Klawiaturasynyň kemçiligi sebäpli milliardlarça smartfon hakerlerden goragsyz galdy

  • 06.05.2024 15:05
  • 9.3k+

Citizen Lab-iň kiberhowpsuzlyk boýunça hünärmenleri meşhur Android klawiatura programmalarynda çynlakaý meseläni ýüze çykardylar. Gowşak goraglylyk  hüjümçilere düwmeleriň basylyşyny tutup ýetişmäge mümkinçilik berýär, parollar, habarlar we kredit kartoçkasynyň maglumatlary ýaly, gizlin maglumatlary bilmäge mümkinçilik alýar diýip, Gizmochin-ä salgylanýan Mail.ru ýazýar.

Bu mesele Tencent (QQ Pinyin), Baidu (IME), iFlytek (IME), Samsung (Android Keyboard), Xiaomi (Baidu, iFlytek we Sogou klawiaturalary) we beýleki brendler ýaly meşhur öndürijileriň programmalaryna degişlidir. Kemçiligi - klawiaturalaryň açar düwmelerini maglumatlary şifrlemezden geçirmegi.
Maglumatlary tutup almaga ukyply her bir adam adaty tekst habarlaryndan başlap, parollar we kredit kartoçkasynyň maglumatlary ýaly, gizlin maglumatlara çenli ulanyjynyň klawiaturada ýazýan zatlarynyň hemmesini okap biler. Çeşmäniň belleýşi ýaly, ele salnan maglumatlaryň göwrümi diýseň uly bolup biler.
Gözlegçiler bu gowşaklygyň diňe Huawei klawiatura programmasynda ýokdugyny anykladylar.
Öndürijileriň köpüsi meseläni düzeltmek üçin eýýäm täzelenmeleri çykardylar. Şeýle-de bolsa, Honor-yň QQ Pinyin programmasy we Tencent  henizem düzetmegiň ýollaryny gözlemegi dowam edýär .
Howpsuzlyk boýunça hünärmenleri Android-iň ulanyjylaryna enjamlaryny iň soňky wersiýa çenli täzelemegi, tassyklanmadyk çeşmelerden programmalary almazlygy we hasaplaryny goramak üçin ygtybarly parollary we iki faktorly tassyklamany ulanmagy maslahat berýärler.

düýn 13:32
1.2k+

Bezosyň Blue Origin kompaniýasy Aýy özleşdirmek meýilnamasyny hödürledi: gonuş modullary we Aý tankeri

Jeff Bezosyň «Blue Origin» aerokosmos kompaniýasy Aýy özleşdirmek boýunça meýilnamalarynyň käbir jikme-jikliklerini mälim etdi. Kompaniýa şu onýyllygyň ahyryna çenli Aýa iki sany adamly uçuşy amala aşyrmagy meýilleşdirýär...

düýn 13:30
3.3k+

Ýaponiýada gözleri elektromagnit tolkunlaryndan goraýan kontakt linzalar işlenip düzülýär

Ýaponiýanyň Waseda uniwersitetiniň fizikleri kontakt linzalar üçin ýagtylygy geçirýän, ýöne elektronika hem-de dürli senagat we lukmançylyk enjamlary tarapyndan döredilýän zyýanly elektromagnit tolkunlaryny saklaýan açyk reňkli nano-örtük döretdiler...

düýn 13:05
3.6k+

Ýene-de gonup bilmedi: ispace ýapon kompaniýasynyň Resilience enjamy Aýa baryp uruldy

ispace hususy ýapon kompaniýasy tarapyndan gurlan Resilience gonuş enjamy Aýa asuda gonup bilmedi. Onuň bilen aragatnaşyk gonuşdan 1 minut 45 sekunt öň ýitirildi diýip, Space habar berýär. Enjam 2025-nji ýylyň 15-nji ýanwarynda Firefly Aerospace kompaniýasynyň Blue Ghost Aý moduly bilen bilelikde uçuryldy...

düýn 11:23
1.9k+

NASA beýleki planetalaryň buzlarynyň aşagynda ýaşaýyş gözlemek üçin burawçy roboty döretdi

NASA-nyň Reaktiw hereket laboratoriýasynyň (JPL) inženerleri Europa Lander robotynyň prototipini (nusgasyny) görkezdiler. Hünärmenler bu işläp düzmäniň üstünde 10 ýyl bäri işleýärler diýip, Science Robotics žurnalyna salgylanýan Phys...