Αν είστε κάτοχος ενός Galaxy smartphone και χρησιμοποιείτε την υπηρεσία της εταιρείας, Find My Mobile, καλό θα ήταν να σταματήσετε να τη χρησιμοποιείτε για λίγο καιρό, ωσότου η Κορεάτικη εταιρεία κλείσει ένα σημαντικό κενό ασφαλείας που επιτρέπει σε κάποιον επιτιθέμενο να κλειδώσει ή να "σβήσει" το κινητό σας.

Το κενό ασφαλείας στην υπηρεσία Find My Mobile ανακαλύφθηκε από την NIST και τον ερευνητή ασφάλειας Mohamed Baset. Από ότι φαίνεται, η υπηρεσία Find My Mobile δεν πιστοποιεί/ επικυρώνει τις πληροφορίες κωδικού κλειδώματος που λαμβάνει, και ένας επιτιθέμενος χρειάζεται μόνο να κατακλύσει τη συσκευή-στόχο με δικτυακή κίνηση για να αποκτήσει τον έλεγχο της.

 

Από τη στιγμή που το εργαλείο εντοπισμού ενεργοποιείται μόνο εφόσον ο χρήστης συνδεθεί με λογαριασμό Samsung, τότε υπάρχει περίπτωση το κινητό σας να είναι εκτεθειμένο λόγω της ευπάθειας. Η εταιρεία γνωρίζει για το ζήτημα, αλλά δεν έχει κάνει κάποια δήλωση σχετικά.

Ο καλύτερος τρόπος για να αποφύγετε κάποια δυσάρεστη έκπληξη, είναι να απενεργοποιήσετε για κάποιο διάστημα την υπηρεσία Find My Mobile, ωσότου βρεθεί κάποια λύση.

 

 

 

Link.png Site: Engadget