ssuggest

Ако някой от нас върши работата си зле, то това ще засегне броени хора, които ще коментират под статиите, но ако гигант като Samsung допусне грешка, милиони устройства на компанията стават уязвими.

В случая става въпрос за изследовател по сигурността, който успя да регистрира на свое име бивш домейн на Samsung, след като компанията забрави да поднови регистрацията си. Пред Motherboard Джоа Гувея, главен технологичен директор в Anubis Labs сподели, че е забелязал освобождаването на домейна и решил да го регистрира на свое име, след което наблюдавал как само за 24 часа към него има 620 заявки от 2.1 милиона устройства. Ssugest.com е името на домейн за сървър, който контролира едно от приложенията, използвани от Galaxy устройствата. Той има множество права, сред които рестартиране на телефоните от разстояние и инсталиране на приложения и пакети. Всеки с не до там чисти намерения, би могъл да го използва за своите цели.

Samsung разбира се оспори твърдението, като заяви, че макар и да е позволила домейна да се регистрира на чуждо име, контролът върху него не би позволил инсталиране на злонамерени приложения, или поемане контрола върху устройствата на потребителите. Дори и това да е вярно обаче, рискът все още е прекалено голям, защото хакер би могъл да го използва за да получи контрола върху приложението S Suggest и да злоупотреби с неговите права. За щастие всичко това е само хипотеза, тъй като ученият е върнал домейна на компанията, но този случай напомня, че сигурността е дългосрочно задължение, което не трябва да бъде пренебрегвано.