Японская компания Mitsui Bussan Secure Directions, Inc. (MBSD), специализирующаяся на информационной безопасности, продемонстрировала способ взлома флагманского смартфона Samsung GALAXY S4 с целью похищения оттуда личной информации пользователя.
Эксперты использовали уязвимости в предустановленных на смартфон приложениях. Для того чтобы подвергнуться заражению, пользователь просто должен зайти на сайт, контролируемый «злоумышленниками». Никаких иных действий не требуется — смартфон заражается, и у инициатора заражения появляется возможность устанавливать любые приложения на системном уровне. Далее легко может быть похищена вся личная информация пользователя, в том числе контакты, сообщения, списки вызовов, история браузера и т. д.
И хотя маловероятно, что кто-то из владельцев Samsung GALAXY S4 решит кликнуть по сомнительной ссылке, эксперты MBSD хотели продемонстрировать другое — как легко злоумышленники могут взломать даже самый современный смартфон, используя уязвимости, «предоставленные» самим производителем.
Отмечается, что информация о таком способе взлома GALAXY S4 уже передана специалистам Samsung, и в ближайшее время должно выйти обновление, закрывающее брешь в защите смартфона.
Напомним, Samsung GALAXY S4, построенный на базе платформы Android 4.2.2, оснащен 2 ГБ оперативной памяти, 16 или 64 ГБ пользовательской памяти, а также слотом для карт microSD. Существуют три модификации флагмана: на собственном чипе Exynos 5 (объединяет в единую систему два четырехъядерных процессора 1,6 ГГц и 1,2 ГГц), на четырехъядерном чипе Qualcomm Snapdragon 600 с тактовой частотой 1,9 ГГц, а также четырехъядерном чипе Qualcomm Snapdragon 800 с тактовой частотой 2,3 ГГц.
5-дюймовый Super AMOLED дисплей с разрешением Full HD защищен стеклом Gorilla Glass 3, которое в два раза тоньше своей предыдущей версии. У смартфона имеется 13-мегапиксельная основная камера с автофокусом и светодиодной вспышкой, а также 2-мегапиксельная фронтальная. Емкость аккумулятора составляет 2 600 мАч.
Опубликовано 19 ноября 2013 года. Метки: Samsung