Elektronika.lt

Elektronika.lt - elektronikos, informacinių ir
ryšių technologijų portalas

Adresas: http://www.elektronika.lt
El. paštas: info@elektronika.lt
 Atspausdinta iš: http://www.elektronika.lt/naujienos/rysiai/53319/ismaniajame-telefone-lg-g3-aptikta-rimta-saugumo-spraga/spausdinti/

Išmaniajame telefone „LG G3“ aptikta rimta saugumo spraga

Publikuota: 2016-02-02 20:15
Tematika: Telekomunikacijos
Aut. teisės: ©TopCom.lt
Inf. šaltinis: TopCom.lt

Išmanieji telefonai „LG G3“ turi funkciją „Smart Notice“, kuri šiek tiek primena balso padėjėjus „Google Now“, „Siri“ ir „S Voice“. „BugSec Group“ ir „Cynet“ specialistai neseniai aptiko šios programinės įrangos pažeidžiamumą, kuris leidžia pasisavinti duomenis iš bet kurio G3 išmaniojo telefono.

„Smart Notice“ pagal naujausią orų prognozę vartotojams pasiūlo naudingų patarimų, primena artėjančius renginius ir gimtadienius, taip pat praleistus skambučius. Nepaisant to, kad ši funkcija gali būti labai naudinga, ji naudoja operacinės sistemos komponentą „Webview“, kuris būtinas internetinių aplikacijų ir tinklalapių atvaizdavimui. Specialistai lengvai manipuliavo JavaScript kodu taip, kad „Smart Notice“ buvo galima panaudoti kenkiant išmaniojo telefono savininkui.

Išmaniajame telefone „LG G3“ aptikta rimta saugumo spraga

Suveikus bet kokiams priminimui, įsilaužėlis gali pavogti informaciją iš SD kortelės, pvz., nuotraukas arba „WhatsApp“ pokalbių žurnalus. Be to, naudojant naršyklę, galima atidaryti bet kokią svetainę, o tai atveria kelią į naujus pažeidžiamumus. Galiausiai per „Smart Notice“ gali būti pradėta DOS ataka, kuri visiškai užblokuos prietaisą.

LG buvo pranešta apie šią problemą ir netrukus gamintojas turėtų išleisti šią problemą išspręsiantį atnaujinimą. Kol kas niekas pranešė apie išpuolius pasinaudojant šia spraga, tačiau „LG G3“ savininkams rekomenduojama išjungti „Smart Notice“. Verta pažymėti, kad išmanieji telefonai „LG G4“, kurie taip pat naudoja šią funkciją, minėto pažeidžiamumo neturi.

‡ 1999–2024 © Elektronika.lt LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!