Google съобщава, че е открил повече от 18 zero-day уязвимости в процесорните чипове на Samsung Exynos

Последна актуализация: 08/09/2023
Google съобщава, че е открил повече от 18 zero-day уязвимости в процесорните чипове на Samsung Exynos

На 17 март екипът за изследвания на сигурността на Google, известен като Project Zero, откри серия от уязвимости в своите модеми . По-конкретно, те откриха 18 слабости в чипсета Exynos на Samsung , които според изследването са били налице от края на 2022 г. до началото на 2023 г. и сериозно компрометират телефоните Pixel на Samsung и други.

Производителите на чипове и смартфони като Samsung работят от години, за да предлагат устройства, които са напълно сигурни за клиентите. Избягването на уязвимости в тези продукти обаче изглежда невъзможно и компанията за изследвания в областта на сигурността на Google откри нов недостатък, който може да има значителни последици.

Google съобщава за 18 уязвимости в процесорите на Samsung Exynos

Google съобщава за 18 уязвимости в процесорите на Samsung Exynos

Екипът за изследвания на сигурността на Google съобщи , че тези недостатъци съществуват от приблизително пет месеца и все още са налице, но истината е, че от 18-те уязвимости четири са много обезпокоителни.

Тези уязвимости биха позволили дистанционно изпълнение на код през интернет в бейсбенд лентата на засегнатото устройство. Това означава, че нападателят разполага с всичко необходимо, за да получи пълен контрол над уязвимите устройства дистанционно, без потребителят да го забележи , което представлява значителен риск.

Най-критичната уязвимост, идентифицирана досега, е CVE-2023-24033, докато останалите три все още очакват CVE идентификатор . Според проведените до момента проучвания, нападателите ще се нуждаят само от телефонния номер на жертвата, за да използват недостатъците , както обясни Тим Уилис, директор на Project Zero.

Това означава, че тези пропуски в сигурността биха могли да позволят на нападател да поеме контрол над устройството , което да доведе до редица проблеми, като кражба на данни и загуба на лична информация , както и банкови измами и други проблеми. Поради това тази уязвимост е класифицирана като тревожна и трябва да бъде отстранена възможно най-скоро.

„Тестовете, проведени от Project Zero, потвърждават, че тези четири уязвимости позволяват на нападателя дистанционно да компрометира телефон на ниво бейсбенд без намеса на потребителя; това изисква само нападателят да знае телефонния номер на жертвата. С малко допълнителни изследвания и разработки, ние вярваме, че престъпниците са в състояние бързо да разработят работещ експлойт за дистанционно и тихо компрометиране на засегнатите устройства.“

Тим Уилис, директор на „Проект Нула“

Според откритията на Google , няколко модела смартфони са засегнати от пропуск в сигурността . В този случай, модемите Exynos на Samsung осигуряват поддръжка за телефони като Galaxy S22, Galaxy A53, Pixel 6 и Pixel 7.

Google оборудва своя Pixel 7 Pro с интересен макро режим в камерата, който ще ви улесни при правене на снимки.

Въпреки това, изследователите са идентифицирали точно кои устройства от различни марки са сериозно компрометирани и изискват незабавни корекции за сигурност . Те включват Samsung Galaxy S22, M33, M13, M12, A71, A53, A33, A21s, A13, A12 и A04.

Засегнати са устройствата на Vivo, включително S16, S15, S6, X70, X60 и X30, докато устройствата на Google са засегнати, включително серията Pixel 6 и Pixel 7. Освен това, те посочиха, че всяко мобилно устройство, използващо чипсета Exynos Auto T5123, е изложено на риск поради този пропуск в сигурността.

Важно е също да се спомене, че наличието на един от тези модели телефони не го прави непременно уязвим за атаката, тъй като първото нещо, което трябва да проверите, е дали вашата версия на телефона има засегнатия Exynos модем или не.

Според резултатите от проучването, засегнатите досега модеми Samsung Exynos са модели 5132, 5300, 980, 1080 и Auto T5123. Затова трябва да проверите дали телефонът ви съдържа някой от тях. Имайте предвид, че не всички модели са произведени с тези чипове.

Това се взема предвид, че в случая със Samsung Galaxy S22, някои от сериите му са били продавани с поддръжка за Snapdragon 8 Gen 1 , който е защитен от тази уязвимост, докато други серии са били продавани с чипове Exynos.

Като предпазна мярка, екипът на Project Zero на Google препоръча на потребителите да избягват Wi-Fi разговори и да деактивират LTE, ако устройството им е уязвимо. Тези предпазни мерки трябва да се вземат, докато не бъде пусната корекция за сигурност.

„Докато не са налични актуализации за сигурност, потребителите трябва да предприемат необходимите стъпки, за да се защитят. Това ще елиминира риска от компрометиране на системите им.“

Тим Уилис, директор на „Проект Нула“

🔥ПРИСЪЕДИНЕТЕ СЕ🔥 КЪМ НОВАТА IP@P ОБЩНОСТ! РЕГИСТРИРАЙТЕ СЕ ТУК!

Теми

Автор: Нели Замбрано

Имам богат опит в областта на технологиите; моите специалности са графичен дизайн, социални медии и дигитален маркетинг. Windows и Android са моите области на експертиза.

Последни новини