Menu

Nebezpečí pro uživatele Samsungu: ve smartphonech Galaxy je nebezpečná zranitelnost

13.07.2022 17:00 | Jiří Palyza + Přidat komentář
Nebezpečí pro uživatele Samsungu: ve smartphonech Galaxy je nebezpečná zranitelnost

Nebezpečí pro uživatele Samsungu: ve smartphonech Galaxy je nebezpečná zranitelnost | foto: Sora Shimazaki/Pexels

Zabezpečení Androidu má za sebou kus cesty a díky pravidelným měsíčním záplatám se spoustu zranitelností podařilo včas vyřešit. Svou roli sehrála i služba Play Protect, která chrání Obchod Play. I přesto se stále objevují nové hrozby, které představují pro uživatele Androidu riziko.

Bezpečnostní výzkumník Zhenpeng Lin z Northwestern University nedávno objevil zranitelnost nultého dne, která je v linuxovém jádře mobilního systému. Zřejmě ohrožuje i androidová zařízení, která obdržela bezpečnostní záplatu z července 2022. Experti potvrzují, že se týká řady Google Pixel 6, ale také řady Samsung Galaxy S22.

Zranitelnost může způsobit problémy na všech zařízeních s Androidem, běžícím na jádru Linux verze 5.10. Kvůli zranitelnosti může útočník získat libovolný přístup pro čtení a zápis, právo root a oprávnění nad systémem SELinux včetně jeho deaktivace. S takovými možnostmi přístupů může útočník manipulovat s operačním systémem, vestavěnými bezpečnostními rutinami a páchat škody rozsáhlejšího charakteru.

Bezpečnostní zranitelnost smartphonů Samsung Galaxy: na updatu se pracuje

samsungzeroday

Nedávno byla objevena bezpečnostní zranitelnost, která se týká i zařízení Samsung Galaxy. | Zdroj: Taan Huyn/Unsplash

Tato nová zranitelnost nultého dne naštěstí neumožňuje vzdálené spouštění kódu (RCE). Jinak řečeno – vyžaduje interakci uživatele, tedy instalaci škodlivých aplikací, které jsou určeny ke zneužití této zranitelnosti.

Google byl o bezpečnostní díře informován a brzy už by měla být k dispozici její záplata. Pravděpodobně ale budeme muset počkat minimálně do srpna.

Zdroj: XDA-Developers

Komentáře

* Hvězdičkou jsou označeny povinné informace.

Zajímavosti ze světa IT v e-mailu

Stačí odeslat svoji e-mailovou adresu


Nemusíte se obávat, váš e-mail ochráníme. Postupujeme podle těchto zásad a obchodních podmínek. Budeme vás pravidelně informovat o novinkách ve světě počítačů a technologií. Díky newsletteru snadno vyhodnotíme, jestli jsme se vám trefili do vkusu.




Komerční sdělení