پیام جوان: سامسونگ اعلام کرد یک آسیبپذیری «روز صفر» را که هکرها از آن برای نفوذ به تلفنهای هوشمند این شرکت استفاده میکردند، برطرف کرده است. این نقص در یک کتابخانه نرمافزاری مربوط به نمایش تصاویر کشف شد و امکان اجرای کد مخرب از راه دور بر روی دستگاههای دارای اندروید ۱۳ تا ۱۶ را فراهم میکرد.
گزارش اولیه توسط متا و واتساپ
بر اساس اطلاعیه سامسونگ، تیمهای امنیتی متا و واتساپ در ۱۳ اوت بهصورت محرمانه این آسیبپذیری را گزارش کرده بودند. با این حال، شرکت کرهای فهرستی از دستگاههای تحتتأثیر را منتشر نکرده است. ماهیت روز صفر این نقص به این معناست که پیش از شناسایی و رفع آن، مهاجمان فرصت سوءاستفاده پیدا کرده بودند.
ابعاد نامشخص حملات
هنوز روشن نیست چه گروهی پشت این کمپین هک قرار دارد یا چه تعداد کاربر سامسونگ هدف قرار گرفتهاند. وصله امنیتی سامسونگ همزمان با انتشار بهروزرسانیهای مشابه توسط سایر شرکتها ارائه شده است. پیشتر واتساپ اعلام کرده بود حدود ۲۰۰ هشدار به کاربران ارسال کرده که تلفنهایشان تحت حملات مشابه قرار گرفتهاند.
اقدامات همزمان اپل و واتساپ
این اصلاحات پس از آن صورت گرفت که واتساپ و اپل نیز در ماه اوت وصلههایی را برای برطرف کردن حفرههای امنیتی منتشر کردند. واتساپ درباره ابعاد حمله شفافسازی کرد اما اپل تنها اعلام کرد نقص مذکور در یک «حمله بسیار پیچیده علیه افراد خاص» مورد استفاده قرار گرفته است. کارشناسان امنیتی این مجموعه اقدامات را بخشی از مقابله با یک کمپین جاسوسی گسترده میدانند.