками. Так что опытного пользователя страшилками о слабой безопасности Android уже давно не напугать. Однако казусы всё же случаются, и особенно неприятно, когда уязвимость приходит вместе с предустановленным производителем софтом.

SwiftKey вредит «Галактикам». Фото.

Согласно опубликованному компанией NowSecure докладу, в предустановленной на некоторых смартфонах Samsung Galaxy клавиатуре SwiftKey найдена критическая уязвимость, которая ставит под удар около 600 миллионов устройств.

Примечательно, что и Android-, и iOS-версия приложения, доступные в официальных магазинах, не содержат данной уязвимости. Другими словами, уязвимость проявляется только в предустановленной на устройства Samsung версии сторонней клавиатуры.

Сообщается также, что NowSecure обнаружила данную угрозу еще в декабре 2014 года, о чем, само собой, незамедлительно сообщила Samsung. Южнокорейский производитель, в свою очередь, якобы направил операторам патч с исправлением. Однако в NowSecure утверждают, что большинство устройств эту «заплатку» так и не получили.

В частности, Galaxy S6 от Verizon и Sprint, Galaxy S5 от T-Mobile и Galaxy S4 от AT&T всё еще уязвимы. Статус остальных телефонов, к сожалению, специалистам по безопасности не известен.

Собственно сама угроза заключается в том, что предустановленная клавиатура SwiftKey может использоваться злоумышленниками для удаленного выполнения кода с привилегиями системного приложения. Таким образом, они могут получать доступ абсолютно к любой информации на устройстве: от фотографий на внутреннем хранилище смартфона до звука с микрофона или изображения с камер. Причем для получения доступа хакерам достаточно лишь подключения устройства к незащищенной Wi-Fi-сети.

Удалить предустановленную SwiftKey, являющуюся системным приложением, естественно, нельзя. Единственное, что могут посоветовать специалисты, — избегать небезопасных Wi-Fi-сетей или пользоваться другим устройством до получения патча от производителя или оператора.

По материалам phonearena

Теги
Лонгриды для вас
В интернете появились моды на мессенджер MAX, которые якобы отключают слежку. Стоит ли их качать?

Опасения относительно приложения MAX заставляют людей идти на крайние меры. Многие из тех, кому навязывают национальный мессенджер, покупают для его использования отдельный смартфон, отключают разрешения или просто ставят неработающий MAX, чтобы «отмазаться». Но недавно появился еще один метод, якобы позволяющий обезопасить себя от всевидящего ока. Это моды на MAX, набирающие популярность в интернете.

Читать далее
Как правильно выбрать складной смартфон и не прогадать

Появление гибких экранов стало причиной рождения нового сегмента смартфонов — складных моделей. Подобно своему названию они складываются пополам (а иногда — гармошкой) и сейчас уже не воспринимаются как нечто революционное и прорывное. Тем не менее, смартфоны с гибким экраном — это нишевая категория, разобраться в которой намного сложнее, чем с привычными моноблоками. Здесь другие характеристики, гарантийные обязательства и цены. Но сегодняшний текст расставит все точки над «i» и поможет понять, как выбрать складной смартфон.

Читать далее
Как правильно настроить новый телефон. 6 важных действий при первом запуске

Многие из нас периодически покупают новый телефон или начинают пользоваться вторым устройством, будь то смена основного рабочего аппарата или использование второго аппарата при необходимости. Чтобы переход на новое устройство прошёл максимально быстро и комфортно, важно придерживаться определённой последовательности действий при первичной настройке. Такой подход позволяет избежать неприятных сюрпризов и сразу же получить привычную и удобную среду для работы и общения.

Читать далее
Новости партнеров