Новости Смартфоны Samsung под ударом: обнаружена серьезная уязвимость в безопасности

BOOX

Стаж на ФС с 2012 года
Команда форума
Служба безопасности
Private Club
Регистрация
23/1/18
Сообщения
33.529
Репутация
13.210
Реакции
65.095
USD
0
Один из владельцев смартфона Samsung заметил, что его пароли, скопированные из менеджера KeePass, остаются в телефоне даже спустя долгое время.

Как выяснилось, устройства не удаляют содержимое буфера обмена автоматически, оставляя любую конфиденциальную информацию в открытом доступе.

Смартфоны Samsung под ударом: обнаружена серьезная уязвимость в безопасности


Эта особенность работы может быть использована злоумышленниками для кражи данных без необходимости входа в защищённые приложения.

Samsung признала, что управление буфером обмена реализовано на уровне оболочки One UI, и на данный момент не предусмотрена защита или ограничение хранения копируемых фрагментов. Компания заявила, что идея внедрения автоматической очистки уже обсуждается с инженерами, но сроки возможных изменений не называются.

Эксперты по информационной безопасности отмечают: подобная уязвимость особенно опасна в случае утери или кражи телефона. Пользователь может даже не подозревать, что личные данные сохраняются в памяти устройства в неконтролируемом виде и доступны сторонним приложениям или злоумышленникам при физическом доступе.

На фоне падения доверия пользователей Samsung сталкивается с дополнительным вызовом: улучшение не только аппаратных характеристик, но и базовой цифровой гигиены. Без немедленного решения проблемы с буфером обмена компания рискует усилить критику со стороны как потребителей, так и профессионального сообщества.


 
Назад
Сверху Снизу