Miliona pajisje te kompanise Samsung kane nje dobesi sigurie, kjo e ben te mundur infektimin e tyre me malware dhe mund te kontrollohen nga distanca nga hackers, nepermjet rrjeteve WI-FI hotspots ne lokale, hotele, etj.
Kjo dobesi sigurie, natyrisht vjen nga nje defekt ne hartimin e software, e cila lejon ekzekutimin e kodit nga distanca.
Zgjidhja per ta shmangur ate eshte te perdorni nje VPN, ose te ndryshoni pajisje.
Ne thelb, hulumtuesit NowSecure argumentojne se zbatimi i touchpad ne Samsung Galaxy S6, S5, S4 dhe S4 Mini, perditesohet automatikisht me shkarkimin e nje skedari ZIP nga interneti, duke perdorur nje lidhje HTTP te pa kriptografuar.
Keshtu, kur dikush ka nen kontroll rrjetin tuaj, mund ta pengoje shkarkimin e skedarit ZIP nga Samsung dhe te dergoje ne telefonin tuaj nje malware ne vend te skedarit qe duhet.
Procesi Update kryhet me qasje ne nivel sistemi. Dekompresimi i skedarit ZIP behet pa asnje kontroll te dosjeve qe permban, me te drejte qasje te plote ne leximin dhe shkruarjen (code) ne sistemin e pajisjes.
Kjo do te thote qe nje skedar malware mund te zevendesoje ne menyre arbitrare skedare te pajisjes.
Aplikimi touchpad nuk mund te hiqet, dhe as nuk mund te jete me aftesi te kufizuara ose te zevendesohet nga nje tjeter. Gjithashtu dhe procesi i perditesimit do te vazhdoje te operoje ne sfond me privilegje te plota te sistemit.
Kjo dobesi per pajisjet Samsung, eshte vene re qe nga versioni Android 4.2, ndoshta dhe ne versionet e meparshme.








0 comments:
Post a Comment