Баг в смартфонах Samsung позволял сбросить девайс к заводским настройкам

Баг в смартфонах Samsung позволял сбросить девайс к заводским настройкам

Баг в смартфонах Samsung позволял сбросить девайс к заводским настройкам

Исследователи выявили уязвимость под идентификатором CVE-2022-22292, которую можно использовать для взлома мобильных устройств, работающих на Android 9, 10, 11 и 12. Проблема затрагивает встроенное приложение «Телефон».

Эксперты нашли брешь CVE-2022-22292 в «родном» приложении, которое запускается с правами системы на смартфонах Samsung. Специалисты указали на небезопасный компонент, содержащийся в приложении «Телефон» и позволяющий осуществлять операции на девайсе без взаимодействия с пользователем.

«Уязвимость могла позволить атакующим сбросить устройство к заводским настройкам (другими словами, удалить все файлы и данные пользователя), звонить на разные номера, инсталлировать / деинсталлировать приложения, а также ослаблять HTTPS за счёт установки произвольных корневых сертификатов», — пишет команда Kryptowire.

Все перечисленные исследователями действия условный злоумышленник мог осуществить без какого-либо взаимодействия с атакованным пользователем. На данный момент, к счастью Samsung устранила описанную уязвимость.

Кстати, интересно отметить, что южнокорейский техногигант пропатчил свои смартфоны от Dirty Pipe быстрее, чем Google Pixel. Судя по всему, Samsung действительно не пренебрегает безопасностью владельцев мобильных устройств.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Банк России перенес старт запуска цифрового рубля на год

Банк России перенёс запуск цифрового рубля на сентябрь 2026 года. Изначально старт планировался на 1 июля 2025 года. Согласно пресс-релизу регулятора, крупнейшие банки должны будут предоставить клиентам доступ к операциям с цифровой валютой с 1 сентября 2026 года.

Для остальных банков, обладающих универсальной лицензией, срок запуска отложен ещё на один год.

С этой же даты — 1 сентября 2026 года — цифровыми рублями смогут рассчитываться компании с годовой выручкой от 120 млн рублей. С 1 сентября 2028 года обязаны будут принимать оплату в цифровой валюте уже организации с выручкой от 20 млн рублей в год. Расчёты будут проходить по универсальному QR-коду на базе решений Национальной системы платёжных карт (НСПК).

Как сообщила «Российская газета», ещё зимой стало понятно, что реализовать проект в изначально заявленные сроки не получится. Наибольший скепсис высказывали малые банки и Сбербанк. Основная причина — нестабильность технологической платформы: архитектура цифрового рубля часто менялась.

При этом некоторые банки сообщили о полной технической готовности к запуску в прежние сроки. «ВТБ, как первый банк, подключившийся к проекту цифрового рубля, уже сейчас готов к его внедрению», — отметила пресс-служба банка в комментарии ТАСС. По словам представителей ВТБ, банк заинтересован в том, чтобы как можно скорее предоставить клиентам доступ к новым финансовым инструментам.

Тем временем тема цифрового рубля активно используется мошенниками. Помимо фишинга и скама, всё чаще встречаются схемы с продажей якобы «носителей» с цифровыми рублями, а также поддельные консультационные услуги по «внедрению» новой формы валюты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru