Klávesnice smartphonů od Samsungu mají bezpečnostní trhlinu

6

Až 600 miliónů telefonů od Samsungu by mohlo být v ohrožení kvůli chybě, která se ukrývá v předinstalované klávesnici. Při správné shodě okolností tak můžete útočník získat přístup k telefonu a jeho funkcím.

Vestavěná klávesnice od Samsungu používá predikci textu a jazykové balíčky ze SwiftKey Development Kit. A právě zde je zakopaný pes. Pokud si totiž chce klávesnice stáhnout nový jazyk nebo upgrade stávajícího balíčku, neučiní tak skrze šifrované spojení, ale pomocí prostého textu. To dává potenciálnímu útočníkovi možnost podvrhnout instalační balíček a na cílovém zařízení spustit škodlivý kód. Teoreticky tak může získat přístup k telefonu i jeho datům. Poprvé to zveřejnil Ryan Welton ze společnosti NowSecure.

Uvnitř klávesnice se skrývá potenciální bezpečnostní problém.

Na to reagovali zástupci SwiftKey s tvrzením, že se jedná o zanedbatelné riziko. Aby se takový scénář naplnil, musel by být telefon připojen ke kompromitované síti (například Wi-Fi spuštěné nebo napadené útočníkem) a právě přes ni si začít stahovat update jazykového balíčku. Nástroje a znalosti potřebné pro takovýto útok jsou také velmi málo rozšířené. Chyba se rovněž netýká klávesnic instalovaných skrze Google Play a Apple App Store.

Zdroje: fonearena.com

Diskuze ke článku
Petr
Co jim zbývá, než riziko bagatelizovat. Přiznat chybu se nenosí. Pokud aplikace stahuje další balíčky a ty pak spouští, mělo by být šifrované spojení standardem.
Grom51
Kdo viděl video, ví že týpek musel 5x restarotvat telefon .D .. jako omg kdy to nastane :D ?
juzzy
Ať vydají opravu i s 5.1.1 a všichni budou spokojeni.

Načíst všechny komentáře

Přidat názor

Nejživější diskuze