
شرکت سامسونگ اعلام کرد که صاحبان دستگاههای سامسونگ مدل Galaxy S3 میتوانند برای برطرف شدن رخنه امنیتی، به روزرسانی over-the-air را دانلود کنند.
صاحبان گوشیهای سامسونگ مدل Galaxy S3 میتوانند برای برطرف شدن رخنه امنیتی، به روزرسانی over-the-air را بر روی گوشی های خود اعمال کنند.
اخیرا سامسونگ اعلام کرده است که کاربران می توانند این به روزرسانی امینتی را نصب کنند تا گوشیهای آن ها در برابر رخنه امنیتی موجود محافظت شود. این رخنه به مهاجمان اجازه می دهد تا از راه دور تمامی اطلاعات خصوصی افراد را از روی گوشیهای آنها حذف کنند.
هفته گذشته محقق امنیتی، Ravi Borgaonkar در یک کنفرانس امنیتی در آرژانتین این رخنه را کشف کرد. این نقض در واسط TouchWiz UI سامسونگ به همراه کدهای USSD (داده های سرویس تکمیلی بدون ساختار) قرار دارد و دستوراتی را بر روی صفحه کلید گوشی اجرا می کند.
بر اساس اعلام سایت مرکز ماهر، این محقق نشان داد که چگونه این نقض می تواند بر روی گوشی سامسونگ مدل Galaxy S3 از طریق یک کد تعبیه شده در یک لینک وب، کد QR، اتصال NFC یا SMSمورد سوء استفاده قرار بگیرد و بدون هشدار به مالک گوشی یا درخواست مجوز اطلاعات دستگاه را پاک کرده و دستگاه را به تنظیمات اولیه کارخانه برگرداند.
شرکت سامسونگ روش چگونه برطرف کردن این رخنه را بیان نکرد اما به کاربران اطمینان داد که این مساله در حال حاضر برطرف شده است. جالب توجه است که Borgaonkar گفته است: این حمله تنها بر روی گوشی های سامسونگ قابل استفاده است.