Οι επιθέσεις Zero-click, οι οποίες μπορούν να εγκαταστήσουν κακόβουλο λογισμικό σε μια συσκευή χωρίς να απαιτείται κάποιο κλικ ή πάτημα από τον χρήστη, έχουν αυξηθεί τα τελευταία χρόνια. Σε μία προσπάθεια να τις αποτρέψει, η Samsung ανέπτυξε ένα νέο χαρακτηριστικό που ονομάζεται Message Guard.

Επί του παρόντος, η προστασία Message Guard λειτουργεί μόνο στις εφαρμογές Samsung Messages και Google Messages στις συσκευές Galaxy S23 series, οι οποίες κυκλοφόρησαν επίσημα πρόσφατα. Το Message Guard λειτουργεί στο παρασκήνιο και είναι ένα ισχυρό εργαλείο sandboxing. Απομονώνει τα αρχεία PNG, JPG, JPEG, GIF, ICO, WEBP, BMP και WBMP που λαμβάνει ο χρήστης μέσω μηνυμάτων από τον υπόλοιπο εξοπλισμό του, τοποθετώντας τις εικόνες σε ένα τύπο «εικονικής καραντίνας».

Σύμφωνα με τη Samsung, το εργαλείο ελέγχει τις εικόνες bit-by-bit και τις επεξεργάζεται για να διασφαλίσει ότι δεν μπορούν να μολύνουν τη συσκευή του χρήστη με κακόβουλο κώδικα.

Η εταιρεία σχεδιάζει να διαθέσει σταδιακά το Message Guard και σε άλλα κινητά ή tablets της σειράς Galaxy που τρέχουν το τελευταίας γενιάς περιβάλλον εργασίας της εταιρείας, One UI 5.1 ή κάποια νεότερη έκδοση του λογισμικού. Η Samsung λέει ότι θα κυκλοφορήσει μια ενημέρωση που θα φέρει τη προστασία και σε εφαρμογές μηνυμάτων τρίτων.

Ο επιθέσεις Zero-click δεν ανιχνεύονται ή εντοπίζονται εύκολα από τους χρήστες και μπορούν να παραμένουν μη ανιχνεύσιμες ακόμα και όταν ο κακόβουλος κώδικας αποστέλλει τα δεδομένα τους σε κυβερνοεγκληματίες ή χάκερ. Σύμφωνα με αναφορές, μία τέτοια επίθεση Zero-click ήταν που εγκατέστησε μέσω ενός exploit το Pegasus -ένα τύπου spyware λογισμικό της NSO Group- στις συσκευές iPhone ακτιβιστών, δημοσιογράφων, κυβερνητικών αξιωματούχων και πολιτικών στις Ηνωμένες Πολιτείες της Αμερικής.

  • Like 2