Befoltozza a SwiftKey biztonsági rését a Samsung
Bár csak egy hete kapott nagy nyilvánosságot, valójában már hónapok óta ott tátong a Samsung telefonokban a SwiftKey prediktív billentyűzethez kapcsolódó biztonsági rés. A NowSecure által még tavaly decemberben felfedezett hiba nem a SwiftKey-é, hanem inkább a Samsungé: ők adtak az egyszerű felhasználónál magasabb hozzáférési jogosultságot a billentyűzetes alkalmazásnak, amely felett egy megfelelően preparált nyelvi csomaggal lehetett átvenni az irányítást.
Ennek segítségével aztán a hackerek hozzáférhettek volna a telefon hardveréhez (szenzorok, kamera, stb.), lehallgathatták volna a beszélgetéseket, káros alkalmazásokat telepíthettek volna, és így tovább. A NowSecure ezt akkor a Samsung tudomására hozta, akik azt ígérték, hogy a javítást elkészítik és közzéteszik, ez nagy méretekben máig nem történt meg – ezért is választotta a NowSecure a nyilvánosságot.
Úgy tűnik, hogy ennek pedig meg is lett az eredménye, a Samsung mai közlése szerint ugyanis elkészültek a javítással és nekiláttak annak terítésének is. Aki használja a Knoxot, az automatikusan megkapja a frissítést, de a koreai cég egy új firmware-en is dolgozik, amellyel a Knoxot nem használó mobilok tehetők biztonságossá.

