Telefonok millióival van súlyos gond, a Samsungnál a labda

2023.03.23| Tech Crunch
Címkék:

Exynos

,

Samsung

,


A Google biztonsági kutatóegysége megkongatta a vészharangot egy sor sebezhetőség miatt, amelyet bizonyos Samsung chipekben talált.

Kattintson ide a Telefonguru legfrissebb híreiért! Kattintson ide a Telefonguru legfrissebb híreiért!

Ezek több tucat Android-modellben, viselhető eszközökben és járművekben szerepelnek, attól tartva, hogy a hibákat hamarosan felfedezhetik és kihasználhatják.

A Google Project Zero vezetője, Tim Willis elmondta, hogy a házon belüli biztonsági kutatók az elmúlt hónapokban 18 nulladik napi sebezhetőséget találtak és jelentettek a Samsung által gyártott Exynos modemekben, köztük négy olyan, a legmagasabb súlyosságú hibát, amelyek "csendben és távolról", a mobilhálózaton keresztül veszélyeztethetik az érintett eszközöket.

"A Project Zero által végzett tesztek megerősítik, hogy ez a négy sebezhetőség lehetővé teszi a támadó számára, hogy távolról, felhasználói beavatkozás nélkül kompromittáljon egy telefont az alapsáv szintjén, és ehhez mindössze az szükséges, hogy a támadó ismerje az áldozat telefonszámát" - mondta Willis.

Telefonok millióival van súlyos gond, a Samsungnál a labda

Azzal, hogy a támadó képes távolról kódot futtatni a készülék alapsáv szintjén - lényegében a mobiljeleket digitális adatokká alakító Exynos-modemek -, a támadó szinte korlátlan hozzáférést kaphat az érintett eszközön be- és kiáramló adatokhoz, beleértve a mobilhívásokat, szöveges üzeneteket és mobiladatokat, anélkül, hogy az áldozatot figyelmeztetné.

Ritkán fordul elő, hogy a Google - vagy bármelyik biztonsági kutatócég - riadót fújjon a súlyos sebezhetőségek miatt, mielőtt azokat befoltoznák. A Google felhívta a figyelmet a nyilvánosságot fenyegető kockázatra, és kijelentette, hogy a gyakorlott támadók "korlátozott kutatással és erőfeszítéssel gyorsan képesek lennének egy működőképes exploitot létrehozni".

Maddie Stone, a Project Zero kutatója a Twitteren azt írta, hogy a Samsungnak 90 napja volt a hibák befoltozására, de még nem tette meg. 

A Samsung egy 2023. márciusi biztonsági listában megerősítette, hogy több Exynos modem sebezhető, ami több Android készülékgyártót érint, de kevés egyéb részletet közölt.

A Project Zero szerint az érintett készülékek között közel egy tucat Samsung modell, Vivo készülékek és a Google saját Pixel 6 és Pixel 7 készülékei is szerepelnek. Az érintett eszközök között vannak olyan viselhető eszközök és járművek is, amelyek a mobilhálózathoz való csatlakozásban az Exynos chipekre támaszkodnak.

Az érintett eszközök listája a következőket tartalmazza (nem teljes lista):

  • Samsung telefonok, beleértve az S22, M33, M13, M12, A71, A53, A33, A21s, A13, A12 és A04 sorozatot;
  • Vivo készülékek, beleértve az S16, S15, S6, X70, X60 és X30 sorozatú készülékeket;
  • Google Pixel 6 és Pixel 7 sorozat;
  • Az Exynos Auto T5123 lapkakészletet használó csatlakoztatott járművek.

A Google közölte, hogy a javítások gyártótól függően változnak, de megjegyezte, hogy a Pixel készülékei már a márciusi biztonsági frissítésekkel javítottak.

Amíg az érintett gyártók nem juttatják el a szoftverfrissítéseket ügyfeleiknek, a Google szerint a védekezni kívánó felhasználók kikapcsolhatják a Wi-Fi hívásokat és a Voice-over-LTE (VoLTE) szolgáltatást a készülékük beállításaiban, ami "megszünteti a szóban forgó sebezhetőségek kihasználásának kockázatát".

A Google szerint a fennmaradó 14 sebezhetőség kevésbé súlyos, mivel ezekhez vagy a készülékhez való hozzáférés, vagy a mobilszolgáltató rendszereihez való bennfentes vagy privilegizált hozzáférés szükséges.

 

A cikkhez kapcsolódó linkek:
messenger whatsapp facebook twitter email




Új és Használt GSM kiemelt ajánlatok



A Samsung hivatalosan is megerősítette a One UI 7 megjelenésének idejét

A Samsung hivatalosan is megerősítette a One UI 7 megjelenésének idejét

2025.03.05
| Android Headlines
A Samsung ma hivatalosan is megerősítette a One UI 7 frissítés megjelenési időkeretét, bár a modellenkénti konkrét dátum továbbra is hiányzik.
Samsung Galaxy márciusi frissítés: ezek a készülékek kapják meg

Samsung Galaxy márciusi frissítés: ezek a készülékek kapják meg

2025.03.25
| 9to5Google
Samsung, Galaxy, One UI 7, Android, biztonsági frissítés, Galaxy S25, Galaxy Z Fold, Galaxy A széria
A Samsung bemutatta a Good Lock új „Home Up” modulját, ami teljesen átalakítja a kezdőképernyőt

A Samsung bemutatta a Good Lock új „Home Up” modulját, ami teljesen átalakítja a kezdőképernyőt

2025.04.10
| GSM Arena
A kezdőképernyők ikonos és widgetes rácselrendezése már régóta szabvány – még az okostelefonok korszaka előtt is létezett. Ez azonban merev, kissé unalmas, és eléggé korlátozza a felhasználó mozgásterét a testreszabásban.
Sokk az Apple-nél: Az iPhone 16e ára letarolja a piacot – ez már nem az olcsó iPhone!

Sokk az Apple-nél: Az iPhone 16e ára letarolja a piacot – ez már nem az olcsó iPhone!

2025.02.21
| 9to5mac
Az Apple mindenkit meglepett az iPhone 16e árával – ha eddig olcsó iPhone-ban gondolkodtál, lehet, hogy újragondolod!

TELEFONOK GYORSLISTA
Márka :

Tipus :


HÍRLEVÉL

Feliratkozás a Telefonguru ingyenes hírlevelére

Elfogadom az Adatvédelmi és Adatkezelési Tájékoztatót Ezt a webhelyet a reCAPTCHA védi. A Google adatvédelmi irányelve és a szolgáltatási feltételek érvényesek.


SZAVAZÁS

Mennyire fontos Önnek az okosóra anyaghasználata (pl. titánium) a vásárlás során?


Nagyon fontos
Fontos
Nem túl fontos
Egyáltalán nem fontos
Nem használok okosórát



Korábbi szavazások eredményei