Смартфоны Samsung под ударом: обнаружена серьезная уязвимость в безопасности

Смартфоны Samsung под ударом: обнаружена серьезная уязвимость в безопасности

Один из владельцев смартфона Samsung заметил, что его пароли, скопированные из менеджера KeePass, остаются в телефоне даже спустя долгое время. Как выяснилось, устройства не удаляют содержимое буфера обмена автоматически, оставляя любую конфиденциальную информацию в открытом доступе. Эта особенность работы может быть использована злоумышленниками для кражи данных без необходимости входа в защищённые приложения.

Samsung признала, что управление буфером обмена реализовано на уровне оболочки One UI, и на данный момент не предусмотрена защита или ограничение хранения копируемых фрагментов. Компания заявила, что идея внедрения автоматической очистки уже обсуждается с инженерами, но сроки возможных изменений не называются.

Эксперты по информационной безопасности отмечают: подобная уязвимость особенно опасна в случае утери или кражи телефона. Пользователь может даже не подозревать, что личные данные сохраняются в памяти устройства в неконтролируемом виде и доступны сторонним приложениям или злоумышленникам при физическом доступе.

На фоне падения доверия пользователей Samsung сталкивается с дополнительным вызовом: улучшение не только аппаратных характеристик, но и базовой цифровой гигиены. Без немедленного решения проблемы с буфером обмена компания рискует усилить критику со стороны как потребителей, так и профессионального сообщества.

похожие материалы

Стрелочка
Стрелочка
В новогодние праздники киберпреступники усилили атаки на ключевые отрасли России
В новогодние праздники киберпреступники усилили атаки на ключевые отрасли России

Компания RED Security, открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса, зафиксировала резкое увеличение доли высококритичных кибератак в период в период новогодних праздников.

УЦСБ и «Атомик Софт» внедрили DevSecOps в «Альфа платформу»
УЦСБ и «Атомик Софт» внедрили DevSecOps в «Альфа платформу»

Центр кибербезопасности ИТ-компании УЦСБ совместно с командой «Атомик Софт» интегрировали практики безопасной разработки в процесс создания «Альфа платформы» – программного комплекса, предназначенного для построения систем управления технологическими процессами (HMI, SCADA и других решений).

Роскомнадзор выявил нарушения у 33 операторов связи при установке средств фильтрации трафика
Роскомнадзор выявил нарушения у 33 операторов связи при установке средств фильтрации трафика

Роскомнадзор в ходе плановых проверок обнаружил у 33 российских операторов связи нарушения правил установки и эксплуатации технических средств противодействия угрозам (ТСПУ), которые используются для фильтрации интернет-трафика, блокировки запрещённого контента и защиты инфраструктуры.

Найдена критическая уязвимость в библиотеке zlib, приводящая к DoS и возможному исполнению кода
Найдена критическая уязвимость в библиотеке zlib, приводящая к DoS и возможному исполнению кода

В широко используемой библиотеке сжатия данных zlib обнаружена серьёзная уязвимость переполнения глобального буфера, которая может привести к сбою программ (DoS) и в определённых условиях - к удалённому выполнению произвольного кода.

ИИ учится мыслить без данных
ИИ учится мыслить без данных

Исследователи представили новый подход в области искусственного интеллекта под названием Absolute Zero Reasoner (AZR) - систему, способную самостоятельно развивать навыки рассуждения без использования внешних обучающих данных.

X вскоре опубликует исходный код нового алгоритма рекомендаций
X вскоре опубликует исходный код нового алгоритма рекомендаций

Илон Маск объявил, что социальная сеть X* в течение семи дней откроет для публики исходный код своего нового алгоритма, который отвечает за рекомендации как органических, так и рекламных постов пользователям платформы.