Samsung додала в One UI 5.1 механізм захисту від zero-click атак
Message Guard у фоновому режимі ізолює та перевіряє файли форматів PNG, JPG, JPEG, GIF, ICO, WEBP, BMP та WBMP, які додаються до SMS-повідомлень. Інструмент дозволяє переконатися, що у вкладеннях немає шкідливого коду.
Експлойти такого типу часто називають zero-click атаками. Для виконання шкідливого коду від користувача не потрібні жодні дії. Один з відомих експлойтів, FORCEDENTRY, використовувався в шпигунському ПЗ Pegasus і маскував під форматом GIF файл із кодуванням JBIG2.
На цей час Message Guard доступний для смартфонів серії Galaxy S23 та обробляє повідомлення у програмах Google Messages та Samsung Messages. У майбутньому функція з'явиться на інших смартфонах та планшетах з One UI 5.1.
Джерело: Samsung
iOS / Android / WP
Apple працює над новою функцією для iOS 27, яка дозволить значно краще використовувати великі екрани та складні смартфони.
Відомі дослідники безпеки з команди Mysk, які протягом багатьох років знаходили та передавали критичні вразливості в екосистемі Apple, заявили про припинення участі в програмі Apple Security Bounty. Причина — систематичні проблеми з прозорістю процесу та відмова у виплаті за одну з критичних знайдених уразливостей.
