POZOR! Hneď teraz si aktualizuj svoj Samsung telefón. Chyba v softvéri umožňuje ovládnuť tvoj mobil bez toho, aby si na čokoľvek klikol

Samsung musel opraviť kritickú chybu v Androide, ktorá útočníkom umožňovala hacknúť mobil len cez obrázok. Útoky už prebiehali, priznal gigant.

POZOR-aktualna-tema_titulka
Zdroj: Vosveteit.sk

Predstav si, že ti niekto pošle nevinný obrázok. Nič neklepeš, nič neotváraš, len ti cinkne správa a tvoj mobil si ten súbor potichu spracuje. A práve v tejto chvíli môže útočník získať kontrolu nad tvojím zariadením. Presne o tomto je prípad s označením CVE 2025 21043, ktorý sa týka Samsung telefónov s Androidom od verzie 13 vyššie.

Problém sa skrýva v knižnici s názvom libimagecodec.quram.so. Ide o uzavretý softvér od firmy Quramsoft, ktorý Samsung využíva na spracovanie obrázkov rôznych formátov. V kóde sa objavila chyba typu out of bounds write. V ľudskej reči to znamená, že program pri ukladaní dát presiahne vyhradené miesto v pamäti a začne prepisovať to, čo nemá. Pre lepšiu ilustráciu si predstav zásuvku na dokumenty. Keď do nej natlačíš príliš veľa papierov, môžu sa ti rozsypať do susednej zásuvky a zničiť veci, ktoré tam boli. Niečo podobné sa deje aj v telefónoch Samsungu. Útočník vie túto chybu využiť na spustenie svojho kódu a prevzatie kontroly nad zariadením.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Nebezpečné je to preto, lebo sa hovorí o vzdialenom spustení kódu bez tvojho zásahu. Stačí, aby systém spracoval škodlivý obrázok, čo sa deje automaticky, keď ti niekto pošle fotku cez aplikáciu alebo sa načíta na stránke.

Chyba v Samsung zariadeniach bola zneužitá v praxi

Samsung vo svojom septembrovom bezpečnostnom balíku priznal, že exploit existoval a bol použitý na útok. Chybu nahlásili bezpečnostné tímy Meta a WhatsApp ešte 13. augusta 2025 a oprava sa objavila až v septembrovej aktualizácii s označením SMR Sep 2025 Release 1. To znamená, že kým prišla záplata, útok už bežal.

hacker smartfon bezpecnostna diera_1
Zdroj: Vosveteit.sk, AI

Ako mohol útok vyzerať

Toto je jedna z tých situácií, keď útočník nemusí obeti nič vysvetľovať ani ju prehovárať, aby niečo klikla. Ide o takzvaný zero click útok. Útočník pripraví špeciálne upravený obrázok a pošle ho cez aplikáciu, ktorá na Samsungoch volá knižnicu na spracovanie médií. Typickým príkladom je WhatsApp, ktorý médiá spracuje automaticky, aby ti ukázal náhľad.

WhatsApp hacker utok virus
Zdroj: rafapress / Shutterstock.com

Knižnica obrázok spracuje a kvôli chybe zapíše dáta mimo vyhradeného priestoru. V tej chvíli sa spustí kód útočníka a on môže pokračovať v ďalších krokoch prevzatia zariadenia. Podľa dostupných informácií bol primárnym vektorom práve WhatsApp, no teoreticky sa mohli dotknúť aj iné aplikácie, ktoré túto knižnicu využívajú.

Možno sa teraz pýtaš, čo to znamená pre používateľov, ak sa dostanú do tvojho zariadenia. Ak sa takýto útok podarí, útočník môže čítať tvoje správy a e maily, pristupovať k fotkám a súborom, zapínať mikrofón alebo kameru, inštalovať ďalší škodlivý softvér, sledovať tvoju polohu a aktivitu. Pri cielených útokoch si útočníci často dávajú pozor, aby zostali neviditeľní. Nemusíš si preto všimnúť žiadne okná alebo upozornenia, ale prejaviť sa to môže rýchlejším vybíjaním batérie, nezvyčajným zahrievaním zariadenia či zvláštnymi povoleniami aplikácií.

Ako si overíš, že si chránená

Najjednoduchšie je pozrieť si verziu zabezpečenia v nastaveniach telefónu. V menu Aktualizácia softvéru si nainštaluj všetky dostupné aktualizácie a hľadaj septembrový bezpečnostný balík 2025. Rovnako si skontroluj, či máš aktualizovanú aplikáciu WhatsApp. Ak patríš medzi rizikovú skupinu a dostala si upozornenie od WhatsAppu alebo Apple, postupuj podľa ich inštrukcií. WhatsApp dokonca v niektorých prípadoch odporúčal resetovať zariadenia do továrenského nastavenia, čo sa bežne neradí a naznačuje to vážnu kompromitáciu.

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať