По результатам экспертной проверки, оказалось, что безопасность Samsung оставляет желать лучшего. Так, во всех телефонах, выпущенных компанией после 2014 г., выявлена критическая уязвимость, позволяющая взломать устройство. И это при том, что 8 из 10 самых качественных смартфонов по результатам проверок Роскачества – модели линейки Galaxy.
Проблема возникает при обработке фото графической библиотекой Skia. Туда Андроид отправляет присланные через Samsung Messages картинки, если пользователь решает их сохранить. В то же время для ряда операций, включая создание иконок для предварительного просмотра, не требуется разрешение владельца смартфона. Здесь и возникает лазейка для хакера.
При проведении таких операций злоумышленник может удаленно подключиться к устройству и заполучить полный контроль над системой. А далее появляется возможность скачать всю хранимую на миллионах девайсов личную информацию. Также хакеры спокойно получают доступ к журналу звонков, камерам, микрофону, а также остальным функциям и компонентам гаджета. Впрочем, Xiaomi и вовсе взрываются в карманах пользователей, что тоже, мягко говоря, небезопасно.
Исследование подтвердило наличие уязвимости во всех смартфонах Samsung, которые выпускались после 2014 г. Причиной стала новая модификация ОС Андроид и новый формат изображений. Производитель незамедлительно отреагировал и описал проблему в своем бюллетене безопасности. Также было выпущено обновление прошивки, но пока не понятно, все ли уязвимые смартфоны получили апдейт.