Telefonok millióival van súlyos gond, a Samsungnál a labda

2023.03.23| Tech Crunch
Címkék:

Exynos

,

Samsung

,


A Google biztonsági kutatóegysége megkongatta a vészharangot egy sor sebezhetőség miatt, amelyet bizonyos Samsung chipekben talált.

Ezek több tucat Android-modellben, viselhető eszközökben és járművekben szerepelnek, attól tartva, hogy a hibákat hamarosan felfedezhetik és kihasználhatják.

A Google Project Zero vezetője, Tim Willis elmondta, hogy a házon belüli biztonsági kutatók az elmúlt hónapokban 18 nulladik napi sebezhetőséget találtak és jelentettek a Samsung által gyártott Exynos modemekben, köztük négy olyan, a legmagasabb súlyosságú hibát, amelyek "csendben és távolról", a mobilhálózaton keresztül veszélyeztethetik az érintett eszközöket.

"A Project Zero által végzett tesztek megerősítik, hogy ez a négy sebezhetőség lehetővé teszi a támadó számára, hogy távolról, felhasználói beavatkozás nélkül kompromittáljon egy telefont az alapsáv szintjén, és ehhez mindössze az szükséges, hogy a támadó ismerje az áldozat telefonszámát" - mondta Willis.

Azzal, hogy a támadó képes távolról kódot futtatni a készülék alapsáv szintjén - lényegében a mobiljeleket digitális adatokká alakító Exynos-modemek -, a támadó szinte korlátlan hozzáférést kaphat az érintett eszközön be- és kiáramló adatokhoz, beleértve a mobilhívásokat, szöveges üzeneteket és mobiladatokat, anélkül, hogy az áldozatot figyelmeztetné.

Ritkán fordul elő, hogy a Google - vagy bármelyik biztonsági kutatócég - riadót fújjon a súlyos sebezhetőségek miatt, mielőtt azokat befoltoznák. A Google felhívta a figyelmet a nyilvánosságot fenyegető kockázatra, és kijelentette, hogy a gyakorlott támadók "korlátozott kutatással és erőfeszítéssel gyorsan képesek lennének egy működőképes exploitot létrehozni".

Maddie Stone, a Project Zero kutatója a Twitteren azt írta, hogy a Samsungnak 90 napja volt a hibák befoltozására, de még nem tette meg. 

A Samsung egy 2023. márciusi biztonsági listában megerősítette, hogy több Exynos modem sebezhető, ami több Android készülékgyártót érint, de kevés egyéb részletet közölt.

A Project Zero szerint az érintett készülékek között közel egy tucat Samsung modell, Vivo készülékek és a Google saját Pixel 6 és Pixel 7 készülékei is szerepelnek. Az érintett eszközök között vannak olyan viselhető eszközök és járművek is, amelyek a mobilhálózathoz való csatlakozásban az Exynos chipekre támaszkodnak.

Az érintett eszközök listája a következőket tartalmazza (nem teljes lista):

  • Samsung telefonok, beleértve az S22, M33, M13, M12, A71, A53, A33, A21s, A13, A12 és A04 sorozatot;
  • Vivo készülékek, beleértve az S16, S15, S6, X70, X60 és X30 sorozatú készülékeket;
  • Google Pixel 6 és Pixel 7 sorozat;
  • Az Exynos Auto T5123 lapkakészletet használó csatlakoztatott járművek.

A Google közölte, hogy a javítások gyártótól függően változnak, de megjegyezte, hogy a Pixel készülékei már a márciusi biztonsági frissítésekkel javítottak.

Amíg az érintett gyártók nem juttatják el a szoftverfrissítéseket ügyfeleiknek, a Google szerint a védekezni kívánó felhasználók kikapcsolhatják a Wi-Fi hívásokat és a Voice-over-LTE (VoLTE) szolgáltatást a készülékük beállításaiban, ami "megszünteti a szóban forgó sebezhetőségek kihasználásának kockázatát".

A Google szerint a fennmaradó 14 sebezhetőség kevésbé súlyos, mivel ezekhez vagy a készülékhez való hozzáférés, vagy a mobilszolgáltató rendszereihez való bennfentes vagy privilegizált hozzáférés szükséges.

 

A cikkhez kapcsolódó linkek:


Új és Használt GSM kiemelt ajánlatok


A Galaxy S23 Ultra 10x zoomját hiányolja minden fotós – miért volt ez a Samsung egyik legjobb kameramegoldása?

A Galaxy S23 Ultra 10x zoomját hiányolja minden fotós – miért volt ez a Samsung egyik legjobb kameramegoldása?

2025.11.14
| SamMobile
A 10x optikai zoommal felszerelt Galaxy S23 Ultra egyedi hardveres előnyeit a Samsung azóta sem tudta teljesen pótolni, pedig ez volt az a funkció, ami valóban különlegessé tette az Ultrát.
7 hatalmas újítás, amiért a Galaxy S26 Ultra minden eddigi Samsungot lekörözhet

7 hatalmas újítás, amiért a Galaxy S26 Ultra minden eddigi Samsungot lekörözhet

2025.10.29
| Phone Arena
A Samsung hamarosan bemutatja legújabb csúcskészülékét, a Galaxy S26 Ultra modellt, amely már most hatalmas izgalmat váltott ki a technológiai világban.
Samsung Galaxy Trifold – Három akkumulátor a forradalmi hajlítható telefonban

Samsung Galaxy Trifold – Három akkumulátor a forradalmi hajlítható telefonban

2025.10.10
| Android Central
Egy frissen kiszivárgott kép és szabadalmi dokumentum alapján úgy tűnik, hogy a Samsung egészen újszerű technikai megoldással készül a közelgő Galaxy Trifold modellhez.
Színváltó iPhone botrány: az iPhone 17 Pro Cosmic Orange-ból Rose Goldra változik

Színváltó iPhone botrány: az iPhone 17 Pro Cosmic Orange-ból Rose Goldra változik

2025.10.20
| Phone Arena
Neked is színváltós lett a narancs iPhone 17 Pro-d? Úgy tűnik, újabb „gate” botrány rázta meg az Apple-t – ezúttal a „#colorgate” néven elhíresült jelenség, amely az iPhone 17 Pro és Pro Max modelleket érinti.