Recomandat, 2024

Alegerea editorilor

LG patch-uri bug-uri de date care afectează milioane de telefoane Android

Cum recuperezi telefonul furat

Cum recuperezi telefonul furat
Anonim

LG a replicat un defect de securitate într-o aplicație preinstalată pe milioane de smartphone-uri Android G3, pe care cercetătorii le-ar putea folosi pentru a fura o varietate de date. este un fel de widget multifuncțional, care gestionează contacte, notificări și alerte meteorologice și de trafic.

Cercetătorii de la BugSec și Cynet, două companii de securitate informatică, au constatat că ar putea ataca telefonul unei persoane, trimițându-i contactați-l cu un malware JavaScript conținut în câmpul de nume, în funcție de un videoclip.

[Citirea suplimentară: Cum să eliminați programele malware de pe PC-ul Windows]

Odată ce codul se afla la telefon, d, cum ar fi imaginile private și jurnalele de chat, ar putea fi furate.

"Cauza principală a problemei de securitate este faptul că Smart Notice nu validează datele prezentate utilizatorilor", a scris BugSec și Cynet într-un post de blog

Cercetătorii au găsit o varietate de moduri de a declanșa codul lor rău intenționat și de a întreprinde acțiuni, cum ar fi deschiderea unui site de phishing care încearcă să fure acreditările Gmail ale unei persoane sau să solicite unei persoane să descarce un troian cu acces de la distanță. > "Cu un mic truc, am putut încărca scripturi externe de la o gazdă la distanță și" reîmprospăta "codul nostru la fiecare câteva secunde, oferindu-ne posibilitatea de a avea comanda și controlul activ asupra telefonului LG și a trimite noi încărcături utile", companiile a scris,

De asemenea, a fost posibil să se efectueze un atac de refuz al serviciului, care ar putea fi oprit numai prin efectuarea unei reinițializări dure a telefonului, au scris.

Top