Galaxy S9 및 Note 9에서 최근에 발견된 해킹 익스플로잇

이 세상에 모든 것이 완벽한 것은 아니며 Galaxy S9와 Note 9도 이 불완전한 세계의 일부입니다. 최근에 이러한 장치가 해킹을 당했고 그 결과가 흥미롭습니다. 그러나 이러한 장치를 소유하고 있다면 여기에서 알아야 할 사항입니다.

갤럭시 해킹은 어떤 전화기에 영향을 미쳤습니까?

작년 10월에 Galaxy에 관한 몇 가지 나쁜 소식을 보고하는 보고서가 나왔습니다. 영향을 받은 것은 갤럭시 S9과 노트 9뿐만 아니라 S8, S10, S10e, S10 플러스, S10 5G, 노트 ​​10, 노트 10 플러스였습니다. 이는 10월 SMR(보안 유지 관리 릴리스)의 일부로 밝혀진 보안 문제와 관련이 있습니다. 이번 릴리스에서는 총 21개의 보안 장치가 발견되었으며 이 중 대부분은 '하나' 사용자 인터페이스와 관련된 것이고 나머지는 Android와 관련된 것입니다.

Galaxy S9 및 Note 9와 관련된 치명적인 취약점을 해결해 보겠습니다. 갤럭시S9이 3000만대 팔리고 노트9도 1000만대가 팔린 만큼 취약한 고객들이 많다. 그들이 취약한 것은 무엇입니까? 이름이 지정된 문제가 있으며 심각한 것으로 평가되었습니다. 이름은 SVE-2019-15435입니다. 당시의 위험을 최소화하기 위해 세부 사항은 당시 비공개였습니다.

우리는 그것에 대해 무엇을 더 알고 있습니까? IMEI 보안 메커니즘과 관련된 문제입니다. 이것은 도난당한 상품이 악의적인 수단으로 재판매되는 것을 방지하기 위해 존재하는 IMEI 블랙리스트를 우회하는 방법에 관한 것입니다. 물론 이것은 깨끗한 IMEI 번호로 판매하려는 범죄자에게 훨씬 더 매력적입니다. 범죄자들이 돈을 벌기 위해 얼마나 멀리 갈 준비가 되어 있는지 모두에게 보여줍니다.

삼성은 휴대폰을 보호하기 위해 무엇을 하고 있나요?

장치의 모든 사용자는 가능한 한 빨리 업데이트하는 것이 좋습니다. 삼성은 업데이트와 관련하여 완벽한 기록을 가지고 있지 않지만 대안보다 훨씬 낫습니다. 해커와의 지속적인 전쟁이 당분간 계속될 것으로 보입니다.

이것은 전쟁의 반대편에 있는 사람들에게 그것이 얼마나 쉬운지를 보여줍니다. 그들은 온라인 스파이웨어를 구입하기만 하면 됩니다. 다음 단계는 다운로드하여 Galaxy S9 및 Note 9와 같은 관련 장치에 설치하는 것입니다. 그 후에는 원격 위치에서 해킹을 할 수 있고 당국이 의심을 받을 경우 증거를 쉽게 처분할 수 있기 때문에 원하는 만큼 자유롭게 해킹할 수 있습니다. 이 사람들을 막으려면 긴 싸움이 될 것입니다.

좋은 소식은 기업이 장치를 해킹할 수 있는 방법을 찾는 데 도움이 되는 대회가 열리면서 해킹이 일종의 전문 스포츠로 바뀌었다는 것입니다. Trend Micro는 $325,000 USD 상당의 이벤트를 후원했습니다. 해커가 잠재적으로 사악한 목적을 위해 소프트웨어에 침입하여 악용했기 때문에 경쟁은 그만한 가치가 있었습니다.

삼성은 또한 제거할 수 없는 기본 앱과 함께 제공되는 Android 스마트폰에 로드하는 소프트웨어와 관련하여 잘못된 결정을 내렸습니다. 이 소프트웨어는 Devise Care 섹션에서 스토리지 클리너로 표시되며 이 소프트웨어는 특히 소프트웨어면에서 평판이 좋지 않은 중국 기업 치후 360(Qihoo 360) 보안.

해결책

따라서 최선의 솔루션은 삼성이 문제를 정리할 시간을 주고 모범 비즈니스 관행에만 의무적으로 참여하는 파트너를 참여시킬 시간을 허용하는 것입니다. 기술 시장에서 경쟁력을 갖기 위해 노력하고 시장에 서두르면서 작은 세부 사항을 진지하게 보는 것을 잊어 버렸기 때문에 '너무 많이, 너무 빨리''의 또 다른 경우가 될 수 있습니다. 항상 그렇듯이 제품을 구입하기 전에 자체 조사를 수행해야하며 이는 Galaxy S9 및 Note 9에도 해당됩니다.