Описание картинки

В смартфонах и планшетах Samsung найдена «дыра» для слежки за пользователями

Разработчики свободного дистрибутива Android обнаружили в ряде смартфонов и планшетов Samsung бэкдор, который позволяет получать удаленный доступ к файловой системе мобильного устройства.
Image: 0.jpg
Разработчики Replicant, свободного дистрибутива Android, обнаружили бэкдор (лазейку) в устройствах на базе Android, выпускаемых компанией Samsung Electronics, позволяющий третьим лицам получать удаленный доступ к файловой системе мобильного устройства.
Бэкдор найден в смартфонах Samsung Galaxy S, Galaxy S2, Galaxy S3, Galaxy Note, Galaxy Note 2, Nexus S и Galaxy Nexus и в планшетах Samsung Galaxy Tab 2 7.0 и Galaxy Tab 2 10.1. Он также может содержаться в других моделях устройств, не указанных в этом списке.
«Современные мобильные устройства оснащаются двумя отдельными процессорами: процессором приложений, которым управляет операционная система, в данном случае Android, и сигнальным процессором, который отвечает за связь с мобильной сетью», - пояснил Пол Косьялковски (Paul Kocialkowski) из проекта Replicant. Он сообщил, что бэкдор содержится именно в сигнальном процессоре, точнее, в его программном обеспечении.
«Сигнальные процессоры управляются проприетарными операционными системами (т. е. разработанными самими производителями чипов). Содержащиеся в них лазейки позволяют превратить процессор в жучок. Шпион может включить микрофон, снять GPS-данные и получить доступ к камере, а также к сохраненным в памяти устройства пользовательским данным», - рассказал разработчик.
«Мобильные устройства постоянно подключены к сети через сигнальный процессор. Поэтому шпионить можно непрерывно. В большинстве современных устройств сигнальный процессор тесно связан с процессором приложений и с прочими компонентами, поэтому изолировать его невозможно», - добавил он.
Единственным выходом из ситуации, по словам разработчика, является установка свободного дистрибутива Android, в котором не используются проприетарные программы. К таким, очевидно, относится Replicant. В этом дистрибутиве вместо проприетарного компонента Libsec-RIL, в котором находится бэкдор, используется безопасный компонент Samsung-RIL. Компонент RIL (Radio Interface Layer) представляет собой динамическую библиотеку, обеспечивающую взаимодействие приложений с радиочастью устройства.
Был ли бэкдор добавлен намеренно или из-за невнимательности разработчиков, не уточняется. В компании Samsung на вопрос разработчиков Replicant о бэкдоре ничего не ответили.
Комментарии / 4

гнусмасы никогда доверия не внушали)

0

гнусмасы никогда доверия не внушали)

0

мы все под колпаком)

0

мы все под колпаком)

0


More about Digit — discover and read

Никита Светлых / iPhone 8 получит стеклянный корпус и беспроводную зарядку (1)iPhone 8 получит стеклянный корпус и беспроводную зарядку
Иван Кущ / Тест-обзор дешёвого 4G-смартфона Fly Cirrus 11 (1)Тест-обзор дешёвого 4G-смартфона Fly Cirrus 11
Никита Светлых / Анонсирован бюджетный смартфон Alcatel 3X Plus на Android 11: цены и описание (1)Анонсирован бюджетный смартфон Alcatel 3X Plus на Android 11: цены и описание
Никита Светлых / Пользователи iPhone 12 столкнулись с перебоями в работе беспроводной зарядки (0)Пользователи iPhone 12 столкнулись с перебоями в работе беспроводной зарядки
Иван Кущ / Обзор смартфона Huawei Nova 2 Plus (0)Обзор смартфона Huawei Nova 2 Plus
Anonymous / Школьные годы мобильные – смартфон стал помощником в учебе (0)Школьные годы мобильные – смартфон стал помощником в учебе
Anonymous / Huawei представила ультрабюджетные смартфоны и планшет (0)Huawei представила ультрабюджетные смартфоны и планшет
Anonymous / Huawei представила безрамочные смартфоны Mate 10 и Mate 10 Pro (0)Huawei представила безрамочные смартфоны Mate 10 и Mate 10 Pro
Anonymous / Представлен рейтинг сервисов для эффективной работы бизнеса в новогодние праздники (0)Представлен рейтинг сервисов для эффективной работы бизнеса в новогодние праздники
Anonymous / Почта России упростила оформление и отслеживание при массовых отправках на сайте (0)Почта России упростила оформление и отслеживание при массовых отправках на сайте