Išmaniajame telefone „LG G3“ aptikta rimta saugumo spraga

Išmanieji telefonai „LG G3“ turi funkciją „Smart Notice“, kuri šiek tiek primena balso padėjėjus „Google Now“, „Siri“ ir „S Voice“. „BugSec Group“ ir „Cynet“ specialistai neseniai aptiko šios programinės įrangos pažeidžiamumą, kuris leidžia pasisavinti duomenis iš bet kurio G3 išmaniojo telefono.

Smart Notice

„Smart Notice“ pagal naujausią orų prognozę vartotojams pasiūlo naudingų patarimų, primena artėjančius renginius ir gimtadienius, taip pat praleistus skambučius. Nepaisant to, kad ši funkcija gali būti labai naudinga, ji naudoja operacinės sistemos komponentą „Webview“, kuris būtinas internetinių aplikacijų ir tinklalapių atvaizdavimui. Specialistai lengvai manipuliavo JavaScript kodu taip, kad „Smart Notice“ buvo galima panaudoti kenkiant išmaniojo telefono savininkui.

Suveikus bet kokiams priminimui, įsilaužėlis gali pavogti informaciją iš SD kortelės, pvz., nuotraukas arba „WhatsApp“ pokalbių žurnalus. Be to, naudojant naršyklę, galima atidaryti bet kokią svetainę, o tai atveria kelią į naujus pažeidžiamumus. Galiausiai per „Smart Notice“ gali būti pradėta DOS ataka, kuri visiškai užblokuos prietaisą.

LG G3
LG G3

LG buvo pranešta apie šią problemą ir netrukus gamintojas turėtų išleisti šią problemą išspręsiantį atnaujinimą. Kol kas niekas pranešė apie išpuolius pasinaudojant šia spraga, tačiau „LG G3“ savininkams rekomenduojama išjungti „Smart Notice“. Verta pažymėti, kad išmanieji telefonai „LG G4“, kurie taip pat naudoja šią funkciją, minėto pažeidžiamumo neturi.