Infostart.hu
eur:
389
usd:
330.28
bux:
0
2025. december 26. péntek István
Android logo displayed on a phone screen is seen in this illustration photo taken in Krakow, Poland on September 30, 2021. (Photo by Jakub Porzycki/NurPhoto via Getty Images)
Nyitókép: NurPhoto/Getty Images

Elég volt egy képet küldeni, máris megvolt a baj ezekkel az androidos telefonokkal

Egy új Android kémprogram, a Landfall egy Samsung-készülékeket érintő sérülékenységet használt ki hónapokon keresztül. Az eszköz egyetlen kép segítségével hozzáférést szerzett a telefonokhoz.

Biztonsági kutatók felfedeztek egy Android kémprogramot, amely egy közel egy évig tartó hackertámadás során a Samsung Galaxy telefonokat vette célba.

A Palo Alto Networks szakértői szerint a Landfall nevű kémprogramot először 2024 júliusában észlelték, és a Galaxy telefonok szoftverének egy olyan biztonsági rését használta ki, amely akkoriban a Samsung számára ismeretlen volt (nulladik napi sebezhetőség).

A támadás során egy manipulált képet küldtek a telefonra, valószínűleg egy üzenetküldő alkalmazáson – cikkek a WhatsAppot említik –, és ez felhasználói interakció nélkül is megnyílhatott, lefuttatva a káros kódot és lényegében teljes hozzáférést adva a hackereknek a telefon adataihoz, így a Landfall elérte a fényképeket, az üzeneteket, a névjegyeket és a hívásnaplókat, valamint az eszköz mikrofonjának lehallgatására és a telefon helyének pontos meghatározására is alkalmas – írta a TechCrunch.

A Samsung 2025 áprilisában már javította a CVE-2025-21042 számon nyilvántartott biztonsági rést, de a hibát kihasználó kémprogram-kampány részleteit eddi nem hozták nyilvánosságra.

A kémprogram forráskódja öt konkrét Galaxy telefonra, köztük a Galaxy S22, S23, S24 és néhány Z modellre volt kihegyezve. A sebezhetőség más Galaxy eszközökön is jelen lehetett, és az Android 13-as és 15-ös verzióit érintette.

Címlapról ajánljuk
Amiért keletre megy a magyarországi külföldi tőke

Amiért keletre megy a magyarországi külföldi tőke

46 százalékkal nőtt a közvetlentőke-befektetések állománya 2023-ról 2024-re Szabolcs-Szatmár-Bereg vármegyében – erről beszélt Szigethy-Ambrus Nikoletta, az Oeconomus Gazdaságkutató Alapítvány elemzője az InfoRádióban.
VIDEÓ
Megnyílik előttünk Latin-Amerika piaca

Megnyílik előttünk Latin-Amerika piaca

Néhány esztendeje egy vezető hazai politikus jelentette ki, hogy a vétójog az utolsó védőbástyája az európai sokszínűségnek és szuverenitásnak. Nos, a kormány tagjai – mint a dicső végvári vitézek büszke utódai – az elmúlt időben igencsak sűrűn gyakorolhatták a nemzeti szuverenitás védelmét, mivel jószerint csak azokat az EU-s kezdeményezéseket és indítványokat nem vétóztak meg, amelyek egy csepp áldozatot sem kívántak meg hazánktól. A megvétózott kezdeményezések sorába tartozott az Európai Tanács decemberi ülésének napirendjére tűzött, a Mercosur-országokkal (tagjai Argentína, Brazília, Paraguay és Uruguay, társult tagjai pedig Chile, Kolumbia, Ecuador, Guyana, Peru, Suriname és Bolívia) kötött új védintézkedésekről szóló megállapodás megerősítéséről szóló határozat is.

EZT OLVASTA MÁR?
×
×
×
×
×