Уязвимость в Samsung Galaxy Store: скрытная загрузка софта на смартфоны

Уязвимость в Samsung Galaxy Store: скрытная загрузка софта на смартфоны

Уязвимость в Samsung Galaxy Store: скрытная загрузка софта на смартфоны

Опубликованы детали уязвимости в клиенте Galaxy Store, которую Samsung уже пропатчила. Проблема позволяет через XSS-атаку загрузить и/или запустить приложение на устройстве без ведома владельца; злоумышленник может этим воспользоваться для удаленного исполнения команд.

Уязвимость, найденная в Galaxy Store 4.5.32.4, (новейшая сборка в этой ветке, 4.5.45.6, вышла 29 октября), проявляется при обработке диплинков — прямых ссылок на ресурс, открывающих экран установленной программы. Контент при этом отображается с помощью WebView.

Согласно сообщению на сайте ИБ-комьюнити SSD, причиной появления проблемы является небезопасный способ проверки диплинков. В итоге, когда пользователь совершает переход, возникает возможность выполнения JavaScript-кода в контексте WebView приложения Galaxy Store.

Как оказалось, обработка диплинков на сайте Samsung MCS (Marketing & Content Service) тоже далека от совершенства и открывает возможность для межсайтового скриптинга. Исследователи создали PoC-эксплойт, который успешно отрабатывает при наличии возможности обойти настройки HTTPS-only и политики CORS, выставленные в Chrome.

Вендор выпустил патчи и раздал их OTA на все Samsung-устройства.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В ТЭК за полгода зафиксировано 43 утечки данных, из них 3 в России

Предприятия топливно-энергетического комплекса смогли выстроить защиту от внешних атак и недобросовестных сотрудников. По данным исследования InfoWatch, ситуация с утечками стабилизировалась после резкого всплеска 2022–2023 годов.

В первой половине 2025-го в мире зафиксировано 43 инцидента, из них три в России. По сравнению с прошлым годом мировой показатель снизился на 22%, а в России остался на том же уровне.

Аналитики объясняют это «отскоком» после периода турбулентности: с началом СВО число атак резко выросло, совпав с новой волной вымогателей, атаками на цепочки поставок и активным использованием злоумышленниками ИИ.

Если в мире компании говорят, что 95% утечек вызваны хакерами, то в России заметна роль внутренних факторов: 14% инцидентов связаны с сотрудниками, ещё столько же — с невыясненными причинами.

Что утекает чаще всего? И в России, и в мире — это персональные данные (в среднем более чем в половине случаев). В первом полугодии 2025 года в мире скомпрометировано 82 млн записей, в России — около 4 млн. При этом в мировом ТЭК часто утекает и коммерческая тайна (48% случаев), а вот в России таких инцидентов не выявили.

«Похоже, что вложения в кибербезопасность и активность правоохранителей начали давать результат. Но расслабляться не стоит: даже внутренние сотрудники могут участвовать в сложных схемах вместе с хакерами», — отметил Андрей Арсентьев из InfoWatch.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru