Smartfony LG miały poważną lukę. Łatwo można było przejąć kontrolę nad urządzeniem

Smartfony marki LG miały do niedawna groźną lukę. Klawiatura systemowa nie była odpowiednio zabezpieczona przed atakami. Otwierało to furtkę dla hakerów, którzy łatwo mogli przejąć kontrolę nad urządzeniem.

Problem dotyczył większości smartfonów LG
Źródło zdjęć: © Materiały prasowe
Arkadiusz Stando

Jak podaje portalKomputerświat, firma Check Point kilka miesięcy temu odkryła, że klawiatury systemowe były zabezpieczone w nieodpowiedni sposób. Problem dotyczył większości smartfonów, na szczęście został już zażegnany. Check Point poinformowało LG o problemie, przez co sprawnie wdrożono poprawki.

Luka polegała na problemie obsługi pisma odręcznego. W przypadku zainstalowania nowego języka lub aktualizacji, urządzenie pobierało plik z zakodowanego serwera, jednak połączenie było niezabezpieczone. To zwiększało podatność na ataki typu man-in-the-middle.

To nie koniec problemów. LG miało jeszcze jedną lukę w klawiaturze. Lokalizacja i nazwa pobieranego pliku umożliwiała łatwe nadawanie uprawnień fałszywym plikom, które można oznaczyć jako pliki wykonywalne. To umożliwiało wstawienie dowolnych poleceń w aplikacji klawiatury.

Wybrane dla Ciebie
Perseverance wypatrzył na Marsie skałę. Ona nie pochodzi z Marsa
Perseverance wypatrzył na Marsie skałę. Ona nie pochodzi z Marsa
Starship nie poleci na Księżyc w 2027 roku. Artemis 3 musi poczekać
Starship nie poleci na Księżyc w 2027 roku. Artemis 3 musi poczekać
Transport francuskiego uranu do Rosji. Współpraca pomimo ataku na Ukrainę
Transport francuskiego uranu do Rosji. Współpraca pomimo ataku na Ukrainę
Deepfake na koncercie Maty. Wszyscy wyglądali tak samo
Deepfake na koncercie Maty. Wszyscy wyglądali tak samo
Trump uśmiecha się do Saudów. Liczy na sprzedaż potężnej machiny
Trump uśmiecha się do Saudów. Liczy na sprzedaż potężnej machiny
NASA zapowiada konferencję. Pokaże nowe zdjęcia komety 3I/ATLAS
NASA zapowiada konferencję. Pokaże nowe zdjęcia komety 3I/ATLAS
"Zabójca dronów". Dotrze do Ukrainy jeszcze w listopadzie
"Zabójca dronów". Dotrze do Ukrainy jeszcze w listopadzie
Sojusznik Putina dostarcza te drony. "Są niezbadane"
Sojusznik Putina dostarcza te drony. "Są niezbadane"
Mniej energii. "Globalnie ślad energetyczny AI jest niezauważalny"
Mniej energii. "Globalnie ślad energetyczny AI jest niezauważalny"
Chińczycy rozpoczynają testy. Niedawno zaczęli budować ten okręt
Chińczycy rozpoczynają testy. Niedawno zaczęli budować ten okręt
"Tajemniczy nabywca". Rosjanie potwierdzili ich sprzedaż
"Tajemniczy nabywca". Rosjanie potwierdzili ich sprzedaż
Pingwiny odwiedziły szkolących się pilotów. To była głośna pobudka
Pingwiny odwiedziły szkolących się pilotów. To była głośna pobudka