חוקרי צ'קפוינט איתרו בעיית אבטחה במכשירי אנדרואיד של החברות הגדולות

יצרניות מכשירי האנדרואיד משתמשות בפרוטוקול שנועד לעדכן את המכשירים מרחוק. חוקרי אבטחת המידע של צ'קפוינט מצאו בו תקלות אבטחה, שתוקנו לבסוף

סתיו נמר צילום: צילום פרטי
טלפון סלולרי
טלפון סלולרי | צילום: אינגאימג
2
גלריה

יצרניות הטלפונים הניידים הנפוצים בעולם מסוג  אנדרואיד משתמשות בפרוטוקול שנועד לעדכן את מכשירי הסלולר מרחוק דרך שליחת סמס ייעודי ללקוחות. הסמס הזה מאפשר להן לבצע את העדכון בכפוף ללחיצת אישור מצד הלקוחות. חוקרי אבטחת המידע של צ'קפוינט גילו בעיות אבטחה חמורות ביישום הפרוטוקול, המאפשרות להאקרים לשלוח בעצמם סמס זהה לזה שהיצרניות שולחות. כאמור, בכפוף לאישור שנותנים הלקוחות, שלא יודעים שמדובר בסמס מתחזה, ההאקרים יכולים לבצע העברה של כל מידע שקיים על הטלפון הסלולרי, ובכלל זאת אנשי קשר, מיילים, הודעות, באמצעות התקפה מוכרת.


תגיות:
צ'ק פוינט
/
סוני
/
סמסונג
/
אנדרואיד
/
LG
/
וואווי
פיקוד העורף לוגוהתרעות פיקוד העורף