Zranitelnosti umožňovaly vzdálené spuštění kódů na smartphonech LG


Zranitelnosti umožňovaly vzdálené spuštění kódů na smartphonech LG

Před několika měsíci odhalil výzkumný tým společnosti Check Point dvě zranitelnosti, které byly spojené s výchozí klávesnicí u běžných modelů smartphonů LG. Zranitelnosti i jejich možné zneužití se potvrdilo i u některých vlajkových lodích LG, včetně LG G4, LG G5 a LG G6.

Check Point o bezpečnostních nedostatcích informoval LG, která záplatu vydala v rámci svého květnového bezpečnostního updatu. Obě zranitelnosti mohly kyberzločinci využít ke vzdálenému spuštění kódu na mobilních zařízeních této jihokorejské firmy, stačilo zneužít proces aktualizace klávesnice a například sledovat stisknuté klávesy, a ohrozit tak soukromí, data a informace uživatelů.

První zranitelnost souvisela s použitím nezabezpečeného připojení pro citlivý proces a druhá zranitelnost byla chyba ověření v souborovém systému LG.

The following two tabs change content below.
Mirek Kočí

Mirek Kočí

Šéfredaktor serveru Světaplikací.cz. Dříve psal pro ExtraHardware.cz a Deník.cz, nyní občas přispívá do tištěných časopisů Týden a Faktor S. Ve volném čase se věnuje rodině, sportu a youtuberingu.



Diskuze: Zranitelnosti umožňovaly vzdálené spuštění kódů na smartphonech LG


  1. jan pácha

    a jsou příklady, co se stím dalo napáchat



Pocket
0Shares
Tento web používá k poskytování služeb soubory cookie.