• Smartphone
  • TV/Audio
  • Spotřebiče
  •  
    Galaxy S8 Note 7 Note 8

    Samsung zapomněl obnovit důležitou doménu, nechal tak miliony svých uživatelů napospas hackerům

    Samsung, nejpopulárnější prodejce smartphonů na světě, nechal miliony svých zákazníků napospas hackerům, a to jen proto, že zapomněl obnovit jednu ze svých internetových domén – ssuggest.com. Ta sloužila pro obsluhu aplikace S Suggest, která je předinstalovaná na starších telefonech společnosti. Pokud tedy nějaký takový vlastníte, pak jste byli v ohrožení.

    Na zranitelnost přišli bezpečnostní výzkumníci z Anubis Labs, kterým se podařilo získat nad doménou kontrolu. João Gouveia, šéf technologického oddělení v Anubis Labs, prozradil, že Samsung jednoduše umožnil komukoli si doménu zaregistrovat a pokud by padla do nesprávných rukou, tak by mohla být využita k ovládnutí aplikací a tím následně i telefonu. Na miliony smartphonů společnosti Samsung by totiž záhy bylo možné nahrát škodlivé aplikace

    Gouveia, který doménu získal, zaznamenal více než 620 milionů spojení z 2,1 milionů unikátních zařízení, a to za pouhých 24 hodin po převzetí kontroly. Aplikace S Suggest má přístup k oprávněním, které zahrnují vzdálené restartování telefonu nebo instalaci aplikací a balíčků. Skrze doménu tak bylo možné na všechna připojená zařízení nainstalovat v podstatě cokoli.

    Práva aplikace S Suggest:

    Ben Actis, nezávislý bezpečnostní analytik, zopakoval tvrzení společnosti Anubis Labs a uvedl, že pokud by doménu ovládl hacker se zlými úmysly, měl by možnost na zařízení protlačit škodlivé aplikace. Gouveia uvedl, že je ochoten doménu Samsung vrátit zpět. Jihokorejská společnost sice uznala, že kontrolu nad doménou ztratila, naopak však vyvrací tvrzení, že by po jejím ovládnutí bylo možné na telefony a tablety s aplikací S Suggest instalovat škodlivé aplikace, to prý skrze doménu není možné.

    Samsung aplikaci S Suggest instaloval na všechny své smartphony z řady Galaxy až do roku 2014. V roce společnost podporu aplikace ukončila a přestala ji na zařízení instalovat. Novější telefony byly tedy v bezpečí. Pokud však vlastníte starší smartphone nebo tablet, pak jste možná byli v ohrožení. Záleží na tom, zda věříte tvrzení Samsung nebo bezpečnostních výzkumníků.

    zdroj: motherboard

     

    Diskuze

    Napsat komentář

    Vaše emailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

    Zobrazit celou diskuzi
    Přispět

    Další články

    Podívejte se, jak vypadá exkluzivní růžová varianta Galaxy Note 8
    Samsung Galaxy A5 2016 icon
    Nabitá střední třída. Galaxy A5 i A7 dostanou Infinity displej, 6GB RAM a duální fotoaparát
    Samsung děkuje za věrnost řadě Note i navzdory loňským problémům s vybuchujícími bateriemi
    5 nejlepších funkcí Galaxy Note 8, které vás zlákají ke koupi
    Příští generace stylusu S Pen by mohla dostat mikrofon
    Samsung Galaxy Note8 má nejlepší displej na světě, hlásají odborníci
    Vyměňte starý za nový. Přineste jakýkoli telefon a získáte slevu 3 000 Kč na Galaxy S8 nebo S8+
    Nekonečný displej i pro levné smartphony. Samsung chce zavést bezrámečkový design u řady Galaxy A
    Nový Note8 má jasný cíl. Samsung ho chce prodat více než 11 milionů kusů
    Galaxy Note8 je první smartphone s duální optickou stabilizací. K čemu je to vlastně dobré?
    Je voděodolný smartphone skutečně voděodolný? Dejte si pozor na nečekané utopení telefonu
    Samsung nejspíš brzy představí další telefon s duálním fotoaparátem
    Výdrž baterie nového Note8 ve srovnání s Galaxy S8+ váš příliš nepotěší
    Majitelé vybuchujícího Galaxy Note7 dostanou slevu na nový Note8
    Samsung Galaxy Note8 se oficiálně představuje: nekonečný displej, duální fotoaparát a vylepšený S Pen
    Tito výrobci slíbili, že do konce roku budou mít na svých zařízeních nový Android Oreo
    Kdy, kde a jak sledovat dnešní představení Galaxy Note 8
    Galaxy S9 Infinity display icon
    Galaxy S9 má nabídnout modulární design. Samsung už pro něho objednává první procesory
    HighSky - Obchodujte online