Нещодавні хакерські експлойти, виявлені на Galaxy S9 і Note 9

click fraud protection

Не все ідеально в цьому світі, і Galaxy S9 і Note 9 є частиною цього недосконалого світу. Нещодавно ці пристрої були зламані, і результати цікаво побачити. Однак, якщо у вас є ці пристрої, ось що вам потрібно знати.

На які телефони вплинули хаки Galaxy?

Ще в жовтні минулого року з’явилися повідомлення про погані новини щодо Galaxy. Постраждали не тільки Galaxy S9 і Note 9, а й S8, S10, S10e, S10 Plus, S10 5G, Note 10 і Note 10 Plus. Це стосувалося проблем безпеки, які були виявлені в рамках жовтневого випуску підтримки безпеки (SMR). Загалом у цій версії було виявлено 21 пристрій безпеки, більшість з яких стосуються інтерфейсу користувача «One», а інші – Android.

Давайте розглянемо критичні вразливості, що стосуються Galaxy S9 і Note 9. Оскільки продано близько 30 мільйонів телефонів Galaxy S9, а також 10 мільйонів придбаних пристроїв Note 9, величезна кількість клієнтів є вразливими. До чого вони вразливі? Є проблема, якій дали назву, і вона оцінена як критична. Його назва SVE-2019-15435. На той час деталі були приватними, щоб мінімізувати ризик на той час.

Що ми ще знаємо про це? Питання стосувалося механізму безпеки IMEI. Це стосується методу обходу чорного списку IMEI, який існує, щоб запобігти перепродажу вкрадених товарів зловмисними способами. Звичайно, це робить його набагато привабливішим для злочинців, які продають з чистим номером IMEI. Це лише показує всім, як далеко злочинці готові зайти, щоб заробити гроші.

Що робить Samsung, щоб захистити свої телефони?

Всім користувачам пристроїв рекомендується якнайшвидше оновлюватися. Хоча Samsung не має ідеального результату, коли справа доходить до оновлень, це набагато краще, ніж альтернатива. Схоже, війна проти хакерів триватиме ще деякий час.

Це лише показує, як легко людям по той бік війни. Все, що їм потрібно зробити, це придбати шпигунське програмне забезпечення в Інтернеті. Наступним кроком є ​​завантаження та встановлення на відповідні пристрої, такі як Galaxy S9 і Note 9. Після цього вони зможуть зламати скільки завгодно, оскільки вони можуть робити це з віддаленого місця, і вони можуть легко позбутися доказів, якщо влада виникне підозра. Це буде довга боротьба, щоб зупинити цих людей.

Хороша новина полягає в тому, що хакерство перетворилося на щось на кшталт професійного спорту, де проводяться змагання, щоб допомогти компаніям дізнатися, як можна зламати їхні пристрої. Trend Micro спонсувала подію вартістю 325 000 доларів США. і конкуренція того варте, тому що хакери знайшли шлях і використали програмне забезпечення для потенційно підлих цілей.

Samsung також прийняла деякі неправильні рішення щодо програмного забезпечення, яке вони завантажують на смартфони Android, які часто поставляються з програмами за замовчуванням, які не можна видалити. Це програмне забезпечення позначено як засіб очищення пам’яті в розділі Devise Care, і це програмне забезпечення створено Qihoo 360, китайська компанія з особливо поганою репутацією, коли справа доходить до програмного забезпечення безпеки.

Рішення

Тож, можливо, найкращим рішенням є дати Samsung деякий час, щоб розібратися, і дати їм час для залучення партнерів, які користуються лише найкращими методами ведення бізнесу як обов’язкові. Це може бути ще один випадок «занадто багато, занадто рано», оскільки вона прагне стати конкурентоспроможною на ринку технологій, а в пориві на ринок вони забули серйозно поглянути на дрібні деталі. Як завжди, ви повинні провести власне дослідження, перш ніж купувати будь-який продукт, і це також стосується Galaxy S9 і Note 9.