Firma badawcza ostrzega przed dziurą w Knox. Samsung zapewnia, że wydał odpowiednią łatkę

Robert Kędzierski
Izraelska firma badawcza Viral Security Group opublikowała materiał, w którym dowodzi, że zabezpieczenia Knox, specjalnego systemu chroniącego telefony Samsunga, można obejść. Koreański gigant zapewnia, że problem rozwiązał kilka miesięcy temu.

Wired donosi o odkryciu  Viral Security Group, firmy specjalizującej się w cyberbezpieczeństwie. Badaczom udało się wykorzystać lukę w zabezpieczeniach systemu Knox. To jeden z kluczowych elementów chroniących smartfony Samsunga. Autorskie rozwiązanie, które do tej pory okazywało się odporne na wszelkie ataki.

Czytaj też: Nikt nie zauważył gigantycznej dziury w oprogramowaniu ZUSu. KAŻDY mógł sprawdzić twoje zarobki!

Specjaliści pokazują jak się włamać

Na nagraniu opublikowanym w sieci widać, że przejęcie kontroli nad Knox jest możliwe i daje dostęp do wszystkich kluczowych funkcji telefonu i danych. 

 

Zagrożeni działaniem luki są potencjalnie użytkownicy Galaxy S6 i Note 5.

Samsung: rozwiązanie jest proste

Koreański gigant potwierdza istnienie luki, jednak zapewnia, że odpowiednia łatka została już wydana. Wprowadzono też odpowiednie mechanizmy, które mają zabezpieczyć klientów. 

Na początku października ubiegłego roku wprowadziliśmy program Samsung Security Update, za pośrednictwem którego raz w miesiącu zdalnie dystrybuujemy aktualizacje bezpieczeństwa, aby ograniczyć ryzyko występowania potencjalnych luk w zabezpieczeniach. Samsung został poinformowany o tym konkretnym zagrożeniu i odpowiednia poprawka została wdrożona w maju wraz z innymi aktualizacjami bezpieczeństwa.

- wyjaśnił w rozmowie z nami Mateusz Rzempala z biura prasowego Samsunga.  Sprecyzował też co należy robić, by nie dać hakerom szansy na wykorzystanie odkrytych luk.

Zachęcamy użytkowników do włączenia stałej aktualizacji oprogramowania i aplikacji, aby mogli korzystać z najnowszych poprawek i zabezpieczeń.

Samsung KnoxSamsung Knox Fot. Samsung

 

Odkrycie specjalistów z Viral Security Group jest dowodem na to, że nawet najlepsze zabezpieczenia mogą mieć słabe punkty. Dlatego tak istotne jest, by użytkownicy aktualizowali oprogramowanie telefonów - to jedyne wyjście, by znacznie utrudnić życie wszelkim cyberprzestępcom.