Nowa luka w bezpieczeństwie modeli Samsung Galaxy!
Nowa luka w bezpieczeństwie modeli Samsung Galaxy!
W ostatnich dniach uwagę specjalistów przyciągnęła poważna luka w bezpieczeństwie, która dotyczy kilku modeli telefonów Samsung Galaxy. W wyniku ataku, urządzenia mogą wpadać w nieskończoną pętlę rebootów po odebraniu odpowiednio skonstruowanego SMS-a. Jedynym rozwiązaniem w tej sytuacji jest twardy factory reset.
Problem polega na tym, że atakujący wykorzystują binarne SMS-y, aby przesłać pakiety WDP (Wireless Datagram Protocol) do urządzeń. Okazuje się, że Samsungi przetwarzają te wiadomości, nie zwracając uwagi na kwestie uwierzytelnienia. Jak podaje źródło, system ignoruje sekcję bezpieczeństwa wiadomości, co czyni go podatnym na ataki.
W rezultacie, hakerzy mogą wprowadzać złośliwe pliki do telefonów, co stwarza poważne zagrożenie dla bezpieczeństwa użytkowników. Odkryto również, że aplikacja 'omacp' całkowicie lekceważy ten aspekt. To odkrycie, oznaczone jako CVE-2016-7991, może mieć daleko idące konsekwencje dla użytkowników tych modeli.
Na podstawie: Źródła








