Awas! Penggodam Boleh Mengambil Alih Peranti Samsung Yang Tidak Dikemaskini

Firma keselamatan Krytowire memberi amaran bahawa peranti Samsung yang tidak mengemas kini tampalan keselamatan berpotensi untuk digodam.

Kryptowire telah menghasilkan satu alat pengimbas yang dinamakan sebagai Mobile Aplication Security Testing (MAST). Alat ini membolehkan ia mengimbas kelemahan, serta isu keselamatan dan privasi.

Menurut syarikat itu, ia telah menemukan kelemahan (CVE-2022-22292) yang membolehkan penggodam untuk membuat panggilan, memasang dan membuang aplikasi dan melemahkan sekuriti HTTPS. Malah penggodam juga boleh set semula peranti tersebut.

Penggodaman ini boleh terjadi pada hampir semua peranti Samsung yang menjalankan Android 9 hingga 12. Hal ini kerana, aplikasi Phone yang sedia tepasang pada peranti tersebut itu mempunyai sistem istimewa yang membolehkan penggodam mengambil kesempatan atas isu ini.

Krytowire pertama kali menjumpai kelemahan ini pada November 2021 tahun lalu. Walau bagaimanapun, Samsung telah memperbaiki isu tersebut pada Februari tahun ini. Oleh itu, semua pengguna peranti Samsung dinasihatkan untuk mengemaskini tampalan keselamatan mereka secepat mungkin untuk mengelakkan perkara yang tidak diingini berlaku.

Sumber: Android Authority

Baca juga: