Сегодня 08 июля 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google нашла десятки уязвимостей в модемах Samsung — для защиты на смартфонах Pixel, Samsung и Vivo нужно отключить некоторые функции

Команда Project Zero компании Google рассказала о серьёзных уязвимостях, представляющих угрозу для смартфонов с модемами Exynos, используемыми во флагманах Pixel 6 и 7, а также во многих смартфонах Samsung, Vivo и многих носимых устройствах, в первую очередь — смарт-часах. К счастью, у их пользователей есть возможность защитить информацию до обновления ПО.

 Источник изображения: SCREEN POST/unsplash.com

Источник изображения: SCREEN POST/unsplash.com

В Project Zero выявили 18 уязвимостей, связанных с модемами Exynos, в конце 2022 и начале 2023 годов. Четыре из них, включая CVE-2023-24033, позволяют злоумышленникам удалённо выполнять код на устройствах пользователей, компрометируя телефоны без их участия — достаточно знать номер жертвы. В Google считают, что квалифицированные организаторы атак смогут быстро создать рабочее решение для использования в неблаговидных целях.

Ещё 14 уязвимостей являются не столь критическими и требуют либо участия недобросовестного оператора мобильной сети, либо «локального» доступа злоумышленника к устройству. В Project Zero сообщили, что сделали исключение из политики задержки раскрытия данных об уязвимостях из-за уровня угрозы и скорости, с которой злоумышленники в принципе могут создать действующий эксплойт. По данным Samsung на январь 2023 года, проблема касается чипов Exynos Modem 5123, Exynos Modem 5300, Exynos 980, Exynos 1080 и Exynos Auto T5123. Google составила список уязвимых продуктов:

  • смартфоны Samsung Galaxy, включая серии S22, M33, M13, M12, A71, A53, A33, A21, A13, A12, и A04;
  • смартфоны Vivo, включая серии S16, S15, S6, X70, X60 и X30 series;
  • Google Pixel 6 и 6 Pro, Pixel 6a, Pixel 7 и 7 Pro;
  • все носимые устройства с чипсетами Exynos W920;
  • все транспортные средства, использующие чипсеты Exynos Auto T5123.

Помимо Pixel 6 (Exynos 5123) и Pixel 7 (Exynos 5300), речь идёт о флагмане Galaxy S22 и Galaxy Watch 4 и 5. На некоторых смартфонах Pixel основная уязвимость CVE-2023-24033 уже устранена мартовской «заплаткой» системы безопасности, вышедшей в понедельник. Впрочем, Pixel 6, 6 Pro и 6a ещё не получили мартовского обновления и, как сообщает портал 9to5google, уязвимы до сих пор.

В Project Zero советуют временно, до обновления ПО во всех уязвимых смартфонах, защитить себя, отключив вызовы по Wi-Fi и Voice-over-LTE (VoLTE). Правда, по данным Sprint/T-Mobile, в смартфонах Google Pixel благодаря обновлениям 2021 года VoLTE активируется автоматически и отключить его обычными средствами невозможно, но можно отключить функцию в моделях других брендов.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
Прежде чем оставить комментарий, пожалуйста, ознакомьтесь с правилами комментирования. Оставляя комментарий, вы подтверждаете ваше согласие с данными правилами и осознаете возможную ответственность за их нарушение.
Все комментарии премодерируются.
Комментарии загружаются...

window-new
Soft
Hard
Тренды 🔥
Продвинутая интеграция Siri и Apple Intelligence будет реализована только в следующем году 6 ч.
Сюжетный трейлер Metaphor: ReFantazio — ролевой игры от разработчиков Persona 12 ч.
Новая статья: Frogun Encore — как в старые добрые. Рецензия 07-07 00:03
Новая статья: Gamesblender № 681: игроки против Ubisoft, наследница TES II: Daggerfall и релиз AMD FSR 3.1 06-07 23:30
Торговля акциями «Яндекса» на Мосбирже начнётся 24 июля 06-07 11:39
Илон Маск признался, что позднее раскрытие информации о наличии у него крупного пакета акций Twitter было результатом ошибки 06-07 05:59
Apple наконец одобрила приложение Epic Games для iOS в Европе 06-07 04:39
Антимонопольный иск властей США ставит под угрозу сотрудничество Apple с Google 06-07 01:35
Новая статья: Elden Ring: Shadow of the Erdtree — сквозь страдания к катарсису. Рецензия 06-07 00:00
Выстрелил: инди-хоррор Buckshot Roulette об игре в русскую рулетку с дробовиком достиг впечатляющей вершины продаж 05-07 23:57
Работники Samsung начали трёхдневную забастовку, которая ударит по производству чипов 31 мин.
Просчёты в планировании привели производителя аккумуляторов SK On к весьма шаткому финансовому положению 2 ч.
Новая статья: ИИтоги июня 2024 г.: все жанры, кроме скучного 11 ч.
CBRE: нехватка энергии ограничивает рост ЦОД, подстёгиваемый ИИ 15 ч.
Министерство энергетики США вложит $100 млн в создание «зелёных» энергохранилищ без использования лития 15 ч.
Zotac случайно опубликовала личные данные клиентов 19 ч.
Стартап Phaidra, разрабатывающий ИИ для эффективного управления ЦОД, привлёк $12 млн 07-07 08:52
Первым владельцам Tesla Cybertruck бесплатно предлагается замена тягового электродвигателя 07-07 06:53
Huawei утверждает, что в развитии китайских систем ИИ не всё будет определяться передовыми чипами 07-07 06:23
Sequoia Capital: ИИ пока не оправдывает вложений и может превратиться в финансовый пузырь 06-07 23:27