Újabb technika védelmezi a Samsung okostelefonjait

​A Samsung egy új védelmi megoldást mutatott be az okostelefonjaihoz.
 

Az úgynevezett zero-click, azaz a kattintás nélkül végrehajtott támadások a mobil eszközök esetében sem számítanak ismeretlen jelenségnek. Ezek lényege, hogy a különféle sebezhetőségek kihasználása olyan módon történik meg, hogy nincs szükség felhasználói interakcióra, vagyis jól automatizálható károkozásokról van szó. A veszélyeket mi sem bizonyítja jobban, mint hogy egyebek mellett ilyen technikát használt a hírhedt Pegasus kémprogram is. Erre válaszul az Apple kifejlesztette a mobil készülékeihez a "Lockdown Mode" nevű üzemmódot, amely ugyan korlátozza az eszközök funkcionalitását, cserébe viszont nagyfokú védelmet biztosít a kémkedések ellen.
 
A Samsung is pontosan tisztában volt azzal, hogy nem kizárólag az Apple operációs rendszerét érintik az említett kockázatok, hanem azok Android alatt is veszélyt jelentenek. Ezért kidolgozta a legújabb védelmi megoldását, amelyet Message Guard névvel illetett.
 
A Message Guard célja, hogy a zero-click típusú támadásoknak elejét vegye. Olyan károkozásokat képes megakadályozni, amelyek speciálisan szerkesztett képekkel vagy képeket tartalmazó üzenetekkel válhatnak kihasználhatóvá. A működési elve, hogy egy virtualizált környezetet hoz létre, amelybe a készülékre érkező PNG, JPG/JPEG, GIF, ICO, WEBP, BMP, illetve WBMP formátumú állományok automatikusan bekerülnek. Ott egy vizsgálat veszi kezdetét, és ha felmerül a gyanú, hogy egy kép támadási célokat szolgál, akkor az még azelőtt karanténba kerül, hogy károkozásokhoz tudna hozzájárulni.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Az IBM Security SOAR három biztonsági hiba miatt kapott frissítést.

  2. 4

    A Google Chrome frissítésével 151 sebezhetőséget lehet megszüntetni.

  3. 4

    Fél tucat biztonsági hibát javított a Check Point a Gaia kapcsán.

  4. 3

    A GitHub fejlesztői a CLI kapcsán egy biztonsági résre világítottak rá.

  5. 4

    A Mautic kapcsán egy biztonsági hibára derült fény.

  6. 3

    A PyPDF biztonsági hibája szolgáltatásmegtagadásokat segíthet elő.

  7. 4

    A 7-Zip egy fontos biztonsági javítást kapott.

  8. 4

    A Notepad++ két sebezhetőséget tartalmaz.

  9. 4

    A Joomla! fejlesztői 10 biztonsági résről számoltak be.

  10. 4

    A Roundcube Webmail újabb fontos biztonsági frissítést kapott.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség