Компания Google сообщает об обнаружении более 18 уязвимостей нулевого дня в процессорах Samsung Exynos.

Последнее обновление: 08/09/2023
Компания Google сообщает об обнаружении более 18 уязвимостей нулевого дня в процессорах Samsung Exynos.

17 марта исследовательская группа Google по вопросам безопасности, известная как Project Zero, обнаружила ряд уязвимостей в своих модемах . В частности, они выявили 18 слабых мест в чипсете Samsung Exynos , которые, согласно исследованию, присутствовали с конца 2022 года по начало 2023 года и серьезно угрожают безопасности телефонов Samsung Pixel и других устройств.

Производители чипов и смартфонов, такие как Samsung, годами работали над тем, чтобы предлагать клиентам устройства, полностью защищенные от угроз. Однако, похоже , избежать уязвимостей в этих продуктах невозможно, и исследовательская компания Google, специализирующаяся на безопасности, обнаружила новую уязвимость, которая может иметь серьезные последствия.

Компания Google сообщает о 18 уязвимостях в процессорах Samsung Exynos.

Компания Google сообщает о 18 уязвимостях в процессорах Samsung Exynos.

Группа исследователей безопасности Google сообщила , что эти уязвимости существуют уже около пяти месяцев и по-прежнему присутствуют, но правда заключается в том, что из 18 уязвимостей четыре вызывают серьезную обеспокоенность.

Эти уязвимости позволяют удаленно выполнять код через интернет на базовой полосе частот затронутого устройства. Это означает, что у злоумышленника есть все необходимое для получения полного удаленного контроля над уязвимыми устройствами, незаметно для пользователя , что представляет собой значительный риск.

Наиболее критической уязвимостью, выявленной на данный момент, является CVE-2023-24033, в то время как остальные три еще ожидают присвоения идентификатора CVE . Согласно проведенным на сегодняшний день исследованиям, злоумышленникам для использования этих уязвимостей потребуется лишь номер телефона жертвы , как пояснил Тим Уиллис, директор Project Zero.

Это означает, что данные уязвимости в системе безопасности могут позволить злоумышленнику получить контроль над устройством , что приведет к ряду проблем, таких как кража данных и потеря конфиденциальной информации , а также банковское мошенничество и другие проблемы. Поэтому данная уязвимость классифицирована как тревожная и требует скорейшего устранения.

«Тесты, проведенные Project Zero, подтверждают, что эти четыре уязвимости позволяют злоумышленнику удаленно скомпрометировать телефон на уровне базовой полосы частот без участия пользователя; для этого требуется лишь знать номер телефона жертвы. Мы считаем, что приложив немного дополнительных усилий и разработок, преступники смогут быстро создать работающий эксплойт для удаленного и незаметного взлома затронутых устройств».

Тим Уиллис, директор проекта «Ноль»

Согласно данным Google , уязвимость в системе безопасности затрагивает несколько моделей смартфонов . В данном случае, модемы Exynos от Samsung поддерживают такие телефоны, как Galaxy S22, Galaxy A53, Pixel 6 и Pixel 7.

Однако исследователи точно определили, какие устройства разных марок серьезно скомпрометированы и требуют немедленного обновления безопасности . К ним относятся Samsung Galaxy S22, M33, M13, M12, A71, A53, A33, A21s, A13, A12 и A04.

Уязвимость затрагивает устройства Vivo, включая S16, S15, S6, X70, X60 и X30, а также устройства Google, включая серии Pixel 6 и Pixel 7. Кроме того, они указали, что любое мобильное устройство, использующее чипсет Exynos Auto T5123, находится под угрозой из-за этой уязвимости безопасности.

Также важно отметить, что наличие одной из этих моделей телефонов не обязательно делает её уязвимой для атаки, поскольку в первую очередь следует проверить, оснащена ли ваша версия телефона защищённым модемом Exynos.

Согласно результатам исследования, на данный момент затронуты следующие модели модемов Samsung Exynos: 5132, 5300, 980, 1080 и Auto T5123. Поэтому вам следует проверить, есть ли в вашем телефоне какой-либо из этих модемов. Имейте в виду, что не все модели выпускались с этими чипами.

При этом учитывается, что в случае с Samsung Galaxy S22 некоторые модели продавались с поддержкой процессоров Snapdragon 8 первого поколения , которые защищены от этой уязвимости, в то время как другие модели продавались с чипами Exynos.

В качестве меры предосторожности команда Project Zero от Google рекомендовала пользователям избегать звонков по Wi-Fi и отключать LTE, если их устройство уязвимо. Эти меры следует принимать до выхода обновления безопасности.

«До появления обновлений безопасности пользователям следует предпринять необходимые шаги для защиты. Это позволит исключить риск компрометации их систем».

Тим Уиллис, директор проекта «Ноль»

🔥ПРИСОЕДИНЯЙТЕСЬ🔥 К НОВОМУ СООБЩЕСТВУ IP@P! ЗАРЕГИСТРИРУЙТЕСЬ ЗДЕСЬ!

темы

Автор: Нели Замбрано

У меня большой опыт работы в сфере технологий; мои специализации — графический дизайн, социальные сети и цифровой маркетинг. Я хорошо разбираюсь в Windows и Android.

Главные новости