Najnowsze hacki znalezione w Galaxy S9 i Note 9

Nie wszystko na tym świecie jest idealne, a Galaxy S9 i Note 9 są częścią tego niedoskonałego świata. Ostatnio te urządzenia zostały zhakowane, a wyniki są interesujące. Jeśli jednak posiadasz te urządzenia, musisz wiedzieć.

Na jakie telefony wpłynęły Galaxy Hacks?

W październiku zeszłego roku pojawiły się doniesienia o złych wiadomościach dotyczących Galaxy. Dotyczyło to nie tylko Galaxy S9 i Note 9, ale także S8, S10, S10e, S10 Plus, S10 5G, Note 10 i Note 10 Plus. Odnosiło się to do problemów z zabezpieczeniami, które zostały wykryte w ramach październikowego wydania konserwacyjnego zabezpieczeń (SMR). W tej wersji odkryto łącznie 21 urządzeń zabezpieczających, z których większość dotyczyła interfejsu użytkownika „Jeden”, a reszta dotyczyła Androida.

Zajmijmy się krytycznymi lukami dotyczącymi Galaxy S9 i Note 9. Przy około 30 milionach telefonów Galaxy S9 sprzedanych wraz z 10 milionami zakupionych urządzeń Note 9 istnieje ogromna liczba klientów, którzy są narażeni. Na co są podatni? Istnieje kwestia, której nadano nazwę i która została oceniona jako krytyczna. Nazywa się SVE-2019-15435. Szczegóły były wówczas prywatne, aby zminimalizować ryzyko w tamtym czasie.

Co jeszcze o nim wiemy? Problem dotyczył mechanizmu bezpieczeństwa IMEI. Dotyczy to metody obejścia czarnej listy IMEI, która istnieje, aby zapobiec odsprzedaży skradzionych towarów w nikczemny sposób. Oczywiście czyni to o wiele bardziej atrakcyjnym dla przestępców, którzy sprzedawaliby z czystym numerem IMEI. Po prostu pokazuje wszystkim, jak daleko przestępcy są gotowi się posunąć, aby zarobić pieniądze.

Co robi Samsung, aby chronić swoje telefony?

Wszystkim użytkownikom urządzeń zaleca się jak najszybszą aktualizację. Chociaż Samsung nie ma doskonałego rekordu, jeśli chodzi o aktualizacje, jest znacznie lepszy niż alternatywa. Wygląda na to, że trwająca wojna z hakerami będzie trwać jeszcze przez jakiś czas.

To tylko pokazuje, jak łatwo jest ludziom po drugiej stronie wojny. Wszystko, co muszą zrobić, to kupić oprogramowanie szpiegujące online. Następnym krokiem jest pobranie go i zainstalowanie na odpowiednich urządzeniach, takich jak Galaxy S9 i Note 9. Następnie będą mogli włamywać się do woli, ponieważ mogą to robić z odległej lokalizacji i mogą łatwo pozbyć się dowodów, jeśli władze nabiorą podejrzeń. To będzie długa walka o powstrzymanie tych ludzi.

Dobrą wiadomością jest to, że hakowanie stało się czymś w rodzaju profesjonalnego sportu, w którym odbywają się zawody, które pomagają firmom dowiedzieć się, jak można zhakować ich urządzenia. Firma Trend Micro sponsorowała wydarzenie o wartości 325 000 USD. konkurencja była tego warta, ponieważ hakerzy znaleźli sposób i wykorzystali oprogramowanie do potencjalnie nikczemnych celów.

Samsung podjął również błędne decyzje dotyczące oprogramowania, które ładują na smartfony z Androidem, które często są dostarczane z domyślnymi aplikacjami, których nie można usunąć. To oprogramowanie jest oznaczone jako urządzenie do czyszczenia pamięci w sekcji Devise Care, a to oprogramowanie zostało wykonane przez Qihoo 360, czyli chińska firma o szczególnie złej reputacji, jeśli chodzi o oprogramowanie bezpieczeństwo.

Rozwiązanie

Dlatego prawdopodobnie najlepszym rozwiązaniem jest pozostawienie Samsungowi czasu na uporządkowanie spraw i zaangażowanie partnerów, którzy stosują najlepsze praktyki biznesowe jako obowiązkowe. Może to być kolejny przypadek „za dużo, za wcześnie”, ponieważ stara się stać konkurencyjną na rynku technologii, a w pośpiechu na rynek zapomnieli poważnie spojrzeć na drobne szczegóły. Jak zawsze, przed zakupem jakiegokolwiek produktu powinieneś przeprowadzić własne badania i dotyczy to również Galaxy S9 i Note 9.