Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
Четвер, 12 Чер, 2025
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Новини
  • Кібербезпека
    КібербезпекаПоказати ще
    Створили та забули: у чому небезпека неактивних облікових записів
    Створили та забули: у чому небезпека неактивних облікових записів
    3 дні тому
    Шкідливе ПЗ Myth Stealer полює на геймерів через фейкові ігрові сайти
    Шкідливе ПЗ Myth Stealer полює на геймерів через фейкові ігрові сайти
    4 дні тому
    Як дізнатися, чи кнопка завантаження на сайті справжня
    Як дізнатися, чи кнопка завантаження на сайті справжня
    1 тиждень тому
    Телеметрія Firefox: як дізнатися, які дані про вас збирає браузер
    Телеметрія Firefox: як дізнатися, які дані про вас збирає браузер
    1 тиждень тому
    Тайм трекер онлайн як інструмент кібербезпеки: 5 загроз які він допомагає виявити
    Тайм трекер онлайн як інструмент кібербезпеки: 5 загроз які він допомагає виявити
    2 тижні тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    2 місяці тому
    Як увімкнути режим економії заряду акумулятора у Windows 11
    Як увімкнути режим економії заряду акумулятора у Windows 11? ІНСТРУКЦІЯ
    2 місяці тому
    iphone steal 1 2 2
    Змініть одне налаштування iPhone, щоб зупинити злодіїв
    2 місяці тому
    Останні новини
    Як захистити паролем фотографії на iPhone та iPad
    6 днів тому
    Як вимкнути Gemini у Gmail, Google Диску, Фото та інших сервісах
    7 днів тому
    Як захистити WhatsApp Web паролем: повний посібник з безпеки
    1 тиждень тому
    Телефон Android не приймає дзвінки? Ось як це виправити!
    2 тижні тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Ефект моторошної долини: Чому "майже людина" нас лякає?
    Ефект моторошної долини: Чому “майже люди” нас лякають?
    2 місяці тому
    Як захистити зір дитини під час роботи з електронними приладами?
    Як захистити зір дитини під час роботи з електронними приладами?
    2 місяці тому
    Чи безпечно використовувати старі чи вживані телефони
    Чи безпечно використовувати старі чи вживані телефони? Ось що ви повинні знати
    1 місяць тому
    Останні новини
    Яка остання версія Android?
    6 години тому
    Данія будує цифровий суверенітет, відмовляючись від продуктів Microsoft на користь LibreOffice та Linux
    14 години тому
    BAS Малий бізнес по підписці: для кого це вигідно і чому
    1 день тому
    iOS 26 замість iOS 19: як Apple спростила найменування своїх операційних систем
    1 день тому
  • Огляди
    ОглядиПоказати ще
    WWDC 2025: Apple представила iOS 26, оновлення інтерфейсу та революційну багатозадачність iPad
    WWDC 2025: Apple представила iOS 26, оновлення інтерфейсу та революційну багатозадачність iPad
    3 дні тому
    Модель Claude Opus 4 від Anthropic
    Модель Claude Opus 4 від Anthropic може працювати автономно майже цілий робочий день
    3 тижні тому
    Як спробувати Veo 3
    Як спробувати Veo 3, ШІ-генератор відео від Google, який стає вірусним в інтернеті
    3 тижні тому
    gemini live running on a google pixel 9
    Google Gemini отримує 8 корисних функцій – ось що нового
    3 тижні тому
    Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів
    Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів
    1 місяць тому
  • Теми
    • Комп’ютери
    • Смартфони
    • Windows
    • Linux
    • Android
    • iOS
    • Штучний інтелект
    • Розумний будинок
  • Архів
Техногіганти
  • Google
  • Apple
  • Samsung
  • Microsoft
  • Meta
  • OpenAI
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Безпека дітей в Інтернеті
  • Маніпуляції в медіа
Читання: Відомі моделі смартфонів можна змусити стежити за власниками
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Новини
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Архів
Follow US
  • Про проєкт “Кібертиша”
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Архів / Відомі моделі смартфонів можна змусити стежити за власниками

Відомі моделі смартфонів можна змусити стежити за власниками

Семенюк Валентин
6 років тому
Поширити
4 хв. читання

Зловмисник може отримати доступ до прошивки радіомодуля (baseband) за допомогою аксесуарів.

Дослідники безпеки з Університетів Пердью і Айови (США) виявили уразливості в декількох популярних Android-телефонах.

Злочинці можуть обманним шляхом змусити уразливі телефони розкрити унікальні ідентифікатори, такі як IMEI- і IMSI-номера, змусити смартфон використовувати небезпечне з’єднання з метою перехоплення телефонних викликів, переадресувати дзвінки або зовсім блокувати всі телефонні виклики і доступ до Інтернету.

За словами дослідників, проблема зачіпає як мінімум 10 популярних Android-пристроїв, в тому числі Google Pixel 2, Huawei Nexus 6P і Samsung Galaxy S8 Plus.

huawei p30 4

Уразливості виявлені в інтерфейсі, використовуваному для зв’язку з прошивкою радіомодуля, яка дозволяє модему телефону взаємодіяти з мережею – здійснювати телефонні дзвінки або підключатися до Інтернету. Це ПЗ зазвичай ізольовано від інших додатків і часто поставляється з чорним списком команд для запобігання запуску неважливих команд. Як повідомляють дослідники, деякі телефони ненавмисно надають Bluetooth- і USB-аксесуарам, таким як навушники і гарнітури, доступ до прошивки радіомодуля. Скориставшись уразливими аксесуарами, зловмисник може виконувати команди на підключених до них Android-смартфонах.

“Вплив цих атак варіюється від розкриття конфіденційної інформації користувача до повної відмови в обслуговуванні”, – повідомили дослідники.

Прошивка радіомодуля здатна приймати спеціальні команди, що керують стільниковими функціями пристрою. Як виявили дослідники, командами можна маніпулювати. В ході тестування дослідники виявили 14 команд, які можна використовувати для обману уразливих Android-телефонів, викрадення конфіденційних даних і управління викликами.

galaxy s8 s8

Як пояснили дослідники, для атак можуть використовуватися дешеві Bluetooth-конектори або шкідливі зарядні USB-станції. Таким чином зловмисник може маніпулювати смартфоном за допомогою комп’ютера (якщо аксесуар доступний через Інтернет) або через підключення до Bluetooth-пристрою (для цього атакуючий повинен перебувати в безпосередній близькості від нього).

“Якщо смартфон підключений до гарнітури або будь-якого іншого Bluetooth-пристрою, атакуючий спочатку може проексплуатувати уразливості в Bluetooth-протоколі, а потім впровадити шкідливі команди”, – відзначили дослідники.

Компанія Samsung визнала наявність уразливостей в деяких своїх продуктах і вже готує до випуску відповідні патчі. Huawei ніяк не прокоментувала ситуацію, а представники Google відзначили, що описані проблеми або знаходяться у відповідності зі специфікацією Bluetooth, або не відтворюються на пристроях Pixel з встановленими поточними оновленнями безпеки.

pixel google

Нагадаємо, починаючи з  7 листопада, Microsoft почала поставляти  гарнітуру доповненої реальності HoloLens другого покоління  клієнтам, які попередньо замовили пристрій.

Окрім цього, дослідники з безпеки виявили низку уразливостей в прошивці декількох маршрутизаторів Cisco для малого бізнесу.

Також кіберполіція викрила колишнього адміністратора одного з відомих хакерських форумів. 33-річний мешканець Чернігова раніше проходив службу у лавах Збройних сил України, обіймаючи посаду інженера комп’ютерних мереж.

Зверніть увагу, дії в Інтернеті передбачають обмін певною особистою інформацією чи конфіденційними даними, які у разі вашої неуважності можуть опинитися в руках зловмисників. Для забезпечення захисту Ваших персональних даних під час роботи в Інтернет-мережі дотримуйтесь основних правил кібергігієни.

До речі, на Pwn2Own 2019 Токіо за два дні змагань “зламали” пристрої Amazon Echo, Xiaomi Mi9 та Galaxy S10. Хакери заробили $ 315 тисяч, загальний фонд призових заходу –  $ 750 тисяч.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати чудовий контент на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:Android-пристроїBluetoothGoogleHuaweiSamsungUSBаксесуариСмартфониуразливості
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття placeholder Google отримала доступ до медичних даних жителів США
Наступна стаття placeholder Дохід від кіберзлочинів в одинадцять разів перевищує витрати на безпеку

В тренді

Як захистити паролем фотографії на iPhone та iPad
Як захистити паролем фотографії на iPhone та iPad
6 днів тому
Яка остання версія Android?
Яка остання версія Android?
7 години тому
Наскільки шкідливі перебої в електропостачанні для моїх гаджетів?
Наскільки шкідливі перебої в електропостачанні для моїх гаджетів?
2 дні тому
Створили та забули: у чому небезпека неактивних облікових записів
Створили та забули: у чому небезпека неактивних облікових записів
3 дні тому
Ваш смартфон отримає 4 великі оновлення з Android 16
Ваш смартфон отримає 4 великі оновлення з Android 16
2 дні тому

Рекомендуємо

Які моделі iPhone сумісні з Apple iOS 26
Новини

Які моделі iPhone сумісні з Apple iOS 26

2 дні тому
Як вимкнути Gemini у Gmail, Google Диску, Фото та інших сервісах
Гайди та поради

Як вимкнути Gemini у Gmail, Google Диску, Фото та інших сервісах

7 днів тому
Чому Google знищує інформаційні сайти
Статті

Чому Google знищує інформаційні сайти: Як пошуковий гігант переписує правила Інтернету

1 тиждень тому
Perplexity AI незабаром з'явиться на пристроях Samsung
Новини

Perplexity AI незабаром з’явиться на пристроях Samsung

1 тиждень тому
CyberCalmCyberCalm
Follow US
© 2025 Cybercalm. All Rights Reserved.
  • Про проєкт “Кібертиша”
  • Політика конфіденційності
  • Контакти
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?