Перейти к содержанию

Samsung Galaxy S III


ЗЛОЙДЕД

Рекомендуемые сообщения

Там перевод кривой. Как на SIII может быть ниже 4.0.4 вообще?

Была там уязвимость для Samsung Galaxy S 3 все-таки. Источник: http://www.anti-malware.ru/news/2012-09-27/10123

Ссылка на комментарий
Поделиться на другие сайты

Исследователи обнаружили критическую уязвимость в Samsung Galaxy S3

 

Некорректная реализация технологии NFC, а также уязвимость в офисной программе Android 4.0.4 позволяет скомпрометировать Samsung Galaxy S3.

 

В ходе конференции по информационной безопасности EuSecWest, которая недавно прошла в Амстердаме, группа исследователей из британской фирмы MWR Labs представила способ взлома Samsung Galaxy S3 на базе операционной системы Android 4.0.4 с помощью технологии NFC (Near Field Communications). За свою находку исследователи получили вознаграждение в размере $30 000.

 

По словам участника исследовательской группы Тайрона Ерасмуса (Tyrone Erasmus), наличие NFC канала позволяет передавать устройству небольшие по объему пакеты данных. Хакерам удалось поэксплуатировать брешь реализации NFC в Galaxy S3, в результате чего устройство автоматически приняло и выполнило вредоносный файл и открыло его с помощью офисной программы Android.

 

После открытия файла команда задействовала уязвимость нулевого дня в офисной программе и провела атаку. Затем хакеры поэксплуатировали еще одну уязвимость нулевого дня для повышения привилегий на скомпрометированном устройстве.

 

Проведение атаки позволило исследователям получить доступ ко всем данным на смартфоне Samsung, в том числе к переписке по e-mail и электронной почте, а также к адресной книге, фотографиям и данным в установленных на телефон приложениях.

 

«С помощью трояна, запущенного нами в фоновом режиме, мы можем делать все что угодно, - передает ZDNet слова Ерасмуса. – Владелец никак не узнает о нем, так как NFC позволяет открыть вредоносный документ без какого либо взаимодействия пользователя».

 

Исследователь подчеркнул, что проблема смартфонов Samsung не ограничивается некорректной реализацией технологии NFC, так как хакеры могут воспользоваться многими способами для того, чтобы передать вредоносный файл, которой впоследствии откроется через уязвимую офисную программу. Так, злоумышленник может передать вредоносный файл с помощью сообщения электронной почты, или через drive-by атаку.

Ссылка на комментарий
Поделиться на другие сайты

Вообще заявили о баге в самом NFC, а не в конкретном аппарате.

Другое дело, что NFC работает максимум с расстояния в 10 сантиметров, МАКСИМУМ. А вообще нужно приложить один смарт к другому. Но в любом случае изолируют NFC от остальной системы. Просто пока он мало популярен.

Ссылка на комментарий
Поделиться на другие сайты

Зачем они? По моему, лучше уж хороший фотоаппарат купить.. :)
Чтобы не нести 2 вещи.

Когда аппарат многофункционален, он выполняет каждую отдельную функцию хуже, чем специализированные устройства. Но компактность перевешивает.

СГС 3 хуже полноценной игровой приставки, хуже полноценного планшета, ноутбука, хуже фотоаппарата, профессионального диктофона и даже обычного телефона-звонилки (по времени работы батареи), но в совокупности получается другой результат :acute:

Ссылка на комментарий
Поделиться на другие сайты

Зачем они? По моему, лучше уж хороший фотоаппарат купить.. smile.gif

Для ванилек. Чтобы сразу в инстаграм и тви постить.

Изменено пользователем Umnik
Ссылка на комментарий
Поделиться на другие сайты

Привет друзья!

У меня недавно возникла небольшая проблемка с покупкой Samsung Galaxy S4. А точнее с выбором онлайн магазина. Друг мне посоветовал вот такой магазинчик http://www.hit-tovar.ru/samsung.html. Но я еще хочу узнать ваше мнение по этому магазину.

Ссылка на комментарий
Поделиться на другие сайты

Привет друзья!

У меня недавно возникла небольшая проблемка с покупкой Samsung Galaxy S4. А точнее с выбором онлайн магазина. Друг мне посоветовал вот такой магазинчик http://www.hit-tovar.ru/samsung.html. Но я еще хочу узнать ваше мнение по этому магазину.

Магазин как магазин. При покупке телефона можете проверить его. Подробней как проверить описано здесь http://test.amobile.ru/info/certificate/samsung.htm

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...