כיכר השבת

פרצה מאפשרת לנעול לכם את הנייד

פרצת במערכת שמאפשרת לנעול את הטלפונים החכמים מרחוק מאפשרת כעת להאקרים לבצע נעילה מרחוק למכשיר גם ללא הקוד הנדרש. וגם: איך תוכלו למנוע את נעילת המכשיר? (סלולר)

| כיכר השבת |
פרצה חמורה מאפשרת להאקרים לנעול את רוב מכשירי סמסונג מרחוק
(צילום: שאטרסטוק)

פרצת אבטחה חמורה התגלתה ברוב מכשירי הטלפון החמים של ענקית האלקטרוניקה סמסונג. הפרצה נמצאת בשירות "Find My Mobile" של החברה שמאפשר לבעלים של הטלפון החכם לבצע נעילה מרחוק במקרה שהטלפון נאבד או נגנב, ולגרום למכשיר לצלצל ולהינעל עד להכנסת הקוד המיוחד שמתקבל בעת נעילת המכשיר.

אלא שפרצת אבטחה מאפשרת גם להאקרים לשלוח פקודות נעילה לטלפונים כאשר למעשה הבעלים נותר עם טלפון ללא יכולת שימושיות, מכיוון שהקוד הייחודי לא ניתן לשחזור. ההשתלטות העוינת מתאפשרת בעקבות חולשה במערכת האימות של Find My Mobile שלא מוודאת כראוי מהיכן הגיעה פקודת הנעילה.

הפרצה נוגעת לרוב המכשירים החכמים של סמסונג, מכיוון שהחברה משלבת את שירות Find My Mobile ברוב המכשירים שייצרה בשנים האחרונות. מה שגרם לארגון הממשלתי us-cert האחראי להתרעות מפני התקפות סייבר להוציא אזהרה מיוחדת בנושא.

בסמסונג סרבו בתחילה להתייחס לנושא, וטוענים כי בטיחות המשתמשים עומדת לנגד עיניה. אך הבעיה חמורה בעיקר בעקבות העובדה כי שירות הנעילה מופעל כברירת מחדל בכל המכשירים עליהם הוא מותקן.

נכון לעתה, על מנת להימנע מהסכנה, על המשתמשים לבטל את השירות על ידי כניסה להגדרות > מערכת > מיקום ואבטחה, שם יש לבטל את אפשרות השליטה מרחוק. תוכלו להיעזר במדריך המצולם.

מסמסונג נמסר בתגובה ל"כיכר השבת": המקרה המדווח הופיע ב-Web UI והוא תוקן באמצעות עדכון נקודתי ב-13 באוקטובר.
היכנסו להגדרות (צילום:כיכר השבת)
היכנסו למיקום ואבטחה (צילום:כיכר השבת)
בטלו את "שליטה מרחוק" (צילום:כיכר השבת)
תוכן שאסור לפספס
תגובות

אין לשלוח תגובות הכוללות דברי הסתה, לשון הרע ותוכן החורג מגבול הטעם הטוב.

התגובה נשלחה בהצלחה.
בקרוב התגובה תיבחן ע"י העורכים שלנו, אם תימצא תקינה תפורסם באתר.
התגובה נשלחה בהצלחה.
בקרוב התגובה תיבחן ע"י העורכים שלנו, אם תימצא תקינה תפורסם באתר.
אולי גם יעניין אותך
סלולר ואפליקציות