Баг в смартфонах Samsung позволял сбросить девайс к заводским настройкам

Баг в смартфонах Samsung позволял сбросить девайс к заводским настройкам

Баг в смартфонах Samsung позволял сбросить девайс к заводским настройкам

Исследователи выявили уязвимость под идентификатором CVE-2022-22292, которую можно использовать для взлома мобильных устройств, работающих на Android 9, 10, 11 и 12. Проблема затрагивает встроенное приложение «Телефон».

Эксперты нашли брешь CVE-2022-22292 в «родном» приложении, которое запускается с правами системы на смартфонах Samsung. Специалисты указали на небезопасный компонент, содержащийся в приложении «Телефон» и позволяющий осуществлять операции на девайсе без взаимодействия с пользователем.

«Уязвимость могла позволить атакующим сбросить устройство к заводским настройкам (другими словами, удалить все файлы и данные пользователя), звонить на разные номера, инсталлировать / деинсталлировать приложения, а также ослаблять HTTPS за счёт установки произвольных корневых сертификатов», — пишет команда Kryptowire.

Все перечисленные исследователями действия условный злоумышленник мог осуществить без какого-либо взаимодействия с атакованным пользователем. На данный момент, к счастью Samsung устранила описанную уязвимость.

Кстати, интересно отметить, что южнокорейский техногигант пропатчил свои смартфоны от Dirty Pipe быстрее, чем Google Pixel. Судя по всему, Samsung действительно не пренебрегает безопасностью владельцев мобильных устройств.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Упавший сайт сети ВинЛаб обвалил акции компании Novabev

Сайт сети алкомаркетов «ВинЛаб», принадлежащей компании Novabev, перестал работать сегодня. Сбой затронул не только онлайн-канал, но и офлайн-магазины сети. Причины технических неполадок официально не раскрываются. На фоне инцидента акции Novabev упали на 5,5%.

«По техническим причинам временно ограничены возможности покупки онлайн и в магазинах. Наша команда прилагает все усилия для оперативного возобновления работы в полном объеме. Сожалеем о доставленных неудобствах, благодарны нашим покупателям за понимание», — говорится в официальном сообщении пресс-службы «ВинЛаб», которое привёл ТАСС.

Как сообщил телеграм-канал «Т-Инвестиции», падение котировок Novabev на 5,5% напрямую связано с проблемами дочерней компании:

«Причиной такой динамики акций стал неработающий сайт дочерней компании группы — алкомаркета «ВинЛаб». На сайте сообщается, что сеть проводит технические работы, и ресурс пока недоступен для оформления заказов. Также на форуме Smart-lab появился пост, в котором говорится о приостановке работы торговых точек по техническим причинам во всех регионах РФ».

При этом финансовые показатели «ВинЛаб» за 2024 год были одними из лучших в отрасли. Выручка компании выросла на 30%, а чистая прибыль увеличилась в 1,5 раза. По темпам роста «ВинЛаб» опережает большинство конкурентов в сегменте алкоретейла.

Напомним, что в июле 2024 года база данных покупателей «ВинЛаб» оказалась в открытом доступе. Компания подтвердила факт попытки взлома своих систем.

Сбой в работе ВинЛаб

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru