Recenti exploit di hack trovati su Galaxy S9 e Note 9

click fraud protection

Non tutto è perfetto in questo mondo e Galaxy S9 e Note 9 fanno parte di questo mondo imperfetto. Recentemente questi dispositivi sono stati violati e i risultati sono interessanti da vedere. Tuttavia, se possiedi questi dispositivi, ecco cosa devi sapere.

Quali telefoni hanno interessato gli hacker della galassia?

Nell'ottobre dello scorso anno sono usciti rapporti che riportavano alcune cattive notizie riguardanti Galaxy. Non sono stati interessati solo il Galaxy S9 e il Note 9, ma anche S8, S10, S10e, S10 Plus, S10 5G, Note 10 e Note 10 Plus. Ciò riguardava i problemi di sicurezza scoperti come parte del rilascio di manutenzione della sicurezza (SMR) di ottobre. In questa versione sono stati scoperti un totale di 21 dispositivi di sicurezza, la maggior parte dei quali riguardava l'interfaccia utente "One" e il resto riguardava Android.

Affrontiamo le vulnerabilità critiche riguardanti Galaxy S9 e Note 9. Con circa 30 milioni di telefoni Galaxy S9 venduti insieme a 10 milioni di dispositivi Note 9 acquistati, c'è un'enorme quantità di clienti vulnerabili. A cosa sono vulnerabili? C'è un problema a cui è stato assegnato un nome ed è considerato critico. Si chiama SVE-2019-15435. I dettagli erano privati ​​al momento al fine di ridurre al minimo il rischio in quel momento.

Cos'altro ne sappiamo? La questione riguardava il meccanismo di sicurezza dell'IMEI. Si tratta di un metodo per aggirare la lista nera IMEI al fine di impedire che i beni rubati vengano rivenduti con mezzi nefasti. Ovviamente questo lo rende molto più attraente per i criminali che venderebbero con un codice IMEI pulito. Mostra a tutti fino a che punto i criminali sono disposti a spingersi per fare soldi.

Cosa sta facendo Samsung per proteggere i propri telefoni?

Si consiglia a tutti gli utenti dei dispositivi di eseguire l'aggiornamento il prima possibile. Sebbene Samsung non abbia un record perfetto quando si tratta di aggiornamenti, è molto meglio dell'alternativa. Sembra che la guerra in corso contro gli hacker sia destinata a continuare per un po' di tempo a venire.

Questo dimostra quanto sia facile per le persone dall'altra parte della guerra. Tutto quello che devono fare è acquistare alcuni spyware online. Il prossimo passo è scaricarlo e installarlo nei dispositivi pertinenti come il Galaxy S9 e il Note 9. Dopodiché saranno liberi di hackerare quanto vogliono perché possono farlo da una postazione remota e possono facilmente disporre delle prove se le autorità si insospettiscono. Sarà una lunga battaglia per fermare queste persone.

La buona notizia è che l'hacking è stato trasformato in una specie di sport professionistico con competizioni per aiutare le aziende a scoprire come i loro dispositivi possono essere hackerati. Trend Micro ha sponsorizzato un evento del valore di $ 325.000 USD. e la competizione ne è valsa la pena perché gli hacker hanno trovato un modo per entrare e sfruttare il software per scopi potenzialmente nefasti.

Samsung ha anche preso alcune decisioni sbagliate riguardo al software che caricano sugli smartphone Android che spesso sono dotati di app predefinite che non possono essere rimosse. Questo software è contrassegnato come un pulitore di archiviazione nella sezione Devise Care e questo software è realizzato da Qihoo 360, che è un'azienda cinese con una reputazione particolarmente negativa quando si tratta di software sicurezza.

La soluzione

Quindi forse la soluzione migliore è concedere a Samsung un po' di tempo per sistemare le cose e concedere loro il tempo di coinvolgere partner che si impegnano solo nelle migliori pratiche commerciali come obbligatori. Potrebbe essere un altro caso di "troppo, troppo presto" mentre si sforza di diventare competitivo nel mercato della tecnologia e nella corsa al mercato si sono dimenticati di guardare seriamente i piccoli dettagli. Come sempre, dovresti condurre le tue ricerche prima di acquistare qualsiasi prodotto e questo vale anche per Galaxy S9 e Note 9.