Как фото в WhatsApp* могло превратить ваш Samsung в устройство слежки?
Исследователи Palo Alto Networks Unit 42 обнаружили, что смартфоны Samsung можно было взломать всего одним изображением, присланным в WhatsApp*.
Уязвимость в библиотеке обработки изображений позволяла устанавливать шпионское ПО без действий со стороны пользователя. Эксплойт получил название Landfall и с середины 2024 года затрагивал Galaxy S22, S23, S24, а также Z Fold 4 и Z Flip 4.
По словам экспертов, Landfall после установки давал злоумышленникам возможность тайно записывать звук, получать доступ к фотографиям, контактам, геолокации и истории звонков. CISA включила эту уязвимость в каталог активно эксплуатируемых и обязала федеральные ведомства обновить устройства до 1 декабря.
Пользователям стоит аккуратно относиться к получаемым файлам и ссылкам, а также использовать проверенные источники для первого запуска сервисов, например «Госуслуги».
* Компания-владелец Meta признана экстремистской и запрещена в РФ
#IT_News #кибербезопасность
Подписаться