LG heeft een beveiligingsupdate voor de eigen smartphones uitgebracht die twee kwetsbaarheden verhelpt waardoor een aanvaller op afstand de toetsaanslagen van gebruikers had kunnen opslaan en zo wachtwoorden en andere gevoelige gegevens had kunnen stelen.
De eerste kwetsbaarheid werd veroorzaakt doordat updates voor de handschrift-mode van het keyboard via het onbeveiligde http werden gedownload. Een aanvaller die tussen de gebruiker en het internet zat had zodoende de download kunnen manipuleren en een kwaadaardig bestand kunnen aanbieden.
Daarnaast kon de locatie van gedownloade bestanden op de smartphone ook via de man-in-the-middle-aanval worden gecontroleerd. Zodoende was het mogelijk om een kwaadaardige library te laden. De kwetsbaarheden, die door securitybedrijf Check Point werden gevonden, zijn onder andere in de LG G4, G5 en G6 bevestigd. De Security Maintenace Release (SMR) van mei verhelpt de problemen.
Deze posting is gelocked. Reageren is niet meer mogelijk.