Если у вас есть смартфон Samsung и вы пользуетесь сервисом для предохранения и поиска аппарата Samsung Find My Mobile, имеет смысл на время отключить его. Как оказалось, уязвимость в сервисе дает возможность злоумышленникам удаленно заблокировать аппарат или даже полностью стереть все данные на нем.
Об уязвимости говорят NIST (Национальный институт стандартов и технологий) и независимый исследователь компьютерной безопасности Мохамед А. Басет. Как выясняется, разработанное Samsung приложение не верифицирует получаемые информацию о ключе безопасности. Это дает возможность перехватить управление устройством, организовав нападение типа DoS, перегружающую устройство сетевым трафиком.
Как правило при первичной настройке нового смартфона Samsung пользователю предлагается сразу настроить утилиту для его поиска и удаленной блокировки. Это Это означает, что значительная доля владельцев гаджетов корейского производителя подвержена вскрывшейся уязвимости. Покуда Samsung никак не прокомментировала послания исследователей, а специалисты рекомендуют пользователям на время полностью отключить сервис Samsung и, к примеру, воспользоваться таким же штатным решением от Google - Андроид Device Manager.