чиповете Exynos

Google разкрива сериозни пропуски в сигурността чиповете Exynos на Samsung

Google насочва вниманието към набор от сериозни пропуски в сигурността на чиповете Exynos на Samsung, някои от които могат да бъдат използвани дистанционно, за да компрометират напълно телефон, без да се изисква взаимодействие с потребителя.

18-те уязвимости засягат широка гама от смартфони с Android от Samsung, Vivo, Google, преносими устройства, използващи чипсет Exynos W920, и превозни средства, оборудвани с чипсет Exynos Auto T5123.

Четири от 18-те пропуска позволяват на заплахата да достигне интернет до Samsung, Vivo и Google, използвайки чипсета Exynos W920 и до превозни средства, произведени в края на 2022 г. и началото на 2023 г.

„[Четирите] уязвимости позволяват на нападателя да компрометира дистанционно телефон на ниво бейсбенд без взаимодействие с потребителя и изисква само нападателят да знае телефонния номер на жертвата“, каза Тим Уилис, ръководител на Google Project Zero.

По този начин заплахата може да получи утвърден достъп до клетъчна информация, преминаваща към и извън целевото устройство.

Атаките може да звучат непосилно за изпълнение, но напротив, те са в обсега на квалифицирани нападатели, които могат бързо да измислят оперативен експлойт за пробиване на засегнатите устройства „безшумно и от разстояние“.

Твърди се, че останалите 14 недостатъка не са толкова сериозни, тъй като изискват вътрешен човек в мобилната мрежа или нападател с локален достъп до устройството.

Въпреки че телефоните Pixel 6 и 7 вече са получили корекция като част от актуализациите за сигурност от март 2023 г., се очаква корекциите за други устройства да варират в зависимост от графика на производителя.

Дотогава на потребителите се препоръчва да изключат Wi-Fi разговорите и Voice over LTE (VoLTE) в настройките на устройствата си, за да „премахнат риска от експлоатация на тези уязвимости“.

Интересна ли ви беше статията? Може да споделите вашите впечатления с нас в Технологичното Общество на България.

Коментирайте чрез Facebook

Мнения, критики, неточности - пишете ни, не ни жалете!

About Ивелина Георгиева

No matter how far you run, you can never truly escape, everything catches up to you at the end and when it does, it usually kicks your ass.