Mei 4, 2024
Artikel Keamanan cyber Teknologi

Aplikasi Samsung Galaxy Store Rentan terhadap Penginstalan Aplikasi Sneaky

Dua kelemahan keamanan telah terungkap di aplikasi Samsung Galaxy Store untuk Android yang dieksploitasi oleh penyerang lokal untuk menginstal aplikasi sewenang-wenang ke halaman arahan penipuan di web.

Masalah yang dilacak sebagai CVE-2023-21433 dan CVE-2023-21434, ditemukan oleh NCC Group yang diberitahukan ke chaebol Korea Selatan pada bulan November dan Desember 2022. Samsung telah mengklasifikasikan bug sebagai risiko sedang dan perbaikan rilis di versi 4.5 .49.8 dikirim bulan ini.

Samsung Galaxy Store sebelumnya dikenal sebagai Samsung Apps dan Galaxy Apps yang merupakan toko aplikasi khusus yang digunakan untuk perangkat Android yang diproduksi oleh Samsung. Ini diluncurkan pada bulan September 2009.
Yang pertama dari dua kerentanan adalah CVE-2023-21433 yang dapat mengaktifkan aplikasi Android jahat yang sudah diinstal pada perangkat Samsung untuk menginstal aplikasi apa pun yang tersedia di Galaxy Store.

Sumber gambar<a href="/id/httpswwwgooglecomampswwwxatakandroidcomaplicaciones/" androidgalaxy apps ahora galaxy store puedes descargar renovada tienda tu samsung galaxyamp target= "blank" rel="noopener" nofollow title="Xataka" android>Xataka Android<a>

Samsung menggambarkan sebagai kasus kontrol akses yang tidak tepat yang telah ditambal dengan izin yang tepat untuk mencegah akses tidak sah.

Kekurangan tersebut memengaruhi perangkat Samsung yang menjalankan Android 12 dan sebelumnya, dan tidak memengaruhi perangkat yang menggunakan versi terbaru (Android 13).

Kerentanan kedua yaitu CVE-2023-21434 terkait dengan contoh validasi input yang tidak tepat yang terjadi saat membatasi daftar domain yang dapat diluncurkan sebagai WebView dari dalam aplikasi yang secara efektif memungkinkan aktor ancaman untuk melewati filter dan menjelajah ke domain di bawah kendali mereka.

Mengetuk hyperlink berbahaya di Google Chrome atau aplikasi nakal yang sudah diinstal sebelumnya di perangkat Samsung yang dapat melewati filter URL Samsung dan meluncurkan tampilan web ke domain yang dikontrol penyerang.

Pembaruan datang saat Samsung meluncurkan pembaruan keamanan untuk bulan Januari 2023 untuk memperbaiki beberapa kelemahan yang beberapa di antaranya dapat dimanfaatkan untuk mengubah parameter jaringan operator yang mengontrol iklan BLE tanpa izin.

Tinggalkan Balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *

id_IDBahasa Indonesia