حفره امنیتی جدیدی در برخی از گوشیهای پرطرفدار سامسونگ چندین هفته است که امنیت کاربران را به خطر انداخته است. سامسونگ بهتازگی رسماً به کاربران درباره امکان نفوذ سوء استفادهگران به گوشیهایشان با استفاده از همین آسیبپذیری هشدار داد.
تعدادی از محصولات گلکسی (شامل گوشی موبایل و ساعت هوشمند) که از چیپستهای سری اگزینوس بهره میبرند، در معرض این خطر امنیتی هستند. گلکسی S20، گلکسی S10، گلکسی نوت 20، گلکسی نوت 10، گلکسی A21، گلکسی A51 و گلکسی A71 برخی از گوشیهایی هستند که با این آسیبپذیری مواجه هستند. گلکسی واچ 4، گلکسی واچ 5 و گلکسی واچ اف ای، جدیدترین ساعتهای هوشمند سامسونگ هم در این بین در امان نماندهاند.
افراد سودجو با استفاده از حفره امنیتی مذکور میتوانند در بالاترین سطح به دستگاه دسترسی پیدا کنند و کدی مخرب را روی دستگاه به اجرا در بیاورند. در نتیجه، این امکان برای آنها فراهم است تا پیامها و تصاویر شخصی، اطلاعات بانکی و سایر اطلاعات حساس کاربر را به سرقت ببرند.
با توجه به توضیحات بخش امنیتی گوگل، افراد سودجو با استفاده از همین حفره امنیتی، کدی مخرب را در گوشی سامسونگ اجرا میکنند، در حالی که شبیه به یک فرایند عادی در دستگاه به نظر میرسد و حتی با اسکن عادی نمیتوان آن را تشخیص داد.
سامسونگ سخنی از مقیاس نفود به دستگاه کاربران یا افرادی که حملات را انجام دادهاند به میان نیاورده است. با این حال، کارشناسان امنیتی گوگل اعلام کردند که دست کم در چندین مورد بازیگران خارجی از این حفره امنیتی گوشیهای سامسونگ سوء استفاده کردهاند.
سامسونگ یک آپدیت امنیتی جدید را جهت رفع این آسیبپذیری منتشر کرده است. این شرکت کرهای به کاربران توصیه میکند تا زمانی که به این آپدیت دسترسی پیدا نکردهاند، از نصب برنامه از منابع ناشناخته خودداری کنند.
🔗 منبع: Gizmochina